Vissza a tartalomjegyzékhez
A profilok védelmének beállítása
Az Intel(R) PROSet/Wireless szoftver használata
Személyes biztonsági szint
Személyes biztonsági beállítások
Az adattitkosítás és a hitelesítés beállítása
Vállalati biztonság
Vállalati biztonsági beállítások
Hálózati hitelesítés
A 802.1X alapú hitelesítés fajtái
Az Intel(R) PROSet/Wireless szoftver használata
Az alábbi szakaszok leírják, hogyan lehet az Intel(R) PROSet/Wireless szoftverrel beállítani a vezeték nélküli adapter kívánt biztonsági beállításait. Lásd a Személyes biztonsági szint leírását.
Ezenfelül tájékoztat a vezeték nélküli adapter speciális biztonsági beállításainak konfigurálásáról is. Ehhez információkat kell kérnie a rendszergazdától (vállalati környezetben), vagy speciális biztonsági beállításokat kell végeznie a hozzáférési ponton (otthoni felhasználásnál). Lásd a Vállalati biztonsági szint leírását.
A biztonsági beállítások általános ismertetését lásd A biztonsági vonatkozások áttekintése című részben.
Személyes biztonsági szint
A Személyes biztonsági szintet akkor használja, ha otthoni felhasználó vagy kisvállalkozó, és különféle egyszerű biztonsági megoldásokkal védi vezeték nélküli kapcsolatát. Olyan biztonsági beállítást válasszon, amely nem igényel bonyolult infrastruktúra-beállítást a vezeték nélküli hálózaton. RADIUS vagy AAA kiszolgálóra nincs szükség.
- A különféle biztonsági típusokról Az adattitkosítás és a hitelesítés beállítása cím alatt talál további információkat.
- A kiválasztott vezeték nélküli hálózat biztonsági beállításainak módosításáról és újak létrehozásáról a Biztonsági beállítások alatt talál további információkat.
- A Profil varázsló használatáról további részleteket a Profilkezelés című részben olvashat.
- A vezeték nélküli hálózatok különböző védelmi lehetőségeiről további információkat tartalmaz A biztonsági vonatkozások áttekintése című rész.
- Ha ellenőrizni kívánja a biztonsági beállításokat, válasszon ki egy vezeték nélküli hálózatot a Vezeték nélküli hálózatok listáról. Az A hálózat tulajdonságai gombra kattintva ellenőrizheti az üzemmódot, a hitelesítési szintet és az adattitkosítást.
- A 802.1X szerinti hitelesítés beállítását a Vállalati biztonsági szint című rész írja le.
A személyes biztonsági szint beállításai
A személyes biztonsági szint beállításainak ismertetése
| Név |
Beállítás |
|
Személyes biztonsági szint
|
Itt lehet megnyitni a Személyes biztonsági szint beállításait. A választható beállítások választéka attól függ, milyen üzemmód van kiválasztva a Vezeték nélküli profil készítése ablak Biztonsági beállítások paneljén.
Eszköz-eszköz (alkalmi): Eszköz-eszköz (más néven egyenrangú vagy alkalmi) üzemmódban a vezeték nélküli számítógépek közvetlenül egymásnak küldik az adatokat. Az alkalmi üzemmódot otthoni környezetben vagy kisebb irodákban érdemes választani, vagy például akkor, amikor ideiglenes vezeték nélküli hálózatra van szükség egy konferenciához.
MEGJEGYZÉS: Az Eszköz-eszköz (alkalmi) hálózatokat notesz szimbólum ( ) jelöli a Vezeték nélküli hálózatok és a Profilok listán.
Hálózat (Infrastruktúra): Egy infrastruktúra üzemmódú hálózat egy vagy több hozzáférési pontból, valamint egy vagy több, vezeték nélküli adaptert tartalmazó számítógépből áll. Legalább egy hozzáférési pontnak vezetékes csatlakozással is kell rendelkeznie. Otthoni felhasználók esetén ez általában szélessávú vagy kábelhálózat.
MEGJEGYZÉS: Az Infrastruktúra jellegű hálózatokat egy hozzáférési pont képe ( ) jelöli a Vezeték nélküli hálózatok és a Profilok listán.
|
|
Biztonsági beállítások
|
Eszköz-eszköz (alkalmi) profil konfigurálásakor válassza a következő adattitkosítási beállítások egyikét:
Ha Hálózat (infrastruktúra) jellegű profilt konfigurál, a következő lehetőségek közül választhat:
|
|
Speciális gomb
|
Erre a gombra kattintva érhetők el a Speciális beállítások, ahol a következők állíthatók be:
- Automatikus csatlakozás: Segítségével automatikusan vagy kézileg csatlakozhat egy profilhoz.
