Definir a senha do administrador
Configurações da Ferramenta do administrador
Pacotes do administrador para Windows XP*
Perfis do administrador
Configurações do aplicativo
Configurações do adaptador (Administrador)
Grupos A-ID EAP-FAST
Tarefas do administrador
A Ferramenta do administrador é usada pela pessoa que tem privilégios de administrador nesse computador. Esta ferramenta é usada para configurar perfis Pré-login/Comuns e perfis de conexão persistente. A Ferramenta do administrador pode ser usada por um departamento de Tecnologia da Informação para configurar parâmetros do usuário e criar pacotes de instalação personalizada para exportar para outros sistemas.
A Ferramenta do administrador está localizada no menu Ferramentas. Selecione a Ferramenta do administrador durante uma instalação Personalizada do Utilitário de Conexão Intel(R) PROSet/Wireless WiFi — caso contrário, o recurso não será exibido.
Um pacote do administrador é um arquivo executável de extração automática, que geralmente contém o Utilitário de Conexão WiFi, perfis administrativos e outras configurações. É possível copiar ou enviar um pacote do administrador para os clientes existentes em sua rede. Quando o executável é executado, o conteúdo é instalado e configurado no computador de destino. Se um perfil fizer parte do pacote, ele controlará o modo como o computador de destino se conectará a uma rede sem fio específica.
NOTA: Para criar e exportar um pacote para um computador executando o Microsoft Windows Vista*, é necessário criá-lo em um computador executando esse mesmo sistema operacional. Não é possível criar um pacote para Windows Vista em um computador executando o Microsoft Windows XP*.
Nome Descrição Criar um pacote do Windows XP Crie um pacote que possa ser exportado para o computador de um usuário que tenha o sistema operacional Windows XP*. Esse pacote aceita exportação de todos os perfis de Pré-login/Comuns e Persistentes do tipo EAP de autenticação do 802.1X.
Criar um pacote do Windows Vista
Não disponível. Para criar e exportar um pacote para um computador executando o Microsoft Windows Vista*, é necessário criá-lo em um computador executando esse mesmo sistema operacional. Não é possível criar um pacote para Windows Vista em um computador executando o Microsoft Windows XP*.Abrir um pacote existente
Selecione esta opção para procurar e abrir um pacote existente.
Nome Descrição Clique em Incluir perfis neste pacote. Os perfis podem ser compartilhados com outros usuários.
Configurações do aplicativo Clique em Incluir configurações do aplicativo neste pacote. Especifique as configurações do aplicativo a serem ativadas.
Clique em Incluir as configurações do adaptador neste pacote. Especifique os valores iniciais para as configurações do adaptador usadas neste computador.
Clique em Incluir grupos A-ID. Adicione o Grupo A-ID para suportar diversas PACs de vários A-IDs.
NOTA: Você também pode selecionar Salvar pacote no menu Arquivo para salvar o pacote.
NOTA: Você também pode selecionar Abrir pacote no menu Arquivo para editar um Pacote do Administrador.
Os Perfis do administrador são gerenciados pelo administrador da rede. Esses perfis podem ser exportados para outros computadores.
Esses perfis são comuns ou compartilhados por todos os usuários deste computador. Entretanto, os usuários finais não podem modificar esses perfis. Os perfis só podem ser alterados na Ferramenta do administrador, que é protegida por senha.
Há dois tipos de Perfis de administrador: Persistente e Pré-login/Comum.
Também é possível configurar os parâmetros de Voz sobre IP (VoIP) para exportar para um aplicativo de telefonia por software.

Os perfis persistentes são aplicados no período de inicialização ou quando ninguém estiver logado no computador. Após o logoff de um usuário, um perfil Persistente mantém uma conexão sem fio até que o computador seja desligado ou se um usuário diferente fizer o login.
Principais aspectos do Perfil Persistente:
NOTA: O Utilitário de Conexão WiFi tem suporte para certificados de máquina. Contudo, eles não constam nas listas de certificados.
Para criar um perfil Persistente:
Os perfis Pré-login/Comum são aplicados antes do login do usuário. Se o suporte para Sign-on único estiver instalado, a conexão será estabelecida antes da seqüência de login no Windows (Pré-login/Comum).
