Retour à la table des matières
L'outil Administration système est utilisé par l'utilisateur disposant de privilèges d'administrateur sur l'ordinateur. Cet outil permet de configurer les profils communs (partagés), les profils de connexion avant ouverture de session et les profils de connexion permanente. L'outil Administration système peut également être utilisé par un service informatique pour configurer les paramètres utilisateur depuis le logiciel Intel(R) PROSet/Wireless et pour créer des modules d'installation personnalisés à exporter vers d'autres systèmes.
L'outil Administration système est accessible depuis le menu Outils. Il doit être sélectionné lors de l'installation du logiciel Intel PROSet/Wireless pour qu'il soit affiché dans le menu Outils.
Les utilisateurs ne peuvent pas modifier les paramètres ou les profils d'administration, sauf s'ils disposent du mot de passe requis pour cet outil. Lorsque vous accédez pour la première fois à l'outil Administration système, vous êtes invité à entrer le mot de passe. Le mot de passe ne doit pas comporter plus de 100 caractères. Les mots de passe nuls ne sont pas autorisés.
Pour modifier le mot de passe existant, procédez comme suit :
Les modules d'administration permettent d'enregistrer les profils d'administration et d'autres paramètres. Ce fichier exécutable autoextractible peut être copié ou envoyé aux clients du réseau. Lorsque le fichier est exécuté, son contenu est installé et configuré sur l'ordinateur de destination.
Pour créer un nouveau module :
REMARQUE : vous pouvez également sélectionner Enregistrer le module dans le menu Fichier de l'outil Administration système pour enregistrer le module.
Pour modifier un module :
REMARQUE : vous pouvez également sélectionner Ouvrir le module dans le menu Fichier de l'outil Administration système pour modifier un module d'administration.
Les profils administrateur appartiennent et sont gérés par l'administrateur réseau ou l'administrateur de cet ordinateur. Ces profils sont communs ou partagés par tous les utilisateurs de l'ordinateur. Cependant, les utilisateurs finaux ne peuvent pas les modifier. Ils peuvent être modifiés uniquement à l'aide de l'outil Administration système, qui est protégé par mot de passe.
Il existe trois types de profils d'administration : Permanent, Avant ouverture de session/Commun et Voix sur IP (VoIP).
Les profils de connexion permanente sont appliqués au démarrage et lorsque aucun utilisateur n'est connecté à l'ordinateur. Un profil de connexion permanente maintient la connexion sans fil active après la déconnexion d'un utilisateur, soit jusqu'à ce que l'ordinateur soit éteint, soit jusqu'à ce qu'un autre utilisateur se connecte.
Les points importants de la fonctionnalité Connexion permanente sont les suivants :
REMARQUE : Intel PROSet/Wireless prend en charge les certificats machine. Cependant, ils ne sont pas affichés dans les listes de certificats.
Pour créer un profil permanent :
Les profils de connexion avant ouverture de session/communs sont appliqués avant l'ouverture de session d'un utilisateur. Si la fonctionnalité Ouverture de session unique est installée, le profil est appliqué et la connexion est établie avant la séquence d'ouverture de session Windows.
Si cette fonctionnalité n'est pas installée, le profil est appliqué dès que la session de l'utilisateur est active.
Les profils de connexion avant ouverture de session/communs apparaissent toujours en haut de la Liste des profils. Un utilisateur peut définir la priorité de ses propres profils, mais pas la priorité des profils de connexion avant ouverture de session/communs. Ces profils étant affichés en haut de la liste des profils, Intel PROSet/Wireless tente automatiquement de se connecter aux profils d'administration avant d'essayer les profils créés par les utilisateurs.
REMARQUE : seuls les administrateurs peuvent créer ou exporter des profils de connexion avant ouverture de session/communs.
Les points importants de la fonctionnalité Connexion avant ouverture de session sont les suivants :
La prise en charge de la connexion avant ouverture de session est installée lors d'une installation personnalisée du logiciel Intel PROSet/Wireless. Reportez-vous à la section Installation et désinstallation du logiciel pour davantage d'informations.