- Automatikus importálás: A rendszergazda exportálhat egy másik gépen lévő profilt.
- Kötelező hozzáférési pont: A megadott hozzáférési ponthoz társítja a vezeték nélküli adaptert.
- Jelszavas védelem: Itt jelszóval levédhet profilokat.
- Alkalmazás indítása: Itt adhatja meg, melyik program induljon el vezeték nélküli kapcsolat létrejöttekor.
- Kapcsolat fenntartása: Ha bejelöli, a felhasználói profil vezeték nélküli kapcsolata kijelentkezés után is megmarad.
- A felhasználónév formátuma: Válassza ki a hitelesítő kiszolgálónak küldendő felhasználónév formátumát.
- PLC tartomány-ellenőrzés: Ha be ven jelölve, a rendszer a felhasználó bejelentkezési folyamatának vége előtt ellenőrzi, van-e tartomány-kiszolgáló. Ha a kiszolgáló nem található, ez a bejelentkezést egy percig vagy tovább is késleltetheti.
|
|
Vissza
|
A Profil varázsló előző oldalának megtekintése
|
|
OK
|
Bezárja a Profil varázslót és elmenti a profilt.
|
|
Mégse
|
Bezárja a Profil varázslót és elveti a módosításokat.
|
|
Súgó?
|
Megjeleníti az aktuális oldalhoz tartozó súgószöveget.
|
Az adattitkosítás és a hitelesítés beállítása
Otthoni vezeték nélküli hálózaton több egyszerű biztonsági megoldással védheti vezeték nélküli kapcsolatát. A következő megoldások közül választhat:
- A Wi-Fi Protected Access* (WPA) engedélyezése.
- Jelszó módosítása.
- Hálózatnév (SSID) módosítása.
A WPA (Wi-Fi Protected Access) titkosítás védi a hálózaton áthaladó adatokat. A WPA előre közölt kulccsal (Pre-Shared Key, PSK) titkosítja az adatokat elküldésük előtt. Használatához ugyanazt a jelszót kell megadni az otthoni vagy kisvállalati hálózat minden számítógépén és hozzáférési pontján. Csak azok a számítógépek férhetnek hozzá a hálózathoz vagy fejthetik vissza más számítógépek küldött titkosított adatait, amelyek ugyanazt a titkosító kulcsot használják. A jelszó automatikusan indítja az adattitkosítást végző TKIP vagy AES-CCMP protokollt.
Hálózati kulcsok
A WEP titkosítás két biztonsági szintet kínál:
- 64 bites kulcsot (ezt 40 bitesnek is szokták hívni)
- 128 bites kulcsot (ezt 104 bitesnek is szokták hívni)
Ha nagyobb biztonságra van szüksége, 128 bites kulcsot használjon. Titkosítás alkalmazásakor a vezeték nélküli hálózaton lévő valamennyi vezeték nélküli eszköznek ugyanazokat a titkosítási kulcsokat kell használnia.
A kulcsot saját maga hozhatja létre, és megadhatja a kulcs hosszát (64 vagy 128 bit) és a kulcs indexét (a kulcs tárolási helyét). Minél hosszabb a kulcs, annál biztonságosabb.
Kulcshossz: 64 bites
Kulcsszöveg (64 bit): Adjon meg 5 (öt) alfanumerikus karaktert (0–9, a–z vagy A–Z).
Hexadecimális kulcs (64 bit): Adjon meg 10 hexadecimális karaktert (0–9, A–F).
Kulcshossz: 128 bites
Kulcsszöveg (128 bit): Adjon meg 13 (tizenhárom) alfanumerikus karaktert (0–9, a–z vagy A–Z).
Hexadecimális kulcs (128 bit): Adjon meg 26 hexadecimális karaktert (0–9, A–F).
WEP adattitkosítás esetén a vezeték nélküli állomáson legfeljebb négy kulcs állítható be (ezek indexértékei 1, 2, 3 és 4). Amikor egy hozzáférési pont vagy vezeték nélküli állomás a négy hely valamelyikén tárolt kulccsal titkosított üzenetet küld, az üzenetben megadja az üzenettest titkosításához használt kulcs indexét. A vevő (hozzáférési pont vagy vezeték nélküli állomás) ezután kiolvassa az adott indexű kulcsot, és visszafejti vele a titkosított üzenetet.
