Retour à la table des matières


Outil Administration système


Définir le mot de passe administrateur
Paramètres de l'outil Administration système
Modules d'administration
Profils d'administration

Paramètres d'application
Paramètres de la carte
Logiciel
Groupes A-ID EAP-FAST
Tâches de l'administrateur


L'outil Administration système est utilisé par l'utilisateur disposant de privilèges d'administrateur sur l'ordinateur. Cet outil est utilisé pour configurer les profils communs (partagés), les profils de connexion avant ouverture de session/commun et les profils de connexion permanents. L'outil Administration système peut également être utilisé par un service informatique pour configurer les paramètres utilisateur dans le logiciel Intel(R) PROSet/Wireless et pour créer des modules d'installation personnalisés à exporter sur les autres systèmes.

L'outil Administration système est accessible depuis le menu Outils d'Intel(R) PROSet/Wireless. Il doit être sélectionné lors de l'installation personnalisée du logiciel Intel(R) PROSet/Wireless pour qu'il soit affiché dans le menu Outils.


Définir le mot de passe administrateur

Les utilisateurs ne peuvent pas modifier les paramètres ou les profils d'administration, sauf s'ils disposent du mot de passe requis pour cet outil. Lorsque vous accédez pour la première fois à l'outil Administration système, vous êtes invité à entrer le mot de passe. Le mot de passe ne doit pas comporter plus de 56 caractères. Les mots de passe nuls ne sont pas autorisés.

REMARQUE : si vous ne connaissez pas le mot de passe d'origine, il n'existe aucun processus permettant de réinitialiser le mot de passe.

  1. Mot de passe : créez un mot de passe (56 caractères maximum).
  2. Confirmer le mot de passe : entrez à nouveau le mot de passe.
  3. Cliquez sur OK. La page Ouvrir le module d'administration s'affiche.

Pour modifier le mot de passe existant, procédez comme suit :

  1. Cliquez sur l'outil Administration système dans le menu Outils.
  2. Cliquez sur Modifier le mot de passe dans le formulaire de saisie du mot de passe.
  3. Ancien mot de passe : entrez le mot de passe existant.
  4. Nouveau mot de passe : entrez le nouveau mot de passe.
  5. Confirmer le mot de passe : entrez à nouveau le nouveau mot de passe.
  6. Cliquez sur OK pour enregistrer le nouveau mot de passe et accéder dans l'outil Administration système.

Paramètres de l'outil Administration système

paramètres

Un administrateur peut déterminer l'ordre dans lequel les profils d'administration sont placés dans la Liste des profils de l'outil Administration système.

  1. Dans la fenêtre principale, cliquez sur Outils > Outil Administration système.
  2. Une fois que l'outil Administration système est ouvert, cliquez sur Outils > Paramètres.
  3. Cliquez sur OK pour fermer et retourner à l'outil Administration système.

Modules d'administration

Les modules d'administration permettent d'enregistrer les profils d'administration et d'autres paramètres. Ce fichier exécutable autoextractible peut être copié ou envoyé aux clients du réseau. Lorsque le fichier est exécuté, son contenu est installé et configuré sur l'ordinateur de destination.

Pour créer un nouveau module :

  1. Dans le menu Outils, sélectionnez l'outil Administration système.
  2. Entrez votre mot de passe d'accès à l'outil Administration système.
  3. Module d'administration : cliquez sur une des options suivantes pour créer un nouveau module ou ouvrir un module existant.

choix du module

Nom Description

Créer un module Windows XP ou Windows 2000

Permet de créer un module pouvant être exporté vers l'ordinateur d'un utilisateur doté du système d'exploitation Microsoft Windows XP* ou Microsoft Windows 2000*. Ce module permet d'exporter tous les profils de connexion avant ouverture de session/commun et permanents 802.1X utilisant une authentification de type EAP.

Créer un module Windows Vista

Permet de créer un module pouvant être exporté vers l'ordinateur d'un utilisateur doté du système d'exploitation Windows Vista*. Ce module permet d'exporter uniquement des profils communs EAP-TTLS et EAP-SIM.

Ouvrir un module existant

Sélectionnez cette option pour rechercher et ouvrir un module existant.

  1. Cliquez sur OK.
  2. Configurez les options suivantes qui seront incluses dans le module :
Nom Description
Profils Cliquez sur Inclure les profils dans ce module. Les profils peuvent être partagés avec d'autres utilisateurs.

Paramètres d'application

Cliquez sur Inclure les paramètres d'application dans ce module. Spécifiez les paramètres d'application à activer.

Paramètres de la carte

Cliquez sur Inclure les paramètres de la carte dans ce module. Spécifiez les valeurs initiales des paramètres de la carte utilisée sur cet ordinateur.

Logiciel

Cliquez sur Inclure le logiciel dans ce module. Sélectionnez les composants logiciels qui sont installés sur cet ordinateur.

REMARQUE : reportez-vous à la section Logiciel pour obtenir des informations sur la réduction de la taille du fichier exécutable du module d'administration.

Groupes A-ID EAP-FAST

Cliquez sur Inclure les groupes A-ID. Ajoutez un groupe A-ID pour la prise en charge de plusieurs PAC d'A-ID multiples.

REMARQUE : cette fonctionnalité n'est pas disponible lors de la création d'un module d'administration pour les clients Windows Vista.

  1. Cliquez sur Fermer.
  2. La notification suivante s'affiche : Le module actuel a été modifié. Voulez-vous enregistrer les modifications ?
  3. Cliquez sur Oui. Enregistrez le fichier exécutable dans un répertoire du disque dur local.
  4. Cliquez sur Enregistrer. Le fichier est créé. REMARQUE : cette opération peut prendre plusieurs minutes.
  5. Cliquez sur Terminé pour afficher le contenu du module.
  6. Cliquez sur OK.

REMARQUE : vous pouvez également sélectionner Enregistrer le module dans le menu Fichier pour enregistrer le module.

REMARQUE : Les profils d'administration de Windows Vista sont enregistrés au format XML. Ces profils sont importés dans un système Windows Vista à l'aide du Gestionnaire des stratégies de groupe.

convertir en XML

Pour modifier un module :

  1. Accédez à l'outil Administration système.
  2. Dans la page Ouvrir le module d'administration, cliquez sur Ouvrir un module existant pour modifier un module existant.
  3. Cliquez sur Parcourir. Localisez le fichier exécutable du module.
  4. Cliquez sur Ouvrir. Apportez les modifications voulues aux paramètres du module.
  5. Cliquez sur Fermer.
  6. La notification suivante s'affiche : Le module actuel a été modifié. Voulez-vous enregistrer les modifications ?
  7. Cliquez sur Oui. Enregistrez le fichier exécutable dans un répertoire du disque dur local.

REMARQUE : vous pouvez également sélectionner Ouvrir le module dans le menu Fichier pour modifier un module d'administration.


Profils d'administration

Les profils d'administration appartiennent et sont gérés par l'administrateur réseau ou l'administrateur de cet ordinateur. Ces profils sont communs ou partagés par tous les utilisateurs de l'ordinateur. Cependant, les utilisateurs finaux ne peuvent pas les modifier. Ils peuvent être modifiés uniquement à l'aide de l'outil Administration système, qui est protégé par mot de passe.

Il existe deux types de profils d'administration : permanent et connexion avant ouverture de session/commun. Vous pouvez également configurer les paramètres Voix sur IP (VoIP) et les exporter vers une application de téléphone logiciel.

REMARQUE : seuls des profils communs EAP-SIM et TTLS peuvent être créés pour Windows Vista.

REMARQUE : sous Windows Vista, EAP-SIM n'est pas pris en charge par les profils permanents.

module Windows

Connexion permanente

Les profils de connexion permanente sont appliqués au démarrage et lorsque aucun utilisateur n'est connecté à l'ordinateur. Un profil de connexion permanente maintient la connexion sans fil active après la déconnexion d'un utilisateur, soit jusqu'à ce que l'ordinateur soit éteint, soit jusqu'à ce qu'un autre utilisateur se connecte.