Se o suporte para Sign-on único não estiver instalado, o perfil será aplicado assim que a sessão do usuário estiver ativa. Os perfis Pré-login/Comum sempre aparecem no início da Lista de perfis. Os usuários também podem priorizar os perfis que eles mesmos criaram mas não podem priorizar novamente os perfis Pré-login/Comum. Como esses perfis são posicionados no início da Lista de perfis, primeiramente o Utilitário de Conexão WiFi tenta se conectar automaticamente com os perfis do Administrador, antes de quaisquer perfis criados pelo usuário.
NOTA: Somente os administradores podem criar ou exportar perfis Pré-Login/Comum.
Os principais aspectos da Conexão pré-login são:
O suporte para perfis Pré-login/Comum é instalado durante uma instalação Personalizada do Utilitário de Conexão WiFi. Consulte Instalar ou desinstalar o recurso Sign-on único, para obter mais informações.
NOTA: Se os recursos do Sign-on único ou da Conexão Pré-Login não estiverem instalados, ainda assim o administrador poderá criar perfis de Pré-Login/Comuns para exportar para o computador de um usuário.
Os parágrafos a seguir descrevem o funcionamento do recurso Conexão pré-login ao ligar o sistema. Presume-se a existência de um perfil gravado. Esse perfil gravado possui as configurações de segurança válidas, marcadas com a opção "Usar o nome de usuário e senha de login do Windows", aplicadas durante o login no Windows.
NOTA: Um certificado do usuário só pode ser acessado por um usuário autenticado no computador. Portanto, um usuário deve se conectar ao computador uma vez (usando uma conexão a cabo, perfil alternativo ou login local) antes de usar um perfil Pré-login/Comum que se autentica com um certificado do usuário.
Quando você fizer logoff, toda conexão sem fio será desconectada e será aplicado um perfil persistente (se estiver disponível). Em certas circunstâncias, é preferível manter a conexão atual (por exemplo, se for necessário fazer o upload de dados específicos do usuário para o servidor, depois do logoff, ou quando são usados os perfis de roaming).
Crie um perfil marcado como Pré-login/Comum e persistente, para atingir essa funcionalidade. Se esse perfil estiver ativo quando o usuário fizer logoff, a conexão será mantida.
Para criar um Perfil Pré-login/Comum:
NOTA: Se uma Conexão Persistente já foi estabelecida, um perfil Pré-Login/Comum será ignorado, exceto se estiver configurado com as duas opções de conexão, Pré-Login/Comum e Persistente.
Os administradores podem indicar redes para serem excluídas da conexões. Assim que uma rede for excluída, somente um administrador poderá removê-la da Lista de exclusões. A rede excluída constará na tela Gerenciamento de lista de exclusões e será indicada por este ícone:
Para excluir uma rede:

Para remover uma rede da exclusão:
O Utilitário de Conexão WiFi oferece suporte para aplicativos de telefonia de Voz sobre IP, de terceiros. Os aplicativos de VoIP de terceiros aceitam codecs de voz. Geralmente, os codecs dispõem de um recurso de compactação para economizar a largura de banda da rede. O Utilitário de Conexão WiFi aceita os seguintes padrões de codecs ITU (International Telecommunications Union):
Codec
Algoritmo
ITU G.711
PCM (Pulse Code Modulation)
ITU G.722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation)
ITU G.723
Codificador de múltiplas taxas
ITU G.726
ADPCM (Adaptive Differential Pulse Code Modulation)
ITU G.727
ADPCM de taxa variável
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
Um administrador pode exportar os parâmetros de VoIP para configurar várias taxas de dados de codec e taxas de quadros, para melhorar a qualidade de voz em transmissões de VoIP.
Para configurar parâmetros de VoIP:
NOTA: Certifique-se de que a opção Voz sobre IP não está desativada nas Configurações do aplicativo da Ferramenta do administrador. Essa opção estará ativada, por padrão.
G711 tem 10 ms taxa de quadros à taxa de bits de 64 kbps
G722 tem 10 ms taxa de quadros à taxa de bits de 64 kbps
G723 tem 30 ms taxa de quadros à taxa de bits de 5,3 kbps ou 6,4 kbps
G726-32 tem 10 ms taxa de quadros à taxa de bits de 32 kbps
G728 tem 2,5 ms de taxa de quadros à taxa de bits de 16 kbps
G729 tem 10 ms de taxa de quadros à taxa de bits de 10 kbpsSelecione os parâmetros nos menus drop-down.
Codec Uso Taxa de quadros
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Voz interativa
- Audioconferência
- Dados de voz
- Vídeo
- Streaming de áudio
- 20
- 30
NOTA: Este recurso não estará disponível se o CCXv4 não estiver selecionado em Configurações do aplicativo, na Ferramenta do administrador
Um Identificador de Autoridade (A-ID) é o servidor RADIUS que fornece PACs (Protected Access Credentials) a Grupos A-ID. Os grupos A-ID são compartilhados por todos os usuários do computador e permitem que os perfis EAP-FAST suportem várias PACs de vários A-IDs.
Os grupos A-ID podem ser pré-configurados pelo administrador e configurados através de um Pacote do administrador no computador de um usuário. Quando um perfil de rede sem fio encontrar um servidor com um A-ID dentro do mesmo grupo do A-ID especificado no perfil da rede sem fio, ele usará essa PAC sem avisar ao usuário.
Para adicionar um Grupo A-ID:
Se o grupo A-ID for bloqueado, não será possível adicionar outros A-IDs ao grupo.
Para adicionar uma A-ID a um grupo A-ID:
Assim que um grupo A-ID for selecionado, as A-IDs serão extraídas das PACs no servidor de grupos A-ID. A lista de A-IDs é preenchida automaticamente.
Se não tiver nenhum certificado para EAP-TLS (TLS) ou EAP-TTLS (TTLS), você precisará obter um certificado de cliente para que a autenticação possa ser feita.
Os certificados podem ser gerenciados no Internet Explorer ou no Painel de controle do Microsoft Windows.
Windows XP: Quando um certificado de cliente é obtido, não ative a proteção forte de chave privada. Se ativar a proteção forte de chave privada para um certificado, você precisará digitar uma senha de acesso para esse certificado sempre que ele for usado. Você precisará desativar a proteção forte de chave privada para o certificado se configurar o serviço para autenticação TLS ou TTLS. Caso contrário, o serviço do 802.1X falhará na autenticação porque não há um usuário logado para fornecer a senha necessária.
Notas sobre os smart cards
Quando um Smart Card é instalado, o certificado é instalado automaticamente no computador e escolhido no armazenamento de certificados pessoais e de certificados da raiz.
Etapa 1: Obter um certificado
Para permitir a autenticação TLS, você precisa de um certificado válido de cliente no repositório local para a conta do usuário logado. Você precisa também de um certificado reconhecido pela AC na pasta da raiz.
As informações a seguir abordam dois métodos de obtenção de um certificado:
Se você não sabe como obter um certificado do usuário da AC, consulte o administrador da rede para conhecer o procedimento.
Para instalar a AC no computador local:
Use o Microsoft* Management Console (MMC) para verificar se a AC está instalada no armazenamento da máquina.
NOTA: Se este for o primeiro certificado que você obtém, a autoridade de certificação perguntará se você quer instalar um certificado reconhecido pela AC na raiz. Não se trata de um certificado reconhecido pela AC. O nome que aparece no certificado pertence ao host da AC. Clique em Sim. Você precisará deste certificado para o TLS e TTLS.
Para configurar um perfil usando autenticação WPA com criptografia WEP ou TKIP usando a autenticação TLS:
NOTA: Obtenha e instale um certificado de cliente, e consulte a Etapa 1 ou o administrador.
Especifique o certificado utilizado pelo Utilitário de Conexão WiFi.
Nome Descrição Senha estática Ao conectar, digite as credenciais do usuário. Senha ocasional (OTP) Obtenha a senha de um dispositivo de símbolos do hardware. PIN (Soft Token) Obtenha a senha de um programa de soft token.