Ügyfélgép konfigurálása nyílt hitelesítésre és adattitkosítás nélküli működésre
Ha Infrastruktúra üzemmódú hálózatra kíván csatlakozni, az Intel(R)PROSet/Wireless főablakában válassza a következő módszerek valamelyikét:
- Kattintson duplán a Vezeték nélküli hálózatok lista valamelyik infrastruktúra üzemmódú hálózatára.
- Válasszon ki egy infrastruktúra üzemmódú hálózatot a Vezeték nélküli hálózatok listán. Kattintson a Csatlakozás gombra. Az Intel(R) PROSet/Wireless szoftvere automatikusan érzékeli a kiválasztott hálózathoz szükséges biztonsági beállításokat.
Ha nincs hitelesítés, a hálózatra minden további adat megadása nélkül rá lehet csatlakozni. Minden hálózati eszköz csatlakozhat a hálózat összes többi eszközéhez, ha azonos a rajtuk beállított hálózatnév (SSID).
FIGYELEM: Ha a hálózat nem használ hitelesítést vagy titkosítást, könnyen hozzáférhetnek jogosulatlan felhasználók.
Profil készítése titkosítást nem használó vezeték nélküli hálózati kapcsolathoz:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra.
- A Profilok listában a Hozzáadás gombra kattintva nyissa meg a vezeték nélküli profil Általános beállítások lapját.
- Profilnév: Írjon be egy "beszélő" nevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a vezeték nélküli hálózat nevét.
- Üzemmód: Kattintson az Eszköz-eszköz (alkalmi) lehetőségre.
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Alapértelmezésben az Egyéni biztonsági szint van kiválasztva.
- Biztonsági beállítások: Az alapértelmezett beállítás a Nincs, ami azt jelenti, hogy ez a vezeték nélküli hálózat nem biztonságos.
- Kattintson az OK gombra. A profil rákerül a profillistára és csatlakozik a vezeték nélküli hálózatra.
Ügyfélgép konfigurálása 64 bites WEP vagy 128 bites WEP titkosításra
Ha a WEP adattitkosítás engedélyezve van, a titkosítás egy hálózati kulcs vagy jelszó segítségével történik.
Ön ezt a hálózati kulcsot automatikusan megkapja (például a vezeték nélküli hálózati adapter gyártójától), vagy személyesen megadhatja, megválasztva a kulcs hosszát (64 bit vagy 128 bit), formátumát (ASCII karakterek vagy hexadecimális számjegyek) és indexét (azt a helyet, ahol az adott kulcs tárolódik). Minél hosszabb a kulcs, annál biztonságosabb.
Eszköz-eszköz hálózati kapcsolathoz az alábbi módon rendelhet hozzá hálózati kulcsot:
- Az Intel(R) PROSet Wireless főablakában a vezeték nélküli hálózatok listáján kattintson duplán egy Eszköz-eszköz (alkalmi) hálózatra, vagy válassza ki a hálózatot és kattintson a Csatlakozás gombra.
- A Profilok lista megjelenítéséhez kattintson a Profilok gombra.
- A Tulajdonságok lehetőségre kattintva nyissa meg a vezeték nélküli profil Általános beállítások lapját. Megjelenik a profilnév és a vezeték nélküli hálózat neve (SSID). Üzemmódként az Eszköz-eszköz (alkalmi) értéket válassza.
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Alapértelmezésben az Egyéni biztonsági szint van kiválasztva.
- Biztonsági beállítások: Az alapértelmezett beállítás a Nincs, ami azt jelenti, hogy ez a vezeték nélküli hálózat nem biztonságos.
Jelszó vagy hálózati kulcs felvétele:
- Biztonsági beállítások: 64 vagy 128 bites kulcsú WEP titkosítás beállításához válassza a 64 bites WEP vagy a 128 bites WEP értéket.
Ha egy hozzáférési ponton engedélyezve van a WEP titkosítás, a WEP-kulcs ellenőrzött hozzáférést ad a hálózathoz. Ha a vezeték nélküli eszközön nem a helyes WEP-kulcs van beállítva, akkor az eszköz sikeres hitelesítés esetén sem tud adatokat küldeni a hozzáférési ponton keresztül, és nem tudja visszafejteni az onnan kapott adatokat.
| Név |
Leírás |
|
Jelszó
|
Adja meg a vezeték nélküli biztonsági jelszót (kulcsszöveget) vagy titkosító kulcsot (WEP-kulcsot).
|
|
Kulcsszöveg (64 bites)
|
Adjon meg 5 (öt) alfanumerikus karaktert (0–9, a–z vagy A–Z).
|
|
WEP-kulcs (64 bites)
|
Adjon meg 10 hexadecimális karaktert (0–9, A–F).
|
|
Kulcsszöveg (128 bites)
|
Adjon meg 13 alfanumerikus karaktert (0–9, a–z és A–Z).
|
|
WEP-kulcs (128 bites)
|
Adjon meg 26 hexadecimális karaktert (0–9, A–F).
|
- Kulcsindex: A kulcsindex változtatásával legfeljebb négy jelszó állítható be.