REMARQUE : non disponible sur les modules Windows Vista.

Les points importants de la fonctionnalité Connexion permanente sont les suivants :

REMARQUE : Intel(R) PROSet/Wireless prend en charge les certificats machine. Cependant, ils ne sont pas affichés dans les listes de certificats.

Pour créer un profil permanent :

  1. Cliquez sur Inclure les profils dans ce module.
  2. Cliquez sur Permanent.
  3. Cliquez sur Ajouter pour ouvrir les Paramètres généraux.
  4. Nom du profil : entrez un nom de profil descriptif.
  5. Nom du réseau sans fil (SSID) : entrez le nom du réseau sans fil.
  6. Mode opérationnel : Réseau (Infrastructure) est sélectionné par défaut.
  7. Type de profil d'administration : Permanent : actif si aucun utilisateur n'est connecté est sélectionné.
  8. Cliquez sur Suivant.
  9. Cliquez sur Sécurité d'entreprise pour ouvrir les Paramètres de sécurité. Voir TLS, TTLS, PEAP, LEAP ou EAP-FAST pour obtenir des informations sur la configuration de la sécurité 802.1x.
  10. Cliquez sur OK.

Connexion avant ouverture de session

Les profils de connexion avant ouverture de session/commun sont appliqués avant l'ouverture de session d'un utilisateur. Si la fonctionnalité Authentification unique est installée, la connexion est établie avant la séquence de connexion Windows.

REMARQUE : non disponible sur les modules Windows Vista.

Si cette fonctionnalité n'est pas installée, le profil est appliqué dès que la session de l'utilisateur est active. Les profils de connexion avant ouverture de session/commun apparaissent toujours en haut de la Liste des profils. Les utilisateurs peuvent définir la priorité des profils qu'ils ont créés, mais pas la priorité des profils de connexion avant ouverture de session/commun. Ces profils étant affichés en haut de la Liste des profils, Intel(R) PROSet/Wireless tente automatiquement de se connecter aux profils d'administration avant d'essayer les profils créés par les utilisateurs.

REMARQUE : seuls les administrateurs peuvent créer ou exporter des profils de connexion avant ouverture de session/commun.

Les points importants de la fonctionnalité Connexion avant ouverture de session sont les suivants :

État de la connexion avant ouverture de session/commun

La prise en charge des profils de connexion avant ouverture de session/commun est installée lors d'une installation personnalisée du logiciel Intel(R) PROSet/Wireless. Reportez-vous à la section Installation et désinstallation de la fonctionnalité Ouverture de session unique pour obtenir davantage d'informations.

REMARQUE : même si les fonctionnalités d'authentication unique et de connexion avant ouverture de session ne sont pas installées, un administrateur peut créer des profils de connexion avant ouverture de session/commun afin de les exporter vers l'ordinateur d'un utilisateur.

Vous trouverez ci-dessous une description du fonctionnement de l'option Connexion avant ouverture de session au démarrage du système. L'hypothèse de base est qu'un profil enregistré existe. Ce profil enregistré possède des paramètres de sécurité valides marqués « Utiliser le nom d'utilisateur et le mot de passe Windows » qui sont appliqués lors de l'ouverture de session Windows.

  1. Après le démarrage du système, entrez votre domaine, nom d'utilisateur et mot de passe Windows.
  2. Cliquez sur OK. La page de l'état du profil de connexion avant ouverture de session/commun affiche la progression de la connexion réseau. Dès que la carte sans fil est associée à un point d'accès du réseau, cette page se ferme et l'utilisateur est connecté.

REMARQUE : seul un utilisateur authentifié sur l'ordinateur peut accéder à un certificat utilisateur. Par conséquent, un utilisateur doit se connecter à l'ordinateur (en utilisant une connexion filaire, un profil alternatif ou une connexion locale) avant d'utiliser un profil de connexion avant ouverture de session/commun authentifié avec un certificat utilisateur.

Lors de la fermeture de session, toute connexion sans fil est déconnectée et un profil permanent (s'il en existe un) est appliqué. Dans certaines circonstances, il est préférable de maintenir la connexion actuelle (par exemple, si des données spécifiques à l'utilisateur doivent être téléchargées sur le serveur après la fermeture de session ou lorsque des profils d'itinérance sont utilisés).

Créez un profil marqué à la fois pour une connexion avant ouverture de session/commun et pour une connexion permanente pour réaliser cette fonctionnalité. Si un tel profil est actif lorsque l'utilisateur ferme la session, la connexion est maintenue.

Pour créer un profil de connexion avant ouverture de session/commun :

  1. Cliquez sur Inclure les profils dans ce module.
  2. Cliquez sur Connexion avant ouverture de session/commun.
  3. Cliquez sur Ajouter pour ouvrir les Paramètres généraux.
  4. Nom du profil : entrez un nom de profil descriptif.
  5. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  6. Mode opérationnel : Réseau (Infrastructure) est sélectionné par défaut.
  7. Type de profil d'administration : Connexion avant ouverture de session ou commune : actif si un utilisateur est connecté. Ce profil est partagé par tous les utilisateurs. Ce type de profil est déjà sélectionné.
  8. Cliquez sur Suivant.
  9. Cliquez sur Avancé pour ouvrir les Paramètres avancés. Utilisez les paramètres avancés pour configurer les options suivantes :
Nom Description

Connexion automatique

Automatique : (par défaut). Sélectionnez cette option pour que Intel(R) PROSet/Wireless se connecte automatiquement à ce profil lorsqu'il est à portée. À la demande : sélectionnez cette option pour empêcher la connexion automatique d'un profil lorsque le réseau est à portée. Par exemple, si la connexion sans fil entraîne une facturation et que vous ne voulez pas être connecté automatiquement lorsque le réseau est à portée.

REMARQUE : non disponible pour les profils communs d'administration pour Vista.

Point d'accès obligatoire

sélectionnez cette option pour associer la carte sans fil à un point d'accès spécifique. Force la carte sans fil à se connecter à un point d'accès en utilisant une adresse MAC spécifique. Entrez l'adresse MAC du point d'accès (BSSID) ; 48 bits, 12 chiffres hexadécimaux. Par exemple, 00:06:25:0E:9D:84. Cette fonctionnalité n'est pas disponible en mode ad hoc. Effacer : cliquez sur ce bouton pour effacer l'adresse actuelle.

Protection par mot de passe

Protéger ce profil par mot de passe (10 caractères maximum).

REMARQUE : non disponible pour les profils communs d'administration pour Vista.

Application de démarrage

Démarre automatiquement un fichier de commande, un fichier exécutable ou un script chaque fois qu'un utilisateur se connecte au profil. Par exemple, vous pouvez démarrer une session RPV (réseau privé virtuel) automatiquement chaque fois qu'un utilisateur se connecte à un réseau sans fil.

Format des noms d'utilisateur

Un administrateur peut sélectionner le format du nom d'utilisateur pour le serveur d'authentification.

Les options sont les suivantes :

  • utilisateur (par défaut)
  • utilisateur@domaine
  • utilisateur@domaine.com
  • DOMAINE\utilisateur

REMARQUE : Format des noms d'utilisateur est uniquement disponible dans les Paramètres avancés de l'outil Administration système. Cette option n'est pas disponible lors de la création d'un profil utilisateur à l'aide de l'Assistant Création d'un profil sans fil d'Intel(R) PROSet/Wireless. Ce paramètre ne s'applique pas aux certificats machine.

