Administratörsverktyget används av den person som har administratörsrättigheter på den här datorn. Detta verktyg används för att konfigurera profiler av typ Före inloggning/gemensam och profiler för beständig anslutning. Administratörsverktyget kan också användas av en IT-avdelning för att konfigurera användarinställningar och för att skapa anpassade installationspaket som ska exporteras till andra system.
Administratörsverktyget finns på Verktyg-menyn.
Administratörsverktyget måste markeras under en Anpassad installation av Intel(R) PROSet för trådlösa WiFi-anslutningar. Annars visas inte funktionen.
Administratörspaket för Windows XP*
Ett Administratörspaket är en självextraherande körbar fil som normalt innehåller WiFi-anslutningsprogrammet, administrativa profiler och andra inställningar. Du kan kopiera eller skicka administrativa paket till klienter i nätverket. När den körbara filen körs installeras och konfigureras innehållet på måldatorn. Om det ingår en profil i paketet styr den hur mottagardatorn ska ansluta till ett specifikt trådlöst nätverk.
OBS! Om du skapar och exporterar paket för datorer med Microsoft Windows Vista* måste paketen skapas på ett Windows Vista-system. Det går alltså inte att skapa Windows Vista-paket på datorer med Microsoft Windows XP.*
Skapa nytt paket
Klicka på Administratörsverktyg på Verktyg-menyn.
Ange lösenordet för administratörsverktyget.
Öppna administratörspaket: Klicka på Skapa ett paket för Windows XP eller Öppna ett befintligt paket.
Namn
Beskrivning
Skapa ett paket för Windows XP
Skapa ett paket som kan exporteras till en användardator som har operativsystemet Microsoft Windows XP*. Det här paketet möjliggör export av all 802.1X-autentisering för profiler av EAP-typ Före inloggning/gemensam och Beständig.
Skapa ett paket för Windows Vista
Inte tillgänglig. Om du skapar och exporterar paket för datorer med Microsoft Windows Vista* måste paketen skapas på ett Windows Vista-system. Det går alltså inte att skapa Windows Vista-paket på datorer med Microsoft Windows XP.*
Öppna ett befintligt paket
Markera om du vill bläddra till och öppna ett befintligt paket.
Klicka på OK.
Konfigurera följande alternativ som ska ingå i paketet:
Klicka på Inkludera A-ID-grupper. Lägg till A-ID-grupp för att ge stöd åt flera PAC från flera A-ID.
Klicka på Stäng.
Du får ett meddelande: Nuvarande paket har ändrats. Vill du spara ändringarna?
Klicka på Ja. Spara den körbara filen till en mapp på den lokala diskenheten.
Klicka på Spara. Filen skapas. Detta kan ta flera minuter.
Klicka på Slutför för att visa paketinnehållet.
Klicka på Tillämpa det här paketet på den här datorn om du vill använda paketkonfigurationen på administratörens dator.
Kopiera den körbara filen till valfri användares dator för att installera den konfiguration som sparats i paketet. När du kör paketfilen är det en tyst installation.
Klicka på OK.
OBS! Du kan också välja Spara paket på Arkiv-menyn för att spara paketet.
Redigera paket
Gå till Administratörsverktyget.
På sidan Öppna administratörspaket klickar du på Öppna ett befintligt paket för att redigera ett befintligt paket.
Klicka på Bläddra. Hitta paketets körbara fil.
Klicka på Öppna. Gör dina uppdateringar i paketinställningar.
Klicka på Stäng.
Du får ett meddelande: Nuvarande paket har ändrats. Vill du spara ändringarna?
Klicka på Ja. Spara den körbara filen till en mapp på den lokala diskenheten.
OBS! Du kan också välja Öppna paket på Arkiv-menyn för att redigera ett administratörspaket.
Administratörsprofiler
Administratörsprofilerna hanteras av nätverksadministratören. Dessa profiler kan exporteras till andra datorer.
Dessa profiler är gemensamma för eller delas av alla användare av den här datorn. Men slutanvändare kan inte modifiera dessa profiler. De kan endast modifieras från Administratörsverktyget som är lösenordsskyddat.
Du kan också konfigurera VoIP (Voice over IP)-inställningar för export till ett "soft-phone"-program.
Beständiga profiler
Beständiga profiler tillämpas när datorn startas eller när ingen är inloggad på datorn. Sedan en användare loggat ut behåller en beständig profil en trådlös anslutning antingen tills datorn stängs av eller en annan användare loggar in.