- Az OK gombra kattintva visszatérhet a Profilok listához.
Egynél több jelszó felvétele:
- Válassza ki a Kulcsindex számát: 1, 2, 3, vagy 4.
- Írja be a Vezeték nélküli biztonsági jelszót.
- Válasszon egy másik Kulcsindexet.
- Adjon meg egy másik Vezeték nélküli biztonsági jelszót.
Ügyfélgép konfigurálása WPA*-Personal (TKIP) vagy WPA2*-Personal (TKIP) biztonsági beállításokra
WPA*-Personal üzemmódnál a hozzáférési pontokon és az ügyfélgépeken kézileg be kell állítani egy PSK (előre közölt) kulcsot. Ez a PSK jelszó hitelesíti egy felhasználó jelszavát vagy azonosító kódját mind az ügyfélgépen, mind a hozzáférési ponton. Hitelesítő kiszolgálóra nincs szükség. A WPA-Personal üzemmód otthoni és kisvállalati felhasználók esetén célszerű.
A WPA második generációja a WPA2*, amely még megbízhatóbban biztosítja mind egyéni, mind vállalati felhasználásnál, hogy csak jogosultak férhessenek hozzá a vezeték nélküli hálózathoz. A WPA2-ben alkalmazott AES (Advanced Encryption Standard) mechanizmus erősebb titkosító mechanizmust nyújt, és egyes vállalatoknál és állami szervezeteknél kötelező.
MEGJEGYZÉS: Nagyobb átviteli sebesség 802.11n csatlakozásokon csak a WPA2-AES biztonság választásával érhető el. A biztonság nélküli beállítás (Nincs) a hálózat beállításainak engedélyezéséhez és hibakereséshez használható.
Profil konfigurálása WPA-Personal hálózati hitelesítésre és TKIP adattitkosításra:
- Az Intel(R) PROSet/Wireless főablakában a Vezeték nélküli hálózatok listán kattintson duplán egy infrastruktúra jellegű hálózatra, vagy válassza ki a hálózatot és kattintson a Csatlakozás gombra.
- A Profilok lista megjelenítéséhez kattintson a Profilok gombra.
- A Tulajdonságok lehetőségre kattintva nyissa meg a vezeték nélküli profil Általános beállítások lapját. Megjelenik a profilnév és a vezeték nélküli hálózat neve (SSID). Üzemmódként válassza a Hálózat (infrastruktúra) lehetőséget.
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Személyes biztonsági szint lehetőséget.
- Biztonsági beállítások: Kisvállalati vagy otthoni környezetben válassza a WPA-Personal (TKIP) beállítást. Ez úgynevezett előre közölt kulccsal (PSK) működik. Minél hosszabb ez a jelszó, annál biztonságosabb a vezeték nélküli hálózat.
Ha a vezeték nélküli hozzáférési pont vagy útválasztó támogatja a WPA2-Personal titkosítást, akkor célszerű ezt beállítani a hozzáférési ponton, és hosszú, erős jelszót kell választani. Minél hosszabb ez a jelszó, annál biztonságosabb a vezeték nélküli hálózat. A hozzáférési ponton beírt jelszót kell használni ezen a számítógépen és a vezeték nélküli hálózatra kapcsolódó összes többi eszközön is.
MEGJEGYZÉS: A WPA-Personal és a WPA2-Personal együtt is használható ugyanazon a hálózaton.
- Vezeték nélküli biztonsági jelszó (Titkosító kulcs): Írjon be egy legalább 8, de legfeljebb 63 karakterből álló kulcsszöveget. Győződjön meg róla, hogy a hálózati kulcs azonos a vezeték nélküli hozzáférési pont jelszavával.
- Az OK gombra kattintva visszatérhet a Profilok listához.
Ügyfél konfigurálása WPA*-Personal (AES-CCMP) vagy WPA2*-Personal (AES-CCMP) biztonsági beállításokra
A Wi-Fi Protected Access (WPA*) olyan biztonságot növelő megoldás, amely jelentős mértékben erősíti a WLAN-ok adatvédelmét és hozzáférés-szabályozását. A WPA megvalósítja a 802.1X szerinti hitelesítést és kulcscserét, és csak dinamikus titkosító kulcsokkal működik. Az otthoni vagy kisvállalati felhasználóknak szánt WPA-Personal az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) vagy a TKIP (Temporal Key Integrity Protocol) protokollt használja.