  1. Cliquez sur OK pour fermer les Paramètres avancés.
  2. Cliquez sur Sécurité d'entreprise pour ouvrir les Paramètres de sécurité. Voir EAP-SIM, TLS, TTLS, PEAP, LEAP ou EAP-FAST pour obtenir des informations sur la configuration de la sécurité 802.1x.
  3. Cliquez sur OK pour enregistrer le profil et l'ajouter à la liste des profils administrateur.

REMARQUE : si une connexion permanente a déjà été établie, un profil Connexion avant ouverture de session/commun est ignoré sauf si le profil est configuré avec les options Avant ouverture de session/Commun et Permanent.


Profils communs

Les profils communs sont appliqués à l'aide du Gestionnaire des stratégies de groupe. Les types de profils suivants peuvent être créés en tant que profils communs :

Pour créer un profil commun :

module Windows Vista

  1. Cliquez sur Inclure les profils dans ce module (par défaut).
  2. Cliquez sur Commun.
  3. Cliquez sur Ajouter pour ouvrir les Paramètres généraux.
  4. Nom du profil : entrez un nom de profil descriptif.
  5. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  6. Mode opérationnel : Réseau (Infrastructure) est sélectionné par défaut.
  7. Cliquez sur Suivant.
  8. Cliquez sur Avancé pour ouvrir les Paramètres avancés. Utilisez les paramètres avancés pour configurer les paramètres optionnels suivants :
Nom Description

Connexion automatique

Automatique : (par défaut). Sélectionnez cette option pour que Intel(R) PROSet/Wireless se connecte automatiquement à ce profil lorsqu'il est à portée. À la demande : sélectionnez cette option pour empêcher la connexion automatique d'un profil lorsque le réseau est à portée. Par exemple, si la connexion sans fil entraîne une facturation et que vous ne voulez pas être connecté automatiquement lorsque le réseau est à portée.

REMARQUE : non disponible pour les profils communs d'administration pour Vista.

Point d'accès obligatoire

sélectionnez cette option pour associer la carte sans fil à un point d'accès spécifique. Force la carte sans fil à se connecter à un point d'accès en utilisant une adresse MAC spécifique. Entrez l'adresse MAC du point d'accès (BSSID) ; 48 bits, 12 chiffres hexadécimaux. Par exemple, 00:06:25:0E:9D:84. Cette fonctionnalité n'est pas disponible en mode ad hoc. Effacer : cliquez sur ce bouton pour effacer l'adresse actuelle.

Protection par mot de passe

Protéger ce profil par mot de passe (10 caractères maximum).

REMARQUE : non disponible pour les profils communs d'administration pour Vista.

Application de démarrage Démarre automatiquement un fichier de commande, un fichier exécutable ou un script chaque fois qu'un utilisateur se connecte au profil. Par exemple, vous pouvez démarrer une session RPV (réseau privé virtuel) automatiquement chaque fois qu'un utilisateur se connecte à un réseau sans fil.

Format des noms d'utilisateur

Un administrateur peut sélectionner le format du nom d'utilisateur pour le serveur d'authentification.

Les options sont les suivantes :

  • utilisateur (par défaut)
  • utilisateur@domaine
  • utilisateur@domaine.com
  • DOMAINE\utilisateur

REMARQUE : Format des noms d'utilisateur est uniquement disponible dans les Paramètres avancés de l'outil Administration système. Cette option n'est pas disponible lors de la création d'un profil utilisateur à l'aide de l'Assistant Création d'un profil sans fil d'Intel(R) PROSet/Wireless. Ce paramètre ne s'applique pas aux certificats machine.

  1. Cliquez sur OK pour fermer les Paramètres avancés.
  2. Cliquez sur Sécurité d'entreprise pour ouvrir les Paramètres de sécurité. Voir EAP-SIM ou TTLS pour obtenir des informations sur la configuration de la sécurité 802.1x.
  3. Cliquez sur OK pour enregistrer le profil et l'ajouter à la liste des profils administrateur.

Exclusion de réseaux

Les administrateurs peuvent désigner les réseaux à exclure de la connexion. Une fois qu'un réseau est exclu, seul un administrateur peut supprimer le réseau de la Liste des exclusions. Le réseau exclu est affiché dans la Gestion de la liste des exclusions d'Intel(R) PROSet/Wireless.

REMARQUE : non disponible sur les modules Windows Vista.

Pour exclure un réseau :

  1. Cliquez sur Inclure les profils dans ce module.
  2. Cliquez sur Exclure.
  3. Cliquez sur Ajouter pour ouvrir Exclusion de réseau (SSID).
  4. Nom du réseau : entrez le nom de réseau du réseau que vous souhaitez exclure.
  5. Cliquez sur OK pour ajouter le nom de réseau à la liste.

exclusion de réseaux

Pour supprimer un réseau de la Liste des exclusions :

  1. Sélectionnez le nom du réseau dans la Liste des exclusions.
  2. Cliquez sur Supprimer. Le réseau est supprimé de la liste.

Connexion Voix sur IP (VoIP)

Le logiciel Intel(R) PROSet/Wireless prend en charge les applications tierces de téléphonie informatique VoIP. Les applications VoIP tierces prennent en charge les codecs vocaux. Les codecs sont habituellement dotés de capacités de compression permettant d'économiser de la bande passante sur le réseau. Le logiciel Intel(R) PROSet/Wireless prend en charge les normes UIT (Union internationale des télécommunications) suivantes :

Codec

Algorithme

UIT G.711

MIC (Modulation par impulsions et codage)

UIT G0,722

SB-MICDA (Modulation par impulsions et codage différentiel adaptatif à sous-bandes)

UIT G0,723

Codeur multidébit

UIT G0,726

MICDA (Modulation par impulsions et codage différentiel adaptatif)

UIT G0,727

MICDA à débit variable

UIT G0,728

LD-CELP (prédiction linéaire à faible délai avec excitation par code)

UIT G0,729

CS-ACELP (prédiction linéaire avec excitation par séquences codées à structure algébrique conjuguée)

Un administrateur peut exporter les paramètres VoIP pour configurer différents débits binaires et taux de trame de codec afin d'améliorer la qualité de la voix dans les transmissions VoIP.

Pour configurer les paramètres VoIP :

REMARQUE : assurez-vous que Voix sur IP n'est pas désactivé dans les Paramètres d'application de l'outil Administration système. Cette option est activée par défaut.

  1. Cliquez sur Inclure les profils dans ce module.
  2. Cliquez sur VoIP.
  3. Cliquez sur Ajouter pour ouvrir la page Propriétés du profil Voix sur IP.
  4. Sélectionnez la bande passante du codec, l'utilisation de l'application et la fréquence de trame. Pour les données vocales :

G711 a une fréquence de trame de 10 ms avec un débit de 64 Kbit/s
G722 a un taux une fréquence de trame de 10 ms avec un débit de 64 Kbit/s
G723 a une fréquence de trame de 30 ms avec un débit de 5,3 Kbit/s ou 6,4 Kbit/s
G726-32 a une fréquence de trame de 10 ms avec un débit de 32 Kbit/s
G728 a une fréquence de trame de 2,5 ms avec un débit de 16 Kbit/s
G729 a une fréquence de trame de 10 ms avec un débit de 10 Kbit/s

Sélectionnez les paramètres dans les menus déroulants.

Codec Usage Taux de trame
  • G711_64kb/s
  • G722_64kb/s
  • G722_56kb/s
  • G722_48kb/s
  • G722_1_32kb/s
  • G722_1_24kb/s
  • G722_1_16kb/s
  • G726_16kb/s
  • G726_24kb/s
  • G726_32kb/s
  • G726_40kb/s
  • G728_16kb/s
  • G729a_8kb/s
  • G729e_11_8kb/s
  • GIPS_iPCM_VARIABLE
  • G722_2_VARIABLE
  • Voix interactive
  • Conférence audio
  • Données vocales
  • Vidéo
  • Transmission audio en continu
  • 20
  • 30
  1. Cliquez sur OK pour revenir à la Liste des profils.
  2. Cliquez sur Fermer pour enregistrer les paramètres du profil dans un module.

