Эта процедура предназначена для настройки профилей беспроводного доступа по протоколу EAP-TLS для беспроводных компьютеров под управлением Windows XP и Windows Server 2003.
Минимальным требованием для выполнения этой процедуры является членство в группе Администраторы домена или наличие эквивалентных прав.
Настройка профиля беспроводной связи по протоколу EAP-TLS для компьютеров под управлением Windows XP |
Откройте диалоговое окно Свойства: политики беспроводной сети Windows XP (IEEE 802.11).
На вкладке Общие выполните следующие действия:
-
В поле Имя политики XP введите имя политики беспроводной сети.
-
В поле Описание введите описание политики.
-
В разделе Сети для доступа выберите параметр Любая доступная сеть (с точкой доступа) или Сеть только по точке доступа (инфраструктура).
-
Выберите параметр Использовать Windows для настройки параметров беспроводных сетей для клиентов.
-
В поле Имя политики XP введите имя политики беспроводной сети.
На вкладке Предпочитаемые сети выберите команду Добавить, а затем параметр Инфраструктура. На вкладке Свойства сети выполните следующие действия:
-
В поле Сетевое имя (SSID) введите идентификатор набора служб (SSID) для данной сети.
Примечание Введенное в этом поле значение должно совпадать со значением, настроенным в точках доступа, которые были развернуты в сети.
-
В поле Описание введите описание Свойства: новая предпочитаемая настройка.
-
В разделе Выберите методы безопасности для данной сети в поле Проверка подлинности выберите параметр WPA2 (рекомендуется) или WPA. В поле Шифрование выберите значение AES или TKIP.
Примечание В политиках беспроводной сети (IEEE 802.11) Windows XP параметры WPA2 и WPA соответствуют параметрам WPA2-предприятие и WPA-предприятие в политиках беспроводной сети (IEEE 802.11) Windows Vista.
Примечание При выборе параметра WPA2 становятся доступны дополнительные параметры для быстрого перемещения. Установленные по умолчанию значения параметров быстрого перемещения подходят для большей части беспроводных сетей.
-
В поле Сетевое имя (SSID) введите идентификатор набора служб (SSID) для данной сети.
Перейдите на вкладку IEEE 802.1X. В разделе Тип EAP выберите пункт Смарт-карта или иной сертификат.
Остальные значения по умолчанию на вкладке «IEEE 802.1X» обычно подходят для любых беспроводных сетей.
Нажмите кнопку Настройка. В диалоговом окне Свойства смарт-карты или другого сертификата выполните следующие действия.
В поле При подключении выберите параметр Использовать мою смарт-карту или одновременно параметры Использовать сертификат на этом компьютере и Использовать выбор простого сертификата (рек.).
Убедитесь, что выбран параметр Проверять сертификат сервера.
В поле Доверенные корневые центры сертификации выберите доверенный корневой центр сертификации, который выдал сертификат сервера для сервера политики сети.
Примечание Этот параметр ограничивает набор доверенных корневых центров сертификации, которым клиенты могут предоставить доверие. Если доверенные корневые центры сертификации не выбраны, клиенты будут доверять всем доверенным корневым центрам сертификации, которые содержатся в их хранилище доверенных корневых центров сертификации.
Чтобы использовать альтернативные имена клиентов при попытке доступа, выберите параметр Использовать для подключения другое имя пользователя.
Для большего удобства и повышения безопасности выберите параметр Не запрашивать пользователя авторизовать новые серверы или доверенные центры сертификации.
Два раза нажмите кнопку ОК. Профиль EAP-TLS находится в разделе Сети. Нажмите кнопку ОК, а затем закройте консоль управления групповыми политиками.