MEGJEGYZÉS: Intel(R) Wireless WiFi Link 4965AGN adapterrel 802.11n kapcsolatokon csak a WPA2-AES biztonság választásával érhető el nagyobb átviteli sebesség. A biztonság nélküli beállítás (Nincs) a hálózat beállításainak engedélyezéséhez és hibakereséshez használható.
Profil készítése WPA2*-Personal hálózati hitelesítésre és AES-CCMP adattitkosításra:
- Az Intel(R) PROSet/Wireless főablakában a Vezeték nélküli hálózatok listán kattintson duplán egy infrastruktúra jellegű hálózatra, vagy válassza ki a hálózatot és kattintson a Csatlakozás gombra.
- Ha a profilnév és az SSID (a vezeték nélküli hálózat neve) közzé van téve, akkor mindkettő megjelenik az Általános beállítások képernyőn. Üzemmódként válassza a Hálózat (infrastruktúra) lehetőséget. A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Személyes biztonsági szint lehetőséget.
- Biztonsági beállítások: Kis hálózat vagy otthoni környezet setén válassza a WPA2-Personal (AES-CCMP) beállítást az ilyen szintű biztonság beállításához. Ez a védelem jelszót, más néven PSK kulcsot használ (Pre-Shared Key, előre közölt kulcs). Minél hosszabb ez a jelszó, annál biztonságosabb a vezeték nélküli hálózat.
AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol). Ez a vezeték nélküli adatátvitel védelmének újabb, az IEEE 802.11i szabvány szerinti módja. Az AES-CCMP erősebb titkosítást biztosít, mint a TKIP. Akkor válassza az AES-CCMP adattitkosítást, ha erős adatvédelemre van szüksége.
Ha a vezeték nélküli hozzáférési pont vagy útválasztó támogatja a WPA2-Personal titkosítást, akkor célszerű ezt beállítani a hozzáférési ponton, és hosszú, erős jelszót kell választani. A hozzáférési pontba beírt jelszót kell beírni ebbe a számítógépbe és a vezeték nélküli hálózatra kapcsolódó összes többi eszközbe is.
MEGJEGYZÉS: A WPA-Personal és a WPA2-Personal együtt is használható ugyanazon a hálózaton.
Nem biztos, hogy számítógépének operációs rendszere támogatja az összes biztonsági megoldást. Lehet, hogy további szoftverre vagy hardverre, valamint a vezeték nélküli LAN-infrastruktúra támogatására van szüksége. A részleteket kérdezze meg számítógépe gyártójától.
- Jelszó: Vezeték nélküli biztonsági jelszó (Titkosító kulcs): Írjon be egy 8 és 63 karakter közötti hosszúságú kulcsszöveget. Győződjön meg róla, hogy a hálózati kulcs azonos a vezeték nélküli hozzáférési pont kulcsával.
- Az OK gombra kattintva visszatérhet a Profilok listához.
Vállalati biztonsági szint
A kiválasztott vezeték nélküli hálózat kívánt biztonsági beállításai a Biztonsági beállítások oldalon adhatók meg.
A Vállalati biztonsági szintet akkor használja, ha hálózati környezetében követelmény a 802.1X hitelesítés.
Vállalati biztonsági beállítások
A vállalati biztonsági beállítások ismertetése
| Név |
Beállítás |
| Vállalati biztonsági szint |
Itt lehet megnyitni a Vállalati biztonság beállításait.
|
| Hálózati hitelesítés |
Válassza az alábbi hitelesítési módszerek egyikét:
|
| Adattitkosítás |
Ide kattintva megnyílnak az adattitkosítás alábbi típusai:
|
| 802.1X (hitelesítésfajta) engedélyezése |
Ide kattintva megnyithatja a következő 802.1X hitelesítésfajtákat:
|
| Cisco beállítások |
Ide kattintva megtekintheti a Cisco-kompatibilis kiterjesztések beállítási lehetőségeit.
MEGJEGYZÉS: A Cisco-kompatibilis kiterjesztések CKIP és LEAP profilok esetén automatikusan engedélyezve vannak.
|
| Speciális gomb |
Itt érhetők el a Speciális beállítások, ahol a következők állíthatók be:
|
| Felhasználó-azonosító adatok |
Egy TTLS, PEAP vagy EAP-FAST hitelesítésre beállított profilban a bejelentkezéshez az alábbi hitelesítési módszerek egyikét kell beállítani:
Használja a Windows bejelentkezési adatokat: A 802.1X szerinti felhasználó-azonosító adat a Windows bejelentkezési felhasználóneve és jelszava. A csatlakozás előtt a rendszer bekéri ezeket az adatokat.