Paramètres d'application

Un administrateur peut sélectionner le niveau de contrôle accordé aux utilisateurs concernant leurs connexions réseau sans fil.

Pour configurer les paramètres d'application:

  1. Cliquez sur Inclure les paramètres d'application dans ce module.
  2. Activez ou désactivez chaque paramètre répertorié dans le tableau ci-dessous.

Nom

Modules Windows XP/2000

Modules Windows Vista

Description

Authentification 802.1x

disponible non disponible

Autorise un utilisateur à créer ou à se connecter à des profils prenant en charge différents types EAP d'authentification 802.1x.

Sélectionnez les types d'authentification 802.1x EAP que vous voulez activer sur l'ordinateur d'un utilisateur : EAP SIM, EAP LEAP, EAP TLS, EAP TTLS, EAP PEAP, EAP FAST.

Contrôle d'entrée AAA disponible non disponible M'avertir lorsqu'une autre application utilise la carte sans fil.

Outil Administration système

disponible disponible Désactive l'accès à l'outil Administration système sur l'ordinateur d'un utilisateur.

Lancement automatique d'application

disponible disponible Sélectionnez cette option pour lancer automatiquement un fichier de commande, un fichier exécutable ou un script lorsqu'un profil spécifique se connecte au réseau. Par exemple, vous pouvez démarrer une session RPV (réseau privé virtuel) automatiquement chaque fois qu'un utilisateur se connecte à un réseau sans fil.

Activation de l'émetteur-récepteur par les applications

disponible non disponible Autorise une application tierce à désactiver le commutateur Activer Sans fil ou Désactiver Sans fil d'Intel(R) PROSet/Wireless.
CCXv4 disponible non disponible

Sélectionnez Activer CCXv4 pour activer les fonctionnalités Extensions compatibles Cisco, version 4 (CCXv4) pour les profils EAP-FAST.

REMARQUE : la fonctionnalité Groupes A-ID (Identificateur d'autorité) EAP-FAST ne sera pas disponible dans l'Administration système si la fonctionnalité CCXv4 est activée.

Sélectionnez quelles invites activer ou désactiver sur l'ordinateur d'un utilisateur pour la mise à disponibilité PAC EAP-FAST :

Désactiver les invites et les avertissements pour la mise à disponibilité non authentifiée : option permettant de désactiver les invites et les avertissements pour la mise à disponibilité PAC automatique si aucun PAC n'est disponible ou si aucun PAC ne correspond à l'A-ID envoyé par le serveur connecté.

Désactiver les invites lors de l'activation du serveur par défaut (A-ID) : option permettant de désactiver les invites lorsqu'un client tombe sur un serveur ayant mis un PAC à disposition précédemment mais qui n'est pas sélectionné comme serveur par défaut.

Désactiver la mise à disponibilité non authentifiée après réception du PAC : option permettant de désactiver automatiquement la mise à disponibilité automatique après la réception du PAC pour cet A-ID.

REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 2915ABG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur.

Mettre les références en cache

disponible non disponible

Sélectionnez cette option pour enregistrer les informations d'identification lorsqu'un utilisateur ouvre une session. Si la connexion sans fil est temporairement déconnectée, les informations d'identification enregistrées sont utilisées lors de la reconnexion. Les informations d'identification sont effacées lorsque l'utilisateur ferme la session.

REMARQUE : si cette option est désélectionnée, l'option Demander à chaque connexion n'est pas disponible lors de la création des profils.

Poste à poste (Ad hoc)

disponible non disponible

Active ou désactive la capacité d'un utilisateur à créer des profils Poste à poste (ad hoc) ou à se joindre à des réseaux Poste à poste (ad hoc).

Sélectionnez une des options suivantes pour activer ou désactiver la capacité d'un utilisateur à se connecter à des réseaux poste à poste :

  • Activer les réseaux Poste à poste
  • Autoriser les réseaux poste à poste sécurisés uniquement
  • Désactiver les réseaux Poste à poste

Sélectionnez si vous souhaitez autoriser un utilisateur à configurer des profils avec des paramètres Poste à poste (ad hoc) ou empêcher la configuration de profils Poste à poste (ad hoc).

  • Afficher les paramètres poste à poste de l'application
  • Masquer les paramètres poste à poste de l'application

Pour supprimer le mode opérationnel Poste à poste (ad hoc) des Paramètres généraux du profil sans fil, sélectionnez à la fois Interdire les réseaux poste à poste et Masquer les paramètres poste à poste de l'application. Cela empêche un utilisateur de créer des profils prenant en charge les réseaux poste à poste (ad hoc).

Importation et exportation

disponible disponible Sélectionnez cette option pour importer ou exporter des profils depuis l'ordinateur d'un utilisateur. L'activation de cette fonctionnalité permet d'importer automatiquement des profils utilisateurs lorsqu'ils sont copiés dans un dossier d'importation automatique.
Maintenir la connexion disponible non disponible

Sélectionnez cette option pour masquer l'option « Maintenir la connexion » dans les Paramètres avancés de l'Assistant Création de profil sans fil. Sélectionnez cette option pour maintenir la connexion sans fil d'un profil utilisateur après la fermeture de session.

REMARQUE : l'option Maintenir la connexion peut être utilisée avec un client RPV Nortel s'il est configuré sur Fermer la session lors de la connexion.

Activation de l'émetteur-récepteur par un message

disponible non disponible Autorise une application tierce à notifier l'utilisateur en cas de désactivation du commutateur Activer Sans fil ou Désactiver Sans fil d'Intel(R) PROSet/Wireless.

Coexistence de Microsoft Windows XP

disponible non disponible

Sélectionnez Autoriser la coexistence du service de configuration automatique sans fil de Microsoft et de Intel(R) PROSet/Wireless sur ce système.

Activez cette option pour autoriser le service de configuration automatique de Microsoft et Intel(R) PROSet/Wireless à coexister sur ce système. Lorsque cette option est sélectionnée, le service de configuration automatique de Microsoft Windows XP n'est pas désactivé lors de l'activation d'Intel(R) PROSet/Wireless.

REMARQUE : ce paramètre n'est pas applicable aux clients Microsoft Windows Vista.

Connexion permanente disponible non disponible

Sélectionnez Assurez-vous que la connexion permanente et les stratégies de l'ordinateur sont mises à jour avant la connexion de l'utilisateur.

REMARQUE : la mise à jour des stratégies peut retarder l'affichage de l'écran de connexion d'environ 2 minutes.

Mode Cisco de connexion avant ouverture de session disponible non disponible

Permet d'activer le Mode Cisco lors d'une connexion avant ouverture de session.

Les points d'accès Cisco peuvent prendre en charge plusieurs noms de réseaux sans fil (SSID) mais en diffusent un seul. Pour se connecter à un tel point d'accès, chaque profil fait l'objet d'une tentative de connexion. Cette procédure est appelée le Mode Cisco.

REMARQUE : la connexion avant ouverture de session/commun peut durer plus longtemps.

Connectivité des profils

disponible non disponible

Sélectionne le niveau de connectivité des profils sur l'ordinateur d'un utilisateur.

Désactiver la commutation des profils utilisateur. Les utilisateurs ne peuvent se connecter qu'en utilisant le premier profil de connexion avant ouverture de session/commun ou les profils de connexion avant ouverture de session/commun.

  • Autoriser l'utilisateur à utiliser tous les profils d'administration pour se connecter.
  • Autoriser l'utilisateur à utiliser uniquement le premier profil d'administration pour se connecter.

Niveau de sécurité

disponible non disponible

Sélectionnez le niveau de sécurité de l'ordinateur d'un utilisateur.