Huvudpunkterna för beständiga profiler:
Det går att skapa följande profiltyper som beständiga profiler:
Alla profiler som inte kräver 802.1X-autentisering (t.ex. Öppet autentisering med WEP-kryptering, Öppet autentisering utan kryptering).
Alla profiler med 802.1X-autentisering som har sparade referenser: LEAP eller EAP-FAST.
Profiler med säkerhetsinställningar som innefattar alternativet Använd följande användarnamn och lösenord.
Profiler som använder maskincertifikatet för att autentisera.
WPA*-Företag-profiler som inte använder ett användarcertifikat.
WPA-Personligt-profiler.
Beständiga profiler tillämpas vid systemstart och efter en användarutloggning.
OBS! WiFi-anslutningsprogrammet stöder maskincertifikat. Men de visas inte i certifikatlistorna.
Skapa en beständig profil så här:
Klicka på Inkludera profiler i det här paketet.
Klicka på Beständig.
Öppna Allmänna inställningar genom att klicka på Lägg till.
Profilnamn: Ange ett beskrivande profilnamn.
Namn på trådlöst nätverk (SSID): Ange namnet på ditt trådlösa nätverk.
Driftsläge: Nätverk (Infrastruktur) markeras som standard.
Profiltyp för administratör: Beständig: Aktiv när ingen användare är inloggad är markerat.
Klicka på Nästa.
Klicka på Företagssäkerhet för att öppna Säkerhetsinställningar. Se TLS, TTLS, PEAP, LEAP eller EAP-FAST för information om konfiguration av 802.1X-säkerhet.
Klicka på OK.
Före inloggning/gemensam
Profiler för före inloggning och gemensamma profiler tillämpas före användarinloggning. Om stöd för enkel inloggning är installerat, görs anslutningen före Windows-inloggningssekvensen (Före inloggning/gemensam).
Om stöd för enkel inloggning inte är installerat, tillämpas profilen när användarsessionen aktiverats. Profiler för före inloggning och gemensamma profiler visas alltid högst upp i profillistan. Användare kan fortfarande prioritera profiler som de skapat, men de kan inte återprioritera profiler för Före inloggning/gemensam. Eftersom dessa profiler visas högst upp i profillistan försöker WiFi-anslutningsprogrammet automatiskt att ansluta till Administratörsprofilerna först, före eventuella användarskapade profiler.
OBS! Det är bara administratörer som kan skapa eller exportera profiler av typ Före inloggning/gemensam.
Huvudpunkterna för anslutning före inloggning är:
Anslutning före inloggning är endast aktivt vid Windows-inloggning.
Det går att skapa följande profiltyper som anslutningsprofiler för Före inloggning/gemensam:
802.1X-profiler av typ PEAP, TTLS eller EAP-FAST som antingen använder referenserna för Använd användarnamn och lösenord för Windows-inloggning eller Använd följande användarnamn och lösenord när de konfigurerar profilens säkerhetsinställningar.
LEAP-profiler som använder referenserna under Fråga efter användarnamn och lösenord när de konfigurerar profilens säkerhetsinställningar.
802.1X PEAP- eller TTLS-profiler med användar- eller maskincertifikat (användaren måste ha administrativa rättigheter att använda maskincertifikat).
TLS-profiler som använder digitala certifikat för att verifiera identiteten för klient och server.
EAP-SIM-profiler som använder ett SIM-kort (Subscriber Identity Module) för att validera dina referenser med nätverket.
Alla icke-802.1X (Öppet och WEP) gemensamma och användarbaserade profiler.
En profil Före inloggning/gemensam tillämpas när Windows-användaren loggar in.
OBS! Om funktionerna Enkel inloggning eller Anslut före inloggning inte är installerade, kan en administratör ändå skapa förinloggningsprofiler/gemensamma profiler för export till användardator.
Här nedan beskrivs hur funktionen Anslutning före inloggning fungerar efter systemstart. Det antas att det finns en sparad profil. Denna sparade profil har giltiga säkerhetsinställningar markerade med Använd användarnamn och lösenord för Windows-inloggning som tillämpas när användaren loggar in till Windows.
Efter systemstart anger du din domän, ditt användarnamn och lösenord för Windows-inloggningen.
Klicka på OK. Statussidan för profilen Före inloggning/gemensam visar nätverksanslutningens förlopp. När det trådlösa kortet anslutits till nätverkets åtkomstpunkt stängs statussidan och Windows-användaren loggar in.
Om den motsvarande åtkomstpunkten förkastar dina referenser under Före inloggning/gemensam, instrueras du att ange dina användarreferenser.