MEGJEGYZÉS: LEAP profilok esetén ez a beállítás A Windows bejelentkezési név és jelszó használata néven szerepel.
Kérdezzen rá minden csatlakozáskor: Felhasználónév és a jelszó bekérése a vezeték nélküli hálózatra való minden egyes bejelentkezéskor.
MEGJEGYZÉS: LEAP profilok esetén ez a beállítás Kérje a felhasználónevet és a jelszót néven szerepel.
Használja a következőt: Az elmentett felhasználói adatok használata a hálózati bejelentkezéshez.
- Felhasználónév: Ennek a felhasználónévnek egyeznie kell a rendszergazda által az ügyfél hitelesítését megelőzően a hitelesítő kiszolgálón beállított felhasználónévvel. A felhasználónévben a kis- és nagybetűk különbözőnek számítanak. Ez a név határozza meg, hogy a hitelesítési protokoll milyen identitást küld el a hitelesítőnek a TLS alagúton keresztül. Az identitás titkosított formában jut el a kiszolgálóhoz egy előzőleg felépített titkosított csatornán keresztül.
- Tartomány: A hitelesítő kiszolgálón lévő tartomány neve. A kiszolgálónév azonosítja a tartományt vagy annak valamelyik résztartományát (például zeelans.com, ahol a kiszolgáló blueberry.zeelans.com).
- Jelszó: A felhasználó jelszava. A jelszó karakterei csillagokként jelennek meg. A jelszónak egyeznie kell a hitelesítő kiszolgálón beállított jelszóval.
- Jelszó megerősítése: Írja be újra a jelszót.
MEGJEGYZÉS: A tartománynevet a rendszergazdától tudhatja meg.
MEGJEGYZÉS: LEAP profilok esetén ez a beállítás Használja a következő felhasználónevet és jelszót néven szerepel.
|
| A kiszolgáló beállításai |
Válassza ki a felhasználó-azonosítási adatokat lekérő alábbi módszerek egyikét:
A kiszolgáló tanúsítványának ellenőrzése: Ezt a lehetőséget válassza, ha ellenőrizni kívánja a kiszolgáló tanúsítványát.
A tanúsítvány kibocsátója: A TLS üzenetcsere során kapott kiszolgáló-tanúsítványnak ettől a tanúsító hatóságtól (CA) kell származnia. Választhat azok közül a megbízható közbenső és gyökér szintű tanúsító hatóságok közül, amelyek tanúsítványai a rendszerben tárolva vannak. A Bármely megbízható CA kiválasztása esetén a lista bármelyik tanúsító szervezete elfogadható. Kattintson a Bármely megbízható CA alapértelmezett lehetőségre, vagy válasszon egy tanúsítvány-kibocsátót a listáról.
Adja meg a kiszolgáló vagy a tanúsítvány megnevezését: Írja be a kiszolgáló nevét.
A kiszolgáló neve, vagy annak a tartománynak a neve, amelybe a kiszolgáló tartozik. Ez attól függ, hogy a felhasználó a lentebbi lehetőségek melyikét választotta.
- A kiszolgálónévnek pontosan kell egyeznie a megadott értékkel: Ha ezt választja, a kiszolgálónévnek pontosan egyeznie kell a tanúsítványon szereplő kiszolgálónévvel. A kiszolgáló nevének tartalmaznia kell a teljes tartománynevet is (például szervernév.tartománynév).
- A tartománynévnek a megadott névvel kell végződnie: Ha ezt választja, a kiszolgálónév egy tartományt azonosít, és a tanúsítványban egy ebbe a tartományba vagy annak valamelyik résztartományába tartozó kiszolgálónévnek kell szerepelnie (például zeelans.com, ahol a kiszolgáló blueberry.zeelans.com)
MEGJEGYZÉS: Ezeket a paramétereket a rendszergazdától kérdezheti meg.
|
| A tanúsítványok beállításai |
Ha TLS hitelesítéshez kíván tanúsítványt kapni, válassza az alábbi lehetőségek egyikét:
Intelligens chipkártya használata: Akkor válassza, ha a tanúsítvány chipkártyán van.
A számítógépnek kibocsátott tanúsítvány használata: Kiválasztja a gép tanúsítványtárolójában lévő egyik tanúsítványt.