Les utilisateurs peuvent se connecter à des profils dotés de ce niveau de sécurité uniquement. Cochez cette case pour permettre l'activation ou la désactivation du contrôle suivant.

  • Autoriser l'utilisateur à se connecter aux réseaux en utilisant la sécurité personnelle uniquement.

REMARQUE : non disponible sur les modules Windows Vista.

Notification de dossier partagé disponible non disponible

Sélectionnez le paramètre de notification de dossier partagé de l'ordinateur d'un utilisateur.

  • Sélectionnez cette option pour supprimer automatiquement le partage des dossiers partagés pendant la connexion à un réseau non sécurisé.
  • Désactiver cette notification
  • Avertir en cas de connexion à un réseau non sécurisé (par défaut).
Ouverture de session unique disponible non disponible

Sélectionne les types de profils d'administration que vous voulez activer sur l'ordinateur d'un utilisateur.

  • Connexion permanente : les profils sont actifs au démarrage et lorsque aucun utilisateur n'est connecté à l'ordinateur.
  • Connexion avant ouverture de session/commun : les profils sont activés immédiatement lorsqu'un utilisateur ouvre une session sur l'ordinateur.

Les profils communs sont activés si les fonctionnalités de connexion avant ouverture de session/commun ne sont pas installées sur l'ordinateur d'un utilisateur. Les profils communs sont activés une fois que l'utilisateur a ouvert une session et que la session est devenue active.

Les profils permanents et de connexion avant ouverture de session/commun sont toujours placés en haut de la Liste des profils d'un utilisateur. Ils ne peuvent pas être modifiés ou supprimés par un utilisateur.

Informations de support

disponible disponible

Spécifiez les informations de support à afficher dans la boîte de dialogue À propos d'Intel(R) PROSet/Wireless.

  • URL : entrez l'adresse du site Web du centre d'assistance auquel vous souhaitez que vos clients accèdent pour obtenir de l'assistance technique.
  • Numéro de téléphone : entrez le numéro de téléphone que vous souhaitez que vos clients appellent pour obtenir de l'assistance technique.

Voix sur IP

disponible disponible

Permet à un logiciel tiers d'utiliser l'application VoIP sur l'ordinateur d'un utilisateur. Cette fonctionnalité est activée par défaut.

REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 2915ABG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur.

Gestionnaire Wi-Fi*

disponible non disponible

Sélectionnez quel gestionnaire Wi-Fi* contrôle les connexions sans fil d'un utilisateur. Utilisez le gestionnaire Wi-Fi utilisé lors de la session précédente de l'utilisateur ou autorisez chaque utilisateur à sélectionner le gestionnaire Wi-Fi qu'il préfère.

  • Autoriser tous les utilisateurs à basculer entre Intel(R) PROSet/Wireless et le Service de configuration automatique sans fil de Windows XP après la connexion.
  • Le gestionnaire Wi-Fi utilisé à la connexion est déterminé par le gestionnaire qui était utilisé avant la déconnexion de l'utilisateur.
Wi-Fi Protected Setup* disponible non disponible

Le logiciel Intel(R) PROSet/Wireless peut être configuré pour fonctionner comme agent d'enregistrement pour les points d'accès compatibles avec la norme Wi-Fi Protected Setup*. L'agent d'enregistrement transfère automatiquement ou manuellement la clé ou le mot de passe en toute sécurité vers un lecteur Flash USB ou un autre périphérique externe.

  • Autoriser l'enregistrement d'autres périphériques (par défaut).
  • Masquer l'option Autoriser l'enregistrement d'autres périphériques

Sélectionnez cette option pour autoriser Intel(R) PROSet/Wireless à enregistrer d'autres périphériques. Masquez également le paramètre Autoriser l'enregistrement du périphérique dans les Paramètres d'application d'Intel(R) PROSet/Wireless pour empêcher l'utilisateur de modifier ces paramètres.

Préférences de l'Observateur d'événements sans fil disponible non disponible

Sélectionnez où enregistrer le fichier journal Observateur d'événements sans fil de l'utilitaire de dépannage Intel Wireless.

  1. Dans la fenêtre principale d'Intel(R) PROSet/Wireless, cliquez sur Outils > Utilitaire de dépannage Intel Wireless.
  2. Dans l'Observateur d'événements sans fil Intel, cliquez sur Fichier > Paramètres pour ouvrir les Paramètres de l'Observateur d'événements sans fil.
  3. Si cette option n'est pas déjà activée, cliquez sur Activer la consignation.
  4. Spécifiez le dossier d'enregistrement par défaut des fichiers journaux : l'emplacement par défaut est le dossier Mes Documents. Cliquez sur Parcourir pour spécifier un nouvel emplacement de dossier.
  5. Nom du fichier : le fichier porte par défaut le nom de l'ordinateur.
  6. Taille maximale : entrez la taille du fichier en kilo-octets (Ko).
  7. Cliquez sur OK pour fermer et appliquer les modifications. Cliquez sur Annuler pour fermer sans appliquer les modifications.

Si vous souhaitez que le fichier journal soit copié sur un site d'archivage après un nombre de jours déterminé, procédez comme suit :

  1. Cliquez sur Copier le fichier journal vers un autre emplacement.
  2. Chemin de destination : entrez l'emplacement de stockage des fichiers.
  3. Fréquence (jours) : sélectionnez la fréquence à laquelle vous souhaitez que les fichiers soient déplacés vers le dossier de destination.

Activer/désactiver Sans fil

disponible non disponible

Contrôler l'émetteur-récepteur sans fil.

  • Aucune modification : l'émetteur-récepteur est activé ou désactivé.
  • Désactiver l'émetteur-récepteur sans fil : le profil désactive l'émetteur-récepteur.
  • Activer l'émetteur-récepteur sans fil : le profil active l'émetteur-récepteur.
  • Désactiver la commande d'activation/désactivation de l'émetteur-récepteur : Sélectionnez cette option pour empêcher un utilisateur d'accéder à la commande Activer/Désactiver sans fil de la fenêtre principale d'Intel(R) PROSet/Wireless ou dans le menu de la barre des tâches. L'utilisateur est notifié que la fonctionnalité est désactivée par l'administrateur s'il tente d'activer ou de désactiver l'émetteur-récepteur.
  • Ajouter la commande d'activation/désactivation de l'émetteur-récepteur 802.11a : Sélectionnez cette option pour autoriser l'utilisateur à activer/désactiver l'émetteur-récepteur 802.11a séparément de l'émetteur-récepteur 802.11b/g. Si vous sélectionnez cette option, l'option Désactiver la commande d'activation/désactivation de l'émetteur-récepteur 802.11a est rendue disponible. Sélectionnez cette option pour afficher le contrôle d'activation/désactivation de l'émetteur-récepteur 802.11a, tout en le désactivant. Cela vous permet de donner le contrôle individuel des émetteurs-récepteurs à l'utilisateur.

Une fois cette fonctionnalité installée sur l'ordinateur d'un utilisateur, suivez les instructions ci-dessous pour activer/désactiver l'émetteur-récepteur 802.11a.

Pour désactiver l'émetteur-récepteur 802.11a :

  1. Dans la fenêtre principale d'Intel(R) PROSet/Wireless, cliquez sur le bouton Activer Sans fil. La liste des options de l'émetteur-récepteur s'affiche.
  2. Sélectionnez Désactiver émetteur-récepteur 802.11a. L'émetteur-récepteur 802.11a est maintenant désactivé.

Pour activer l'émetteur-récepteur 802.11a :

  1. Dans la fenêtre principale d'Intel(R) PROSet/Wireless, cliquez sur le bouton Désactiver émetteur-récepteur 802.11a. La liste des options de l'émetteur-récepteur s'affiche.
  2. Sélectionnez Activer sans fil. L'émetteur-récepteur 802.11a est maintenant activé.