Ange dina referenser.
Klicka på OK. Profilen tillämpas och sidan Status visar anslutningsförloppets status tills du är inloggad till Windows.
Klicka på Avbryt på sidan Referenser för att välja en annan profil.
OBS! En användare kan endast nå ett användarcertifikat som har autentiserats på datorn. Därför skall en användare logga in till datorn en gång (genom att använda antingen en kabelanslutning, en annan profil eller lokal inloggning) innan han/hon använder en profil av typ Före inloggning/gemensam som autentiserar med ett användarcertifikat.
När du loggar ut frånkopplas eventuell trådlös anslutning och en beständig profil (om det finns en sådan) tillämpas. Under vissa omständigheter är det önskvärt att bibehålla den nuvarande anslutningen (t.ex. om användarspecifika data måste skickas till servern efter utloggning eller när roaming-profiler används).
Skapa en profil som är markerad som både Före inloggning/gemensam och beständig för att uppnå den här funktionen. Om en sådan profil är aktiv när användaren loggar ut bibehålls anslutningen.
Skapa en profil av typ Före inloggning/gemensam så här:
Klicka på Inkludera profiler i det här paketet.
Klicka på Före inloggning/gemensam.
Öppna Allmänna inställningar genom att klicka på Lägg till.
Profilnamn: Ange ett beskrivande profilnamn.
Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
Driftsläge: Nätverk (Infrastruktur) markeras som standard.
Profiltyp för administratör: Före inloggning/gemensam: Aktiv när en användare är inloggad. Den här profilen delas av alla användare. Den här profiltypen är redan markerad.
Klicka på Nästa.
Klicka på Avancerat för att öppna och konfigurera Avancerade inställningar. Se Avancerade inställningar.
Stäng Avancerade inställningar genom att klicka på OK.
Klicka på Företagssäkerhet för att öppna Säkerhetsinställningar. Se EAP-SIM, TLS, TTLS, PEAP, LEAP eller EAP-FAST för information om konfigurering av säkerhet för 802.1X.
Klicka på OK för att spara profilen och lägga till den i listan med administratörsprofiler.
OBS! Om en beständig anslutning redan etablerats, ignoreras en profil för Före inloggning/gemensam såvida inte profilen konfigurerats med alternativ för både Före inloggning/gemensam och Beständig anslutning.
Uteslut nätverk
Administratörer kan utse nätverk som ska uteslutas från anslutning. När ett nätverk utesluts kan bara en administratör ta bort nätverket från Undantagslistan. Det uteslutna nätverket visas i Hantering av undantagslista och visas med denna ikon:
Utesluta ett nätverk:
Klicka på Inkludera profiler i det här paketet.
Klicka på Uteslut.
Öppna Uteslut nätverk (SSID) genom att klicka på Lägg till.
Nätverksnamn: Ange namnet på det nätverk som du vill utesluta.
Klicka på OK för att lägga till nätverksnamnet i listan.
Ta bort ett nätverk från undantag:
Markera nätverksnamnet i Undantagslistan.
Klicka på Ta bort. Nätverket tas bort ur listan.
VoIP-anslutning (Voice over IP)
WiFi-anslutningsprogrammet stöder VoIP för "soft-phone"-program från tredje part. VoIP-applikationer från tredjepart stödjer röstcodec. Codec tillhandahåller i allmänhet en komprimeringsfunktion för att spara bandbredd i nätverket. WiFi-anslutningsprogrammet stöder följande ITU-codecstandardarder (International Telecommunications Union):
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
En administratör kan exportera VoIP-inställningar för att konfigurera olika codecdatahastigheter och bildrutefrekvenser för att förbättra röstkvalitet i VoIP-överföringar.
Klicka på Lägg till för att öppna sidan Skapa VoIP-profil.
Markera codecbandbredden, applikationsanvändning och bildrutefrekvens. För Röstdata:
G711 har 10 ms bildrutefrekvens med 64 kbps bithastighet G722 har 10 ms bildrutefrekvens med 64 kbps bithastighet G723 har 30 ms bildrutefrekvens med antingen 5,3 kbps eller 6,4 kbps bithastighet G726-32 har 10 ms bildrutefrekvens med 32 kbps bithastighet G728 har 2,5 ms bildrutefrekvens med 16 kbps bithastighet G729 har 10 ms bildrutefrekvens med 10 kbps bithastighet
Välj parametrar i de nedrullningsbara menyerna.