A számítógépen lévő egyik ügyféltanúsítvány használata: A gépen lévő valamelyik felhasználói tanúsítvány kiválasztásához kattintson a Kiválasztás lehetőségre.
MEGJEGYZÉS: Az Intel(R) PROSet/Wireless támogatja a gép szerinti tanúsítványokat. Ezek azonban nem jelennek meg a tanúsítványok listáiban.
Megjegyzések a tanúsítványokkal kapcsolatban: A megadott identitásnak egyeznie kell a tanúsítvány szerinti Kapta identitásával, és regisztrálva kell lennie a hitelesítő által használt hitelesítő kiszolgálón (például RADIUS kiszolgálón). A tanúsítványnak érvényesnek kell lennie a hitelesítő kiszolgálón. Ez a követelmény a hitelesítő kiszolgálótól függ, és általában azt jelenti, hogy a tanúsítvány kibocsátójának tanúsító hatóságként szerepelnie kell a hitelesítő kiszolgálón. Használja ugyanazt a felhasználónevet, amellyel a tanúsítvány telepítésekor bejelentkezett.
|
| Vissza |
A Vezeték nélküli profil készítése varázsló előző oldalának megtekintése. |
| Tovább |
A Vezeték nélküli profil készítése varázsló következő oldalának megtekintése. Ha további biztonsági információk szükségesek, megjeleníti a Biztonság oldal következő lépését. |
| OK |
Bezárja a Vezeték nélküli profil készítése varázslót, és elmenti a profilt. |
| Mégse |
Bezárja a Vezeték nélküli profil készítése varázslót, és elveti a módosításokat. |
| Súgó? |
Megjeleníti az aktuális oldalhoz tartozó súgószöveget. |
Profilok konfigurálása infrastruktúra jellegű hálózatokhoz
Egy infrastruktúra üzemmódú hálózat egy vagy több hozzáférési pontból, valamint egy vagy több, vezeték nélküli adaptert tartalmazó számítógépből áll. A hozzáférési pontoknak vezetékes kapcsolattal kell rendelkezniük a vezeték nélküli hálózathoz.
Ügyfélgép konfigurálása nyílt vagy közös kulcsos hálózati hitelesítésre
A közös kulcsos hitelesítés feltételezi, hogy mindegyik állomás megkapta a titkos közös kulcsot egy olyan biztonságos csatornán keresztül, amely független a 802.11 szerinti vezeték nélküli hálózat kommunikációs csatornájától. A közös kulcsos hitelesítéshez az ügyfélgépen be kell állítani egy statikus WEP-kulcsot vagy CKIP-kulcsot. Az ügyfélgép csak akkor kap hozzáférést, ha helyesen válaszolt a kiszolgáló kérdésére (kérdés-válasz hitelesítés). A CKIP erősebb adattitkosítást nyújt, mint a WEP, de nem minden operációs rendszer és hozzáférési pont támogatja.
MEGJEGYZÉS: Noha a közös kulcs ránézésre biztonságosabbnak tűnik, valójában van egy gyenge pontja: a "kérdés" (challenge) titkosítás nélkül jut el az ügyfélgéphez. Aki a kérdést megtudja, az könnyen visszafejtheti a megosztott hitelesítő kulcsot is. Ezért valójában a nyílt hitelesítés a biztonságosabb. Közös kulcsos hitelesítést használó profilt az alábbiak szerint hozhat létre:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Profilnév: Írjon be egy "beszélő" nevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a Megosztott lehetőséget. A közös kulcsos hitelesítés előre konfigurált WEP-kulccsal történik.
- Adattitkosítás: Válassza a Nincs, a WEP (64 vagy 128 bites) vagy a CKIP (64 vagy 128 bites) lehetőséget.
- 802.1X bekapcsolása: Ki van kapcsolva.
- Titkosítási szint: 64 vagy 128 bites: A 64 és 128 bites titkosítás közötti átváltáskor törlődnek a korábbi beállítások, és új kulcsot kell megadni.