REMARQUE : l'option Ajouter la commande d'activation/désactivation de l'émetteur-récepteur 802.11a est disponible uniquement sur les cartes sans fil prenant en charge les normes 802.11a, 802.11b et 802.11g. cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur.

Fermer

Ferme l'outil Administration système.

Aide?

Fournit l'aide en ligne de cette page.


Paramètres de la carte

Pour configurer les paramètres de la carte, procédez comme suit :

  1. Cliquez sur Inclure les paramètres de la carte dans ce module.
  2. Pour chaque paramètre répertorié dans le tableau ci-dessous, sélectionnez une des options suivantes :

Nom

Description

Largeur de canal 802.11n

Définissez une largeur de canal haut débit pour optimiser les performances. Définissez la largeur de canal sur Auto ou 20 MHz. Auto est le paramètre par défaut.

REMARQUE : ce paramètre est disponible uniquement sur les cartes Intel(R) Wireless WiFi Link 4965AGN.

Mode 802.11n

La norme 802.11n est basée sur les normes 802.11x et ajoute une fonctionnalité d'entrées multiples et de sorties multiples (ou MIMO, pour multiple-input multiple-output). La fonctionnalité MIMO augmente le transfert de données pour améliorer le débit. Sélectionnez Activé ou Désactivé pour définir le mode 802.11n de la carte. Activé est le paramètre par défaut.

REMARQUE : ce paramètre est disponible uniquement sur les cartes Intel(R) Wireless WiFi Link 4965AGN.

REMARQUE : pour atteindre des débits supérieurs à 54 Mbit/s sur des connexions 802.11n, la sécurité WPA2-AES doit être sélectionnée. Il est possible de ne sélectionner aucune sécurité (Aucun) afin de permettre l'installation réseau et le dépannage.

Un administrateur peut activer ou désactiver la prise en charge du mode haut débit afin de réduire la consommation d'électricité ou les risques de conflit avec les autres bandes ou les problèmes de compatibilité.

Canal ad hoc

Il n'est pas nécessaire de changer de canal, sauf si les autres ordinateurs du réseau poste à poste (ad hoc) utilisent un autre canal que le canal par défaut.

Valeur : sélectionnez le canal de fonctionnement autorisé dans la liste.

  • 802.11b/g : sélectionnez cette option si vous utilisez la fréquence des bandes ad hoc 802.11b et 802.11g (2,4 GHz).
  • 802.11a : sélectionnez cette option si vous utilisez la fréquence de bande ad hoc 802.11a (5 GHz).

Gestion de l'alimentation ad hoc

Permet de définir les fonctionnalités d'économie d'énergie pour les réseaux Poste à poste (ad hoc).

  • Désactiver : sélectionnez cette option si vous vous connectez à des réseaux ad hoc comportant des stations ne prenant pas en charge la gestion de l'alimentation ad hoc.
  • Économie d'énergie maximale : sélectionnez cette option pour optimiser la durée de vie de la batterie.
  • Environnement bruyant : sélectionnez cette option pour optimiser la performance ou la connexion avec plusieurs clients.

REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 2915ABG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur.

Mode QS ad hoc

Contrôle de la qualité de service (QS) sur les réseaux ad hoc. QS permet de hiérarchiser le trafic du point d'accès sur un réseau local sans fil en fonction de la classification du trafic. WMM* (Wi-Fi Multimedia*) est la certification QS de l'alliance Wi-Fi*. Lorsque WMM est activé, la carte utilise WMM pour prendre en charge l'étiquetage de priorité et la mise en file d'attente sur les réseaux Wi-Fi.

  • WMM activé (paramètre par défaut)
  • WMM désactivée

REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 2915ABG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur.

Protection en mode mixte

Utilisez ce mode pour éviter les collisions de données dans un environnement mixte 802.11b et 802.11g. La fonctionnalité RTS/CTS (Request to Send/Clear to Send) doit être utilisée lorsqu'il est possible que les clients ne puissent pas communiquer entre eux. La fonctionnalité Auto-CTS peut être utilisée pour améliorer le débit dans un environnement où les clients sont à proximité l'un de l'autre et peuvent communiquer entre eux.

Gestion de la consommation

Gestion de la consommation : Permet de sélectionner un équilibre entre la consommation électrique et les performances de la carte. La barre de défilement des paramètres de consommation de la carte sans fil permet d'établir un équilibre entre la source d'alimentation de l'ordinateur et la batterie.

Sélectionner un équilibre entre la consommation électrique et les performances de la carte.
PSP - Mode Économie d'énergie
CAM - Mode de veille permanente

Sélectionnez un niveau pour le mode Économie d'énergie :

PSP CAM : La carte client est alimentée en permanence.
Niveau 1 PSP : PSP est réglé pour une énergie maximale.
PSP niveaux 2 à 4 : PSP est réglé pour maximiser l'énergie.
Niveau 5 PSP : PSP est réglé pour maximiser la durée de vie de la batterie.
PSP Auto : valeur par défaut du niveau 6 PSP : équilibre en la consommation d'énergie et la durée de vie de la batterie.

REMARQUE : l'économie d'énergie varie en fonction des paramètres d'infrastructure.

Mode préambule de transmission

Modifie la longueur du préambule reçu par un point d'accès lors de la connexion initiale. Utilisez toujours un long préambule pour vous connecter à un point d'accès. Le préambule de transmission automatique permet la détection automatique du préambule. S'il est pris en charge, un préambule court doit être utilisé. Sinon, utilisez un préambule long (Préambule de transmission long).

REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 3945ABG Network Connection est installée sur l'ordinateur d'un utilisateur.

Agressivité de l'itinérance

Définit l'agressivité avec laquelle le client sans fil gère l'itinérance afin d'améliorer la connexion à un point d'accès.

Cliquez sur Utiliser la valeur par défaut pour trouver un équilibre entre pas d'itinérance et la performance, ou sélectionnez une valeur dans la liste.

Valeurs :

0 : Pas d'itinérance. Le client sans fil n'est pas en mode d'itinérance. Seule une dégradation importante de la qualité de la liaison provoque la recherche d'un autre point d'accès.
1 à 3 : itinérance autorisée.
2 : par défaut : Équilibre entre pas d'itinérance et la performance. Cliquez sur Utiliser la valeur par défaut pour sélectionner ce paramètre.
4 : itinérance maximale.

Optimisation du débit

Modifie la valeur du contrôle des paquets en mode rafale.

  • Activer : sélectionnez cette option pour activer la fonctionnalité d'optimisation du débit.
  • Désactiver : (par défaut) - sélectionnez cette option pour désactiver la fonctionnalité d'optimisation du débit.

Puissance de transmission

Une diminution du niveau de puissance de transmission réduit la portée de l'émetteur-récepteur.

Paramètre par défaut : paramètre de puissance le plus élevé.

Valeurs :

Transmission min : Couverture minimale (paramètre le plus faible) : niveau de puissance de transmission le plus faible de la carte. Permet d'élargir ou de réduire la zone de couverture. Réduisez la zone de couverture là où le trafic est dense afin d'améliorer la qualité globale de la transmission et éviter des congestions et des interférences avec les autres périphériques.
Transmission niveau 1, Transmission niveau 2, Transmission niveau 3 : Configurer selon les réglementations nationales.
Transmission max : Couverture maximale (paramètre le plus élevé) : niveau de puissance de transmission maximum de la carte. Sélectionnez cette option pour un niveau de performance optimal et une portée maximale dans des environnements où le nombre de périphériques radio tiers est limité.

REMARQUE : le paramètre optimal est de toujours choisir le niveau de transmission le plus bas possible, mais toujours compatible avec la qualité des communications. Cela permet à un maximum de périphériques sans fil de fonctionner dans des zones denses et de réduire les interférences avec les autres périphériques qui partagent le même spectre de fréquences que cet émetteur-récepteur.

REMARQUE : ce paramètre prend effet lorsque le mode Réseau (infrastructure) ou Poste à poste (ad hoc) est utilisé.

Mode Sans fil

Sélectionnez la bande à utiliser pour la connexion à un réseau sans fil :

  • 802.11a uniquement : connecte la carte sans fil aux réseaux 802.11a uniquement
  • 802.11b uniquement : connecte la carte sans fil aux réseaux 802.11b uniquement.
  • 802.11g uniquement : connecte la carte sans fil aux réseaux 802.11g uniquement
  • 802.11a et 802.11g : connecte la carte sans fil aux réseaux 802.11a et 802.11g.
  • 802.11b et 802.11g : Connecte la carte sans fil aux réseaux 802.11b et 802.11g uniquement.
  • 802.11a, 802.11b et 802.11g : (Par défaut) Connexion aux réseaux sans fil 802.11a, 802.11b ou 802.11g.

REMARQUE : ces modes sans fil (types de modulation) déterminent les points d'accès détectés qui sont affichés dans la liste Réseaux sans fil.

Fermer

Ferme l'outil Administration système.

Aide?

Fournit l'aide en ligne de cette page.


Logiciel

Sélectionnez, parmi les composants logiciels Intel(R) PROSet/Wireless, ceux qui sont installés sur l'ordinateur d'un utilisateur.

  1. Cliquez sur Inclure le logiciel dans ce module.
  2. Placez le CD d'installation d'Intel(R) PROSet/Wireless dans le lecteur de CD.
  3. Spécifiez le répertoire d'installation du logiciel Intel(R) PROSet/Wireless : cliquez sur Parcourir pour localiser le fichier Autorun.exe.
  4. Cliquez sur OK.
  5. Spécifiez les composants que vous voulez inclure dans ce module : sélectionnez les applications à installer sur l'ordinateur d'un utilisateur.
Nom Description

Pilote de carte RLAN

Installe le pilote NDIS de la carte RLAN.
Intel(R) PROSet/Wireless (pour un module Windows Vista)
  • Prise en charge WMI : permet aux administrateurs utilisant un ordinateur sur lequel Intel(R) PROSet/Wireless n'est pas installé de gérer à distance les clients sur lesquels Intel(R) PROSet/Wireless est installé.
  • L'outil Administration système : installe l'outil Administration système dans le menu Démarrer.

Intel(R) PROSet/Wireless (pour un module Windows XP ou Windows 2000)

Sélectionnez les fonctionnalités à installer sur l'ordinateur d'un utilisateur.

  • Utilitaire de dépannage Intel(R) Wireless : vous aide à résoudre les problèmes de connexion sans fil.
  • Wi-Fi Protected Setup : facilite la configuration initiale d'un réseau sans fil ou l'ajout de nouveaux périphériques sur le réseau.
  • Authentification unique : enregistre votre nom d'utilisateur et votre mot de passe pour les connexions à un réseau fil.
    • Connexion avant ouverture de session : Un profil Connexion avant ouverture de session/commun est actif dès qu'un utilisateur ouvre une session Windows.
  • Prise en charge WMI : WMI (Windows Management Instrumentation) permet aux administrateurs utilisant un ordinateur sur lequel Intel(R) PROSet/Wireless n'est pas installé de gérer à distance les clients sur lesquels Intel(R) PROSet/Wireless est installé.
  • L'outil Administration système : installe l'outil Administration système dans le menu Outils.

REMARQUE : l'utilitaire de dépannage Intel Wireless et la fonctionnalité Ouverture de session unique ne sont pas applicables sur les modules Windows Vista.

Pour réduire la taille des fichiers logiciels de votre module d'administration :

  1. Copiez les dossiers d'installation de votre logiciel Intel(R) PROSet/Wireless vers un répertoire local.
  2. Supprimez les dossiers de langues inutilisés des dossiers \XP\Docs ou \Vista\Docs et les dossiers \XP\Apps\x32\iProLang ou \Vista\Apps\v32\iProLang. Par exemple, si vous avez besoin des dossiers anglais uniquement, vous pouvez supprimer tous les dossiers de langues sauf le dossier ENU.
  3. Utilisez les fichiers de votre répertoire local pour ajouter les fichiers logiciels au module d'administration.

REMARQUE : si vous créez un module d'administration sur un système Microsoft Windows XP* Professionnel Édition x64, les fichiers de langues sont situés dans les dossiers \XP\Docs\ et \XP\Apps\x64\iProLang.

REMARQUE : si vous envisagez d'utiliser Novell Client pour Windows, vous devez l'installer avant d'installer le logiciel Intel(R) PROSet/Wireless. Si Intel(R) PROSet/Wireless est déjà installé, vous devez le désinstaller avant d'installer Novell Client pour Windows.


Groupes A-ID EAP-FAST

REMARQUE : cette fonctionnalité n'est pas disponible si CCXv4 n'est pas sélectionné dans les paramètres d'application de l'outil Administration système.

REMARQUE : cette fonctionnalité n'est pas disponible sur les modules Windows Vista.

Un identificateur d'autorité (A-ID) est un serveur RADIUS qui met les groupes A-ID PAC (Protected Access Credential) à disposition. Les groupes A-ID sont partagés par tous les utilisateurs de l'ordinateur et permettent aux profils EAP-FAST de prendre en charge plusieurs PAC d'A-ID multiples.

Les groupes A-ID peuvent être préconfigurés par l'administrateur et installés sur l'ordinateur d'un utilisateur à l'aide d'un module d'administration. Lorsqu'un profil réseau sans fil tombe sur un serveur ayant un A-ID du même groupe que l'A-ID spécifié dans le profil de réseau sans fil, il utilise ce PAC sans afficher de message pour l'utilisateur.

Pour ajouter un groupe A-ID :

  1. Sélectionnez Inclure les groupes A-ID.
  2. Cliquez sur Ajouter.
  3. Entrez un nouveau nom de groupe A-ID.
  4. Cliquez sur OK. Le groupe A-ID est ajouté à la liste des groupes A-ID.

Si le groupe A-ID est verrouillé, aucun autre A-ID ne peut être ajouté au groupe.

Pour ajouter un A-ID à un groupe A-ID :

  1. Sélectionnez un groupe dans la liste des groupes A-ID.
  2. Cliquez sur Ajouter dans la section des A-ID.
  3. Sélectionnez un A-ID.
  4. Cliquez sur OK. L'A-ID est ajouté à la liste.

Lorsqu'un groupe A-ID a été sélectionné, les A-ID sont extraits des PAC sur le serveur de groupes A-ID. La liste des A-ID est complétée automatiquement.

REMARQUE : les groupes EAP-FAST A-ID ne sont pas applicables aux clients Windows Vista.


Tâches de l'administrateur

Obtention d'un certificat client

Si vous ne possédez pas de certificats pour les modes EAP-TLS (TLS) ou EAP-TTLS (TTLS), vous devez obtenir un certificat client pour permettre l'authentification.

Les certificats sont gérés depuis Internet Explorer ou depuis le Panneau de configuration Microsoft Windows.

Windows XP et Windows 2000 : lorsqu'un certificat client est obtenu, n'activez pas la protection renforcée des clés privées. Si vous activez la protection renforcée des clés privées pour un certificat, vous devrez entrer un mot de passe d'accès chaque fois que le certificat est utilisé. Vous devez désactiver la protection renforcée des clés privées pour le certificat si vous configurez le service pour l'authentification TLS ou TTLS. Autrement, l'authentification par le service 802.1x échoue car aucun utilisateur n'est connecté pour saisir le mot de passe requis.

Remarques concernant les cartes à puce

Après l'installation d'une carte à puce, le certificat est automatiquement installé sur l'ordinateur et est sélectionné dans le magasin de certificats personnel ou racine.