Codec
Användning
Bildrutefrekvens
G711_64kbps
G722_64kbps
G722_56kbps
G722_48kbps
G722_1_32kbps
G722_1_24kbps
G722_1_16kbps
G726_16kbps
G726_24kbps
G726_32kbps
G726_40kbps
G728_16kbps
G729a_8kbps
G729e_11_8kbps
GIPS_iPCM_VARIABLE
G722_2_VARIABLE
Interaktiv röst
Ljudkonferens
Röstdata
Video
Strömmande ljud
20
30
Klicka på OK för att gå tillbaka till profillistan.
Klicka på Stäng för att spara profilinställningarna till paket.
EAP-FAST A-ID-grupper
OBS! Denna funktion är inte tillgänglig om CCXv4 inte är markerat i Programinställningar i administratörsverktyget
En A-ID (Authority Identifier) är den RADIUS-server som förser PAC (Protected Access Credential) med A-ID-grupper. A-ID-grupper delas av alla användare för datorn och tillåter att EAP-FAST-profiler stöder flera PAC från flera A-ID.
A-ID-grupper kan konfigureras i förväg av administratören och ställas in genom ett Administratörspaket på en användares dator. När en trådlös nätverksprofil påträffar en server med A-ID inom samma grupp för den A-ID som angetts i den trådlösa nätverksprofilen, använder den detta PAC utan att tala om det för användaren.
Lägga till en A-ID-grupp:
Markera Inkludera A-ID-grupper.
Klicka på Lägg till.
Ange ett nytt A-ID-gruppnamn.
Klicka på OK. A-ID-gruppen läggs till i listan med A-ID-grupper.
Om A-ID-gruppen är låst går det inte att lägga till ytterligare A-ID i gruppen.
Lägga till en A-ID i en A-ID-grupp:
Markera en grupp i listan A-ID-grupper.
Klicka på Lägg till i avsnittet A-ID.
Markera en A-ID.
Klicka på OK. A-ID läggs till i listan.
När en A-ID-grupp har valts, extraheras A-ID:er från PAC-enheter på A-ID-gruppservern. Listan med A-ID:er fylls i automatiskt.
Administratörsuppgifter
Inskaffa klientcertifikat
Om du inte har några certifikat för EAP-TLS (TLS) eller EAP-TTLS (TTLS) måste du hämta ett klientcertifikat för att möjliggöra autentisering.
Certifikat hanteras från antingen Internet Explorer eller Kontrollpanelen i Microsoft Windows.
Windows XP: När du erhåller ett klientcertifikat ska du inte aktivera starkt skydd av den privata nyckeln. Om du aktiverar starkt skydd av den privata nyckeln för ett certifikat måste du ange ett åtkomstlösenord för certifikatet varje gång detta certifikat används. Du måste inaktivera starkt skydd av den privata nyckeln för certifikatet om du konfigurerar tjänsten för TLS- eller TTLS-autentisering. Annars misslyckas 802.1X-tjänsten med autentiseringen eftersom det inte finns någon inloggad användare som kan tillhandahålla det lösenord som krävs.
Anteckningar om Smartkort
När du har installerat ett smartkort installeras certifikatet automatiskt på datorn och väljs i arkivet med personliga certifikat och i rotcertifikatarkivet.
Ställa in klient med TLS-nätverksautentisering
Steg 1: Inskaffa ett certifikat
Innan du kan tillåta TLS-autentisering behöver du ett giltigt klientcertifikat i det lokala arkivet för den inloggade användarens konto. Du behöver också ett tillförlitligt CA-certifikat i rotarkivet.
Följande information ger dig två sätt att erhålla ett certifikat:
Från en företagscertifikatutfärdare som implementerats på en Windows 2000-server.
Importera ett certifikat från en fil med Guiden Importera certifikat i Internet Explorer.
Om du inte vet hur du kan få ett användarcertifikat från certifikatutfärdaren ska du tala med din administratör.
Installera certifikatutfärdaren på den lokala maskinen:
Erhåll certifikatutfärdaren och lagra den på din lokala enhet.
Klicka på Importera. Guiden Importera certifikat öppnas.
Klicka på Nästa.
Klicka på Bläddra för att hitta certifikatet på din lokala enhet.
Klicka på det exporterade certifikatet.
Klicka på Öppna.
Klicka på Nästa.
Klicka på Placera alla certifikat i nedanstående arkiv.
Klicka på Bläddra för att öppna Välj certifikatarkiv.
Klicka på Visa fysiska arkiv.
Klicka på OK.
I listan med arkiv rullar du uppåt och expanderar Betrodda rotcertifikatutfärdare.
Klicka på Lokal dator.
Klicka på OK.
Klicka på Nästa.
Slutför processen genom att klicka på Slutför.
Starta om när ett certifikat har installerats.
Använd Microsoft Management Console (MMC) för att bekräfta att certifikatutfärdaren är installerad i maskinarkivet.
På Start-menyn klickar du på Kör.
Ange MMC.
Klicka på OK för att öppna Microsoft Management Console.
Klicka på Arkiv.
Klicka på Lägg till/ta bort snapin-modul.
Klicka på Lägg till för att öppna sidan Lägg till en fristående snapin-modul.
Klicka på Certifikat.
Klicka på Lägg till.
Klicka på Datorkonto.
Klicka på Nästa.
Klicka på Slutför.
Klicka på Stäng.
Klicka på OK.
I konsolen klickar du på Certifikat (lokal dator).
Klicka på Betrodda rotcertifikatutfärdare.
Klicka på Certifikat.
Verifiera att den certifikatutfärdare du nyss installerat finns med på listan.
Klicka på Arkiv.
Klicka på Avsluta för att stänga konsolen.
Hämta ett certifikat från en Microsoft Windows 2000*-certifikatutfärdare:
Starta Internet Explorer och gå till Certificate Authority HTTP Service (använd en webbadress så som http://dindomänserver.dindomän/certsrv där certsrv är kommandot som tar dig till certifikatutfärdaren). Du kan också använda servermaskinens IP-adress. Exempel: 192.0.2.12/certsrv.
Logga in till certifikatutfärdaren med namnet och lösenordet för det användarkonto som du skapat på autentiseringsservern. Namnet och lösenordet behöver inte vara desamma som Windows inloggningsnamn och lösenord för den aktuella användaren.
På välkomstsidan i certifikatutfärdaren markerar du alternativet att begära en certifikatuppgift och skicka formuläret (Request a certificate task and submit the form).
Välj typ av begäran: Markera Advanced request (Avancerad begäran).
Klicka på Nästa.
Advanced Certificate Requests (Avancerade certifikatbegäran): Markera Submit a certificate request to this CA using a form (Skicka certifikatbegäran till denna certifikatutfärade med formulär).
Klicka på Skicka.
Advanced Certificate Request (Avancerad certifikatbegäran): Markera User certificate template (Mall för användarcertifikat).
Klicka på Markera att nycklarna kan exporteras.
Klicka på Nästa. Använd standardvärdena som anges.
Certifikatet utfärdat: Klicka på Installera det här certifikatet.
OBS! Om detta är det första certifikatet som du har fått frågar certifikatutfärdaren dig först om den ska installera ett betrott certifikatutfärdarcertifikat i rotarkivet. Detta är inte ett betrott certifikatutfärdarcertifikat. Namnet på certifikatet är namnet på certifikatutfärdens värd. Klicka på Ja. Du behöver detta certifikat för både TLS och TTLS.
Om certifikatet installerades utan problem visas meddelandet: "Det nya certifikatet har installerats".
Verifiera installationen genom att klicka på Internet Explorer > Verktyg > Internet-alternativ > Innehåll > Certifikat. Det nya certifikatet bör installeras i den personliga mappen.
Importera certifikat från fil
Öppna Internet-egenskaper (högerklicka på Internet Explorer-ikonen på skrivbordet).
Välj Egenskaper.
Innehåll: Klicka på Certifikat. Listan med installerade certifikat visas.
Klicka på Importera för att öppna Guiden Importera certifikat.
Markera filen:
Ange åtkomstlösenord för filen. Avmarkera alternativet Aktivera starkt skydd av den privata nyckeln.
Certifikatarkiv: Klicka på Välj certifikatarkiv automatiskt utifrån certifikattyp (certifikatet måste finnas i det personliga arkivet med användarkonton för att finnas tillgängligt).
Fortsätt till Slutföra guiden Importera certifikat och klicka på Slutför.
Konfigurera en profil som har WPA-autentisering med WEP- eller TKIP-kryptering som använder TLS-autentisering så här:
OBS! Inskaffa och installera ett klientcertifikat, se steg 1 eller tala med administratören.
Ange det certifikat som används av WiFi-anslutningsprogrammet.
Öppna Allmänna inställningar på sidan Profil genom att klicka på Lägg till.
Profilnamn: Ange ett profilnamn.
Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
Driftsläge: Nätverk (Infrastruktur) markeras som standard.
Klicka på Nästa för att öppna Säkerhetsinställningar.