- Vezeték nélküli biztonsági jelszó (Titkosító kulcs): Írja be a vezeték nélküli biztonsági jelszót (a WEP titkosító kulcsot). Ugyanezzel a jelszóval működik a vezeték nélküli hozzáférési pont vagy útválasztó is. Ha nem ismeri a jelszót, forduljon a hálózat rendszergazdájához.
| Név |
Leírás |
| Jelszó |
Adja meg a vezeték nélküli biztonsági jelszót (kulcsszöveget) vagy titkosító kulcsot (WEP-kulcsot).
|
| Kulcsszöveg (64 bites) |
Adjon meg 5 (öt) alfanumerikus karaktert (0–9, a–z vagy A–Z).
|
| WEP-kulcs (64 bites) |
Adjon meg 10 hexadecimális karaktert (0–9, A–F).
|
| Kulcsszöveg (128 bites) |
Adjon meg 13 alfanumerikus karaktert (0–9, a–z és A–Z).
|
| WEP-kulcs (128 bites) |
Adjon meg 26 hexadecimális karaktert (0–9, A–F).
|
- Kulcsindex: Válassza az 1, 2, 3 vagy 4 lehetőséget. A kulcsindex módosításával legfeljebb négy jelszó állítható be.
- Kattintson az OK gombra.
Ügyfélgép konfigurálása WPA*-Enterprise vagy WPA2*-Enterprise hálózati hitelesítésre
A WPA2-Enterprise titkosítás hitelesítő kiszolgálót igényel.
- WPA-Enterprise: Vezeték nélküli biztonsági módszer, amely erős adatvédelmet biztosít sok felhasználó és nagy felügyelt hálózatok esetén. 802.1X hitelesítési keretrendszert alkalmaz TKIP titkosítással, és egy hitelesítő kiszolgálón keresztül ellenőrzi a felhasználókat a hálózat jogosulatlan elérésének megakadályozására.
- WPA2-Enterprise: A WPA továbbfejlesztett vezeték nélküli biztonsági módszere, amely sokfelhasználós és kiterjedt, felügyelt hálózatokon még erősebb adatvédelmet biztosít. Hitelesítő kiszolgáló alkalmazásával megakadályozza az illetéktelen hozzáférést a hálózathoz.
MEGJEGYZÉS: A WPA-Enterprise és a WPA2-Enterprise együtt is használható ugyanazon a hálózaton.
WPA-Enterprise vagy WPA2-Enterprise hitelesítésű profil hozzáadása:
- Kérjen rendszergazdától felhasználónevet és jelszót a RADIUS kiszolgálóhoz.
- A hitelesítés egyes fajtáihoz be kell szereznie és telepítenie kell egy ügyféltanúsítványt. További információkért olvassa el Az ügyfélgép beállítása TLS hitelesítésre című részt, vagy forduljon a rendszergazdához.
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Profilnév: Írjon be egy "beszélő" nevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- Kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise lehetőséget.
- Adattitkosítás: Válassza az alábbiak valamelyikét:
- A TKIP csomagonkénti kulcskeverést, üzenetintegritás-ellenőrzést és kulcsváltó mechanizmust alkalmaz.
- Az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) adattitkosítást akkor válassza, ha erős adatvédelemre van szüksége. Az AES-CCMP titkosítás ajánlott.
- 802.1X bekapcsolása: Kijelölve.
- Hitelesítéstípus: Válassza az alábbiak valamelyikét: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.
Ügyfélgép konfigurálása EAP-SIM hálózati hitelesítésre
Az EAP-SIM egy az ügyféladapter és a RADIUS kiszolgáló adataiból származtatott dinamikus, munkamenet alapú WEP kulccsal titkosítja az adatokat. Az EAP-SIM bekéri a SIM (Subscriber Identity Module) kártyával való kommunikációhoz szükséges felhasználó-hitelesítő kódot (PIN-kódot). A SIM a GSM (Global System for Mobile Communications) mobilhálózatokban használatos speciális chipkártya. EAP-SIM hitelesítésű profil létrehozásához:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Profilnév: Írjon be egy profilnevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válassza a Bejelentkezés előtti / Közös lehetőséget. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el. Az EAP-SIM nem használható állandó profilokhoz )
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a Nyílt lehetőséget (ajánlott).
- Adattitkosítás: Válassza a WEP lehetőséget.
- Kattintson a 802.1X bekapcsolása lehetőségre.
- Hitelesítés típusa: Válassza az EAP-SIM lehetőséget.
Az EAP-SIM hitelesítés a következő hitelesítésekkel és titkosításokkal használható együtt:
- A hálózati hitelesítés típusai: Nyílt, Közös kulcsos, WPA-Enterprise és WPA2-Enterprise
- Az adattitkosítás típusai: Nincs, WEP, TKIP, AES-CCMP és CKIP
EAP-SIM felhasználó (opcionális)
- Felhasználónév (azonosító) megadása: Rákattintva megadható a felhasználónév.
- Felhasználónév: Írja be a SIM-kártyához tartozó felhasználónevet.
- Kattintson az OK gombra.
Ügyfélgép konfigurálása TLS hálózