Ezzel a műveletsorral EAP-TLS vezeték nélküli konfigurációs profilok hozhatók létre Windows XP és Windows Server 2003 rendszert futtató vezeték nélküli számítógépekhez.
A művelet elvégzéséhez legalább a Tartománygazdák csoporthoz vagy egy ezzel egyenértékű jogokat biztosító csoporthoz kell tartoznia.
EAP-TLS vezeték nélküli profil konfigurálása Windows XP rendszert futtató számítógépekhez |
Nyissa meg a Windows XP vezeték nélküli hálózati (IEEE 802.11) házirendjeinek tulajdonságai párbeszédpanelt.
Az Általános lapon végezze el a következő műveletet:
-
Az XP házirendnév mezőbe írja be a vezeték nélküli házirend nevét.
-
A Leírás mezőbe írja be a házirend leírását.
-
A Kapcsolódás célja területen válassza a Bármely rendelkezésre álló hálózat (lehetőleg hozzáférési ponttal) vagy a Csak hozzáférési pont (infrastruktúra) hálózat lehetőséget.
-
Jelölje be A Windows konfigurálja a vezeték nélküli hálózat beállításait jelölőnégyzetet.
-
Az XP házirendnév mezőbe írja be a vezeték nélküli házirend nevét.
Kattintson az Előnyben részesített hálózatok lapon a Hozzáadás gombra, majd válassza az Infrastruktúra lehetőséget. A Hálózat tulajdonságai lapon állítsa be a következőket:
-
A Hálózat neve (SSID) mezőbe írja be a hálózat szolgáltatáskészlet-azonosítóját (SSID).
Megjegyzés A mezőbe beírt értéknek meg kell egyeznie a hálózatra telepített hozzáférési pontokon beállított értékkel.
-
A Leírás mezőben adjon meg egy leírást az Új előnyben részesített beállítás tulajdonságai elemhez.
-
A Biztonsági módszerek kijelölése ehhez a hálózathoz párbeszédpanel Hitelesítés mezőjében válassza a WPA2 beállítást (javasolt), illetve a WPA beállítást. A Titkosítás területen jelölje be az AES vagy a TKIP beállítást.
Megjegyzés A Windows XP vezeték nélküli hálózati (IEEE 802.11) házirendekben a WPA2 és WPA beállítás rendre megfelel a Windows Vista rendszer vezeték nélküli hálózati (IEEE 802.11) házirendek WPA2-Enterprise, illetve WPA-Enterprise beállításának.
Megjegyzés A WPA2 beállítás választása esetén a Gyors vándorlás további beállítási lehetőségei válnak elérhetővé. A Gyors vándorlás alapértelmezett beállításai a legtöbb vezeték nélküli hálózat esetén elegendőek.
-
A Hálózat neve (SSID) mezőbe írja be a hálózat szolgáltatáskészlet-azonosítóját (SSID).
Kattintson az IEEE 802.1X fülre. Az EAP típusa területen válassza az Intelligens kártya vagy más tanúsítvány lehetőséget.
Az IEEE 802.1X lapon található többi alapértelmezett beállítás a legtöbb vezeték nélküli hálózat esetén általában elegendő.
Kattintson a Beállítások gombra. Az Intelligens kártya vagy egyéb tanúsítvány tulajdonságai párbeszédpanelen tegye a következőket:
A Kapcsolódáskor területen válassza az Intelligens kártya használata vagy együttesen A számítógépen található tanúsítvány használata és az Egyszerű tanúsítványválasztás (ajánlott) beállítást.
Győződjön meg arról, hogy a Kiszolgálói tanúsítvány érvényesítése beállítás aktív.
A Megbízható legfelső szintű hitelesítésszolgáltatók területen jelölje ki azt a megbízható legfelső szintű hitelesítésszolgáltatót, amely a hálózati házirend-kiszolgálót futtató kiszolgáló tanúsítványát kiállította.
Megjegyzés Ez a beállítás az ügyfelek által megbízhatónak tekintett megbízható legfelső szintű hitelesítésszolgáltatókat a kijelölt értékekre korlátozza. Ha nincs kijelölve megbízható legfelső szintű hitelesítésszolgáltató, akkor az ügyfelek minden, a saját megbízható legfelső szintű hitelesítésszolgáltató-tárolóikban található szolgáltatót megbízhatónak tekintenek.
Ha a hozzáférési kísérlethez az ügyfeleknek másik nevet kell használniuk, jelölje be a Más felhasználónév használata csatlakozáshoz jelölőnégyzetet.
A nagyobb biztonság és a kényelmesebb használhatóság érdekében adja meg a Ne kérje a felhasználót új kiszolgálók vagy megbízható hitelesítésszolgáltatók engedélyezésére beállítást.
Kattintson mindkét párbeszédpanelen az OK gombra. Az EAP-TLS profil megjelenik a Hálózatok listájában. Kattintson az OK gombra, majd zárja be a Csoportházirend kezelése konzolt.