REMARQUE : même si les fonctionnalités d'ouverture de session unique et de connexion avant ouverture de session ne sont pas installées, un administrateur peut créer des profils de connexion avant ouverture de session/communs afin de les exporter vers l'ordinateur d'un utilisateur.
Vous trouverez ci-dessous une description du fonctionnement de l'option Connexion avant ouverture de session au démarrage du système. L'hypothèse de départ est qu'il existe un profil enregistré possédant des paramètres de sécurité valides marqués « Utiliser le nom d'utilisateur et le mot de passe Windows » qui sont appliqués lors de l'ouverture de session Windows.
Lorsqu'un utilisateur ferme une session, toute connexion sans fil est déconnectée et un profil permanent (s'il en existe un) est appliqué. Dans certaines circonstances, il est préférable de maintenir la connexion actuelle (par exemple, si des données spécifiques à l'utilisateur doivent être téléchargées sur le serveur après la fermeture de session ou lorsque des profils d'itinérance sont utilisés).
Créez un profil marqué à la fois pour une connexion avant ouverture de session et pour une connexion permanente pour réaliser cette fonctionnalité. Si un tel profil est actif lorsque l'utilisateur ferme la session, la connexion est maintenue.
Pour créer un profil de connexion avant ouverture de session/Commun :
Un administrateur peut sélectionner le format du nom d'utilisateur pour le serveur d'authentification.
Les options sont les suivantes :
- utilisateur (par défaut)
- utilisateur@domaine
- utilisateur@domaine.com
- DOMAINE\utilisateur
REMARQUE : si une connexion permanente a déjà été établie, un profil Avant ouverture de session/Commun est ignoré si le profil est configuré avec les options Avant ouverture de session/Commun et Permanent.
Le logiciel Intel PROSet/Wireless prend en charge les applications tierces de téléphonie informatique VoIP.
Les applications VoIP tierces prennent en charge les codecs vocaux. Les codecs sont utilisés pour coder la voix pour sa transmission sur des réseaux IP. Les codecs sont habituellement dotés de capacités de compression permettant d'économiser de la bande passante sur le réseau.
Le logiciel Intel PROSet/Wireless prend en charge les normes UIT (Union internationale des télécommunications) suivantes :
Codec |
Algorithme |
Débit (Kbit/s) |
Commentaires |
UIT G.711 |
MIC (Modulation par impulsions et codage) |
64 |
La norme G.711 avec codage par loi mu est utilisée en Amérique du Nord et au Japon, alors que la norme G.711 avec codage par loi A est utilisée dans le reste du monde. |
UIT G.722 |
SB-MICDA (Modulation par impulsions et codage différentiel adaptatif à sous-bandes) |
48, 56 et 64 |
|
UIT G.723 |
Codeur multidébit |
5,3 et 6,4 |
|
UIT G.726 |
MICDA (Modulation par impulsions et codage différentiel adaptatif) |
16, 24, 32 et 40 |
|
UIT G.727 |
MICDA à débit variable |
16-40 |
|
UIT G.728 |
LD-CELP (prédiction linéaire à faible délai avec excitation par code) |
16 |
|
UIT G.729 |
CS-ACELP (prédiction linéaire avec excitation par séquences codées à structure algébrique conjuguée) |
8 |
|
Un administrateur peut créer des profils utilisant des profils VoIP préexistants pour configurer différents débits et fréquences de trame de codec pour améliorer la qualité vocale des transmissions VoIP.
Pour créer un profil VoIP :
REMARQUE : assurez-vous que Voix sur IP n'est pas désactivé dans les Paramètres d'administration. Cette option est activée par défaut.
Codec |
Utilisation |
Fréquence de trame |
|---|---|---|
|
|
|
Un administrateur peut déterminer où placer les profils d'administration dans la Liste des profils de l'outil Administration système.