Configuration d'un client avec l'authentification réseau TLS

Étape 1 : Obtention d'un certificat

Pour permettre l’authentification TLS, un certificat client valide doit être stocké dans le magasin local du compte de l'utilisateur connecté. Un organisme de certification sûr doit également se trouver dans le magasin racine.

Les informations suivantes fournissent deux méthodes d'obtention de certificat :

Si vous ne savez pas comment obtenir un certificat utilisateur auprès d'un organisme de certification, contactez votre administrateur pour obtenir des instructions.

Pour installer le certificat de l'organisme de certification sur l'ordinateur local :

  1. Obtenez le certificat de l'organisme de certification et enregistrez-le sur votre disque local.
  2. Cliquez sur Importer. L'Assistant Importation de certificat s'ouvre.
  3. Cliquez sur Suivant.
  4. Cliquez sur Parcourir pour localiser le certificat sur votre disque.
  5. Cliquez sur le certificat exporté.
  6. Cliquez sur Ouvrir.
  7. Cliquez sur Suivant.
  8. Cliquez sur Placer tous les certificats dans le magasin suivant.
  9. Cliquez sur Parcourir pour ouvrir la boîte de dialogue Sélectionner un magasin de certificats.
  10. Cliquez sur Afficher les magasins physiques.
  11. Cliquez sur OK.
  12. En haut de la liste des magasins, développez Organismes de certification des sources sûres.
  13. Cliquez sur Ordinateur local.
  14. Cliquez sur OK.
  15. Cliquez sur Suivant.
  16. Cliquez sur Terminer pour terminer le processus.
  17. Redémarrez l'ordinateur après l'installation d'un certificat.

Utilisez la console MMC (Microsoft Management Console) pour confirmer l'installation du certificat dans le magasin de votre ordinateur.

  1. Dans le menu Démarrer, cliquez sur Exécuter.
  2. Entrez MMC.
  3. Cliquez sur OK pour ouvrir la console MMC.
  4. Cliquez sur Fichier.
  5. Cliquez sur Ajouter/Supprimer un composant logiciel affichable.
  6. Cliquez sur Ajouter pour ouvrir la page Ajout d'un composant logiciel enfichable autonome.
  7. Cliquez sur Certificats.
  8. Cliquez sur Ajouter.
  9. Cliquez sur Compte de l'ordinateur.
  10. Cliquez sur Suivant.
  11. Cliquez sur Terminer.
  12. Cliquez sur Fermer.
  13. Cliquez sur OK.
  14. Dans la console, cliquez sur Certificats (Ordinateur local).
  15. Cliquez sur Organismes de certification des sources sûres.
  16. Cliquez sur Certificats.
  17. Vérifiez si le certificat que vous venez d'installer est répertorié.
  18. Cliquez sur Fichier.
  19. Cliquez sur Quitter pour fermer la console.

Obtention d'un certificat d'un organisme de certification Microsoft Windows 2000* :

  1. Démarrez Internet Explorer et naviguez jusqu'au service HTTP de l'organisme de certification (par exemple  http://votre_serveur_domaine.votre_domaine/certsrv, où certsrv est la commande qui vous amène à l'organisme de certification). Vous pouvez aussi utiliser l'adresse IP de l'ordinateur serveur. Par exemple, « 192.0.2.12/certsrv ».
  2. Connectez-vous à l'organisme de certification à l'aide du nom et du mot de passe du compte utilisateur créé sur le serveur d'authentification. Le nom utilisateur et le mot de passe ne doivent pas nécessairement être identiques à ceux de la session Windows en cours.
  3. Dans la page d'accueil de l'organisme de certification, sélectionnez Demander un certificat et soumettez le formulaire.
  4. Choisissez le type de demande : sélectionnez Demande avancée.
  5. Cliquez sur Suivant.
  6. Demandes avancées de certificats : sélectionnez Envoyer un formulaire de demande de certificat à cet organisme de certification.
  7. Cliquez sur Soumettre.
  8. Demande avancée de certificat : Sélectionnez Modèle de certificat utilisateur.
  9. Cliquez sur Marquer les clés comme étant exportables.
  10. Cliquez sur Suivant. Utilisez les valeurs par défaut fournies.
  11. Certificat émis : cliquez sur Installer ce certificat.

REMARQUE : s'il s'agit du premier certificat que vous obtenez, l'organisme de certification vous invitera à installer le certificat d'un organisme de certification sûr dans le magasin racine. Ce n'est pas un certificat d'un organisme de certification sûr. Le nom sur le certificat est celui de l'hôte de l'organisme de certification. Cliquez sur Oui. Ce certificat est nécessaire pour TLS et TTLS.

  1. Si l'installation du certificat est réussie, le message « Votre nouveau certificat a été installé avec succès » s'affiche.
  2. Pour vérifier l'installation, cliquez sur Internet Explorer > Outils > Options Internet > Contenu > Certificats. Le nouveau certificat doit être installé dans le dossier personnel.

Importation d'un certificat depuis un fichier

  1. Ouvrez les Propriétés Internet (cliquez avec le bouton droit sur l'icône d'Internet Explorer se trouvant sur le bureau).
  2. Sélectionnez Propriétés.
  3. Contenu : Cliquez sur Certificats. La liste des certificats installés s'affiche.
  4. Cliquez sur Importer pour ouvrir l'Assistant Importation de certificat.
  5. Sélectionnez le fichier.
  6. Indiquez votre mot de passe d'accès au fichier. Désélectionnez l'option de protection renforcée des clés privées.
  7. Magasin de certificats : cliquez sur Sélectionner automatiquement le magasin du certificat en fonction du type de certificat (le certificat doit se trouver dans le magasin personnel de l'utilisateur pour être accessible).
  8. Continuez vers la Fin de l'Assistant Importation de certificat et cliquez sur Terminer.

Pour configurer un profil utilisant l'authentification WPA avec un chiffrement WEP ou TKIP utilisant l'authentification TLS :

REMARQUE : pour obtenir et installer un certificat client, reportez-vous à l'étape 1 ou consultez votre administrateur.

Spécifiez le certificat utilisé par Intel(R) PROSet/Wireless.

  1. Dans la page Profil, cliquez sur Ajouter pour ouvrir la page Paramètres généraux.
  2. Nom du profil : entrez un nom de profil.
  3. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  4. Mode opérationnel : Réseau (Infrastructure) est sélectionné par défaut.
  5. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  6. Cliquez sur Sécurité d'entreprise.
  7. Authentification réseau : sélectionnez Ouverte (recommandé).
  8. Chiffrement des données : sélectionnez WEP.
  9. 802.1x activé : sélectionné.
  10. Type d'authentification : sélectionnez TLS.

Étape 1 sur 2 : Utilisateur TLS

  1. Obtenez et installez un certificat client.
  2. Sélectionnez une des options suivantes pour obtenir un certificat :
Nom Description
Mot de passe statique Entrez les informations d'authentification de l'utilisateur lors de la connexion.
Mot de passe unique Obtenez le mot de passe d'un périphérique à jetons matériel.
Code PIN (clé logicielle) Obtenez le mot de passe d'un programme génération de clés logicielles.
  1. Cliquez sur Suivant.

Étape 2 sur 2 : Serveur TLS

  1. Sélectionnez une des méthodes d'obtention des informations d'authentification suivantes : Valider le certificat serveur ou Spécifier le nom du serveur ou du certificat.
  2. Cliquez sur OK. Le profil est ajouté à la Liste des profils.
  3. Cliquez sur le nouveau profil situé au bas de la Liste des profils. Utilisez les flèches haut et bas pour modifier la priorité du nouveau profil.
  4. Cliquez sur le bouton Connexion pour vous connecter au réseau sans fil sélectionné.
  5. Cliquez sur OK pour fermer Intel(R) PROSet/Wireless.

Retour au début

Retour à la table des matières