Un administrateur peut sélectionner le niveau de contrôle accordé aux utilisateurs concernant leurs connexions réseau sans fil.
Pour configurer les paramètres de l'application :
| Nom |
Description |
|---|---|
Sélectionnez Ajouter la sélection de désactivation de l'émetteur dd 802.11a pour autoriser un utilisateur à activer ou désactiver l'émetteur-récepteur 802.11a de leur ordinateur. La sélection de cette option ajoute la commande de désactivation de l'émetteur-récepteur 802.11a au menu de la barre des tâches et à la fenêtre principale de Intel PROSet/Wireless sur l'ordinateur de l'utilisateur. Une fois cette fonctionnalité installée sur l'ordinateur d'un utilisateur, suivez les instructions ci-dessous pour activer/désactiver l'émetteur-récepteur 802.11a. Pour désactiver l'émetteur-récepteur 802.11a :
Pour activer l'émetteur-récepteur 802.11a :
REMARQUE : cette option est disponible uniquement sur les cartes sans fil prenant en charge les normes 802.11a, 802.11b et 802.11g. ce paramètre n'est pas disponible avec les cartes Intel(R) PRO/Wireless 3945BG Network Connection et Intel(R) PRO/Wireless 2200BG Network Connection. |
|
Authentification 802.1x
|
Autorise un utilisateur à créer ou à se connecter à des profils prenant en charge différents types EAP d'authentification 802.1x. Sélectionnez les types d'authentification 802.1x EAP que vous voulez activer sur l'ordinateur d'un utilisateur : MD5, EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST. |
Administration système |
Désactive l'accès à l'outil Administration système sur l'ordinateur d'un utilisateur. |
Lancement automatique d'application |
Sélectionnez cette option pour lancer automatiquement un fichier de commande, un fichier exécutable ou un script lorsqu'un profil spécifique se connecte au réseau. Par exemple, vous pouvez démarrer une session RPV (réseau privé virtuel) automatiquement chaque fois qu'un utilisateur se connecte à un réseau sans fil. |
Activation de l'émetteur-récepteur par les applications |
Autorise une application tierce à désactiver l'interrupteur Marche/Arrêt de l'émetteur-récepteur Intel PROSet/Wireless. |
Mise en cache des informations d'identification |
Sélectionnez cette option pour enregistrer les informations d'identification lorsqu'un utilisateur ouvre une session. Si la connexion sans fil est temporairement déconnectée, les informations d'identification enregistrées sont utilisées lors de la reconnexion. Les informations d'identification sont effacées lorsque l'utilisateur ferme la session. REMARQUE : si cette option est désélectionnée, l'option Demander à chaque connexion n'est pas disponible lors de la création des profils. |
Extensions compatibles Cisco |
Sélectionnez cette option pour activer les Extensions compatibles Cisco sur l'ordinateur d'un utilisateur. Désélectionnez cette option pour la désactiver. |
Poste à poste (ad hoc) |
Active ou désactive la capacité d'un utilisateur à créer des profils ad hoc ou à se joindre à des réseaux ad hoc. Sélectionnez une des options suivantes pour activer ou désactiver la capacité d'un utilisateur à se connecter à des réseaux poste à poste :
Sélectionnez si vous souhaitez autoriser un utilisateur à configurer des profils avec des paramètres poste à poste (ad hoc) ou empêcher la configuration de profils poste à poste (ad hoc).
Pour supprimer le mode opérationnel Poste à poste (ad hoc) des Paramètres généraux de l'Assistant Profil, sélectionnez à la fois Désactiver les réseaux Poste à poste et Masquer les paramètres poste à poste de l'application. Cela empêche un utilisateur de créer des profils prenant en charge les réseaux poste à poste (ad hoc). |
Importation et exportation |
Sélectionnez cette option pour importer ou exporter des profils depuis l'ordinateur d'un utilisateur. L'activation de cette fonctionnalité permet d'importer automatiquement des profils utilisateurs lorsqu'ils sont copiés dans un dossier d'importation automatique. |
Activation de l'émetteur-récepteur par un message |
Permet à une application tierce de notifier un utilisateur que l'émetteur-récepteur Intel(R) PROSet/Wireless est en marche ou arrêté. |
Mode Cisco de connexion avant ouverture de session |
Permet d'activer le Mode Cisco lors d'une connexion avant ouverture de session. Les points d'accès Cisco peuvent prendre en charge plusieurs noms de réseaux sans fil (SSID) mais en diffusent un seul. Pour se connecter à un tel point d'accès, chaque profil fait l'objet d'une tentative de connexion. Cette procédure est appelée le Mode Cisco. REMARQUE : la connexion avant ouverture de session peut prendre plus longtemps. |
Connectivité des profils |
Sélectionne le niveau de connectivité des profils sur l'ordinateur d'un utilisateur. Désactiver la commutation de profils Intel. Les utilisateurs ne peuvent se connecter qu'en utilisant le premier profil de connexion avant ouverture de session (commun) ou les profils de connexion avant ouverture de session.
|
Niveau de sécurité |
Sélectionne le niveau de sécurité de l'ordinateur d'un utilisateur. Les utilisateurs peuvent se connecter à des profils dotés de ce niveau de sécurité uniquement.
|
Ouverture de session unique |
Sélectionne les types de profils d'administration que vous voulez activer sur l'ordinateur d'un utilisateur.
|
Voix sur IP |
Permet à un logiciel tiers d'utiliser l'application VoIP sur l'ordinateur d'un utilisateur. Cette fonctionnalité est activée par défaut. |
Coexistence de Microsoft Windows XP |
Sélectionnez Autoriser le service de configuration automatique de Microsoft et Intel PROSet/Wireless à coexister sur ce système. Activez cette option pour autoriser le service de configuration automatique de Microsoft et Intel PROSet/Wireless à coexister sur ce système. Lorsque cette option est sélectionnée, le service de configuration automatique de Microsoft Windows XP n'est pas désactivé lors de l'activation d'Intel PROset/Wireless. |
Fermer |
Ferme l'outil Administration système. |
Aide? |
Fournit l'aide en ligne de cette page. |
Pour configurer les paramètres de la carte, procédez comme suit :
Nom |
Description |
|---|---|
Canal ad hoc |
Il n'est pas nécessaire de changer de canal, sauf si les autres ordinateurs du réseau ad hoc utilisent un autre canal que le canal par défaut. Valeur : sélectionnez le canal de fonctionnement autorisé dans la liste.
|
Gestion de l'alimentation ad hoc |
Permet de définir les fonctionnalités d'économie d'énergie pour les réseaux Poste à poste (ad hoc).
REMARQUE : ce paramètre n'est pas disponible avec les cartes Intel(R) PRO/Wireless 3945BG Network Connection, Intel PRO/Wireless 2915ABG Network Connection ou an Intel PRO/Wireless 2200BG Network Connection. |
Mode QS ad hoc |
Contrôle de la qualité de service (QS) sur les réseaux ad hoc. QS permet de hiérarchiser le trafic du point d'accès sur un réseau local sans fil en fonction de la classification du trafic. WMM (Wi-Fi MultiMedia) est la certification QS de l'alliance Wi-Fi. Lorsque WMM est activé, la carte utilise WMM pour prendre en charge l'étiquetage de priorité et la mise en file d'attente sur les réseaux Wi-Fi.
Ce paramètre n'est pas disponible avec les cartes Intel(R) PRO/Wireless 3945BG Network Connection, Intel PRO/Wireless 2915ABG Network Connection ou an Intel PRO/Wireless 2200BG Network Connection. |
Protection en mode mixte |
Utilisez ce mode pour éviter les collisions de données dans un environnement mixte 802.11b et 802.11g. La fonctionnalité RTS/CTS (Request to Send/Clear to Send) doit être utilisée lorsqu'il est possible que les clients ne puissent pas communiquer entre eux. La fonctionnalité Auto-CTS peut être utilisée pour améliorer le débit dans un environnement où les clients sont à proximité l'un de l'autre et peuvent communiquer entre eux. |
Gestion de la consommation |
Gestion de la consommation : permet de sélectionner un équilibre entre la consommation électrique et les performances de la carte. La barre de défilement des paramètres de consommation de la carte sans fil permet d'établir un équilibre entre la source d'alimentation de l'ordinateur et la batterie.
REMARQUE : l'économie d'énergie varie en fonction des paramètres d'infrastructure. |
Mode préambule |
Modifiez la longueur du préambule reçu par un point d'accès lors de la connexion initiale. Utilisez toujours un long préambule pour vous connecter à un point d'accès. Le préambule de transmission (Tx) automatique permet la détection automatique du préambule. S'il est pris en charge, un préambule court doit être utilisé. Sinon, utilisez un préambule long. |
Agressivité de l'itinérance |
Ce paramètre permet de définir l'agressivité avec laquelle le client sans fil gère l'itinérance afin d'améliorer la connexion à un point d'accès.
|
Optimisation du débit |
Modifie la valeur du contrôle des paquets en mode rafale.
|
Puissance de transmission |
Paramètre par défaut : paramètre de puissance le plus élevé. Couverture minimale (paramètre le plus faible) : Niveau de puissance de transmission le plus faible de la carte. Permet d'élargir ou de réduire la zone de couverture. Réduisez la zone de couverture là où le trafic est dense afin d'améliorer la qualité globale de la transmission et éviter des congestions et des interférences avec les autres périphériques. Couverture maximale (paramètre le plus élevé) : Niveau de puissance de transmission maximum de la carte. Sélectionnez cette option pour un niveau de performance optimal et une portée maximale dans des environnements où le nombre de périphériques radio tiers est limité. REMARQUE : le paramètre optimal est de toujours choisir le niveau de transmission le plus bas possible, mais toujours compatible avec la qualité des communications. Cela permet à un maximum de périphériques sans fil de fonctionner dans des zones denses et de réduire les interférences avec les autres périphériques qui partagent le même spectre de fréquences que cet émetteur-récepteur. REMARQUE : ce paramètre prend effet lorsque le mode Infrastructure ou Ad hoc est utilisé. |
Sélectionnez la bande à utiliser pour la connexion à un réseau sans fil :
REMARQUE : ces modes sans fil (types de modulation) déterminent les points d'accès détectés qui sont affichés dans la liste Réseaux sans fil. |
|
OK |
Enregistre les paramètres et retourne à la page précédente. |
Annuler |
Ferme la page et annule les modifications. |
Aide? |
Fournit l'aide en ligne de cette page. |
Sélectionnez, parmi les applications Intel PROSet/Wireless, celles qui sont installées sur l'ordinateur d'un utilisateur.
REMARQUE : si vous envisagez d'utiliser Novell(R) Client(TM) pour Windows, vous devez l'installer avant d'installer le logiciel Intel PROSet/Wireless. Si Intel PROSet/Wireless est déjà installé, vous devez le désinstaller avant d'installer Novell Client pour Windows.
Si vous ne possédez pas de certificats pour les modes EAP-TLS (TLS) ou EAP-TTLS (TTLS), vous devez obtenir un certificat client pour permettre l'authentification.
Les certificats sont gérés depuis Internet Explorer ou depuis le Panneau de configuration Microsoft Windows.
Microsoft Windows XP et Microsoft Windows 2000 : lorsqu'un certificat client est obtenu, n'activez pas la protection renforcée des clés privées. Si vous activez la protection renforcée des clés privées pour un certificat, vous devrez entrer un mot de passe d'accès chaque fois que le certificat est utilisé. Vous devez désactiver la protection renforcée des clés privées pour le certificat si vous configurez le service pour l'authentification TLS ou TTLS. Autrement, l'authentification par le service 802.1x échoue car aucun utilisateur n'est connecté pour saisir le mot de passe requis.
Remarques concernant les cartes à puce
Après l'installation d'une carte à puce, le certificat est automatiquement installé sur l'ordinateur et est sélectionné dans le magasin de certificats personnel ou racine.
Étape 1 : Obtention d'un certificat
Pour permettre l’authentification TLS, un certificat client valide doit être stocké dans le magasin local du compte de l'utilisateur connecté. Un organisme de certification sûr doit également se trouver dans le magasin racine.
Les informations suivantes fournissent deux méthodes d'obtention de certificat :
Si vous ne savez pas comment obtenir un certificat utilisateur auprès d'un organisme de certification, contactez votre administrateur pour obtenir des instructions.
Pour installer le certificat de l'organisme de certification sur l'ordinateur local :
Utilisez la console MMC (Microsoft Management Console) pour confirmer l'installation du certificat dans le magasin de votre ordinateur.
REMARQUE : s'il s'agit du premier certificat que vous obtenez, l'organisme de certification vous invitera à installer le certificat d'un organisme de certification sûr dans le magasin racine. Ce n'est pas un certificat d'un organisme de certification sûr. Le nom sur le certificat est celui de l'hôte de l'organisme de certification. Cliquez sur Oui. Ce certificat est nécessaire pour TLS et TTLS.
Pour configurer un profil utilisant l'authentification WPA avec un chiffrement WEP ou TKIP utilisant l'authentification TLS :
REMARQUE : pour obtenir et installer un certificat client, reportez-vous à l'étape 1 ou consultez votre administrateur.
Spécifiez le certificat utilisé par Intel PROSet/Wireless.
- Utiliser ma carte à puce : sélectionnez cette option si le certificat réside sur une carte à puce.
- Utiliser le certificat émis pour cet ordinateur : cliquez sur Sélectionner pour choisir un certificat résidant dans le magasin de l'ordinateur.
- Utiliser un certificat utilisateur sur cet ordinateur : cliquez sur Sélectionner pour choisir un certificat résidant sur cet ordinateur.
Émetteur du certificat : le certificat serveur reçu lors de l'échange de messages TLS doit être émis par cet organisme de certification. Les organismes de certification intermédiaires et organismes de certification des sources sûrs dont les certificats sont stockés dans le magasin du système sont disponibles. Si un organisme de certification sûr est sélectionné, toute autorité de certification de la liste est acceptable. Cliquez sur Toute autorité de certification approuvée comme valeur par défaut ou sélectionnez un émetteur de certificat dans la liste.
Nom du serveur ou du certificat : entrez le nom du serveur.
Le nom du serveur ou domaine en fonction de la sélection des option suivantes :
Le nom du serveur doit correspondre exactement à l'entrée spécifiée : Lorsque cette option est sélectionnée, le nom de serveur doit correspondre exactement au nom de serveur se trouvant sur le certificat. Le nom du serveur doit comprendre le nom de domaine complet (par ex., Nomduserveur.Nom du domaine).
Le nom de domaine doit se terminer par l'entrée spécifiée : lorsque cette option est sélectionnée, le nom du serveur identifie un domaine et le certificat doit posséder un nom de serveur appartenant à ce domaine ou à un de ses sous-domaines (par ex., zeelans.com, où le serveur est myrtille.zeelans.com). REMARQUE : ces paramètres doivent être obtenus de l'administrateur.
Remarques sur les certificats : l'identité spécifiée doit correspondre à l'identité Émis pour du certificat et doit être enregistrée sur le serveur d'authentification (par ex., le serveur RADIUS) utilisé par l'authentificateur. Le certificat doit être valide en ce qui concerne le serveur d'authentification. Cette exigence dépend du serveur d'authentification et signifie habituellement que le serveur d'authentification doit connaître le récepteur du certificat en tant qu'organisme de certification. Utilisez le même nom d'utilisateur que celui utilisé pour de l'ouverture de session lors de l'installation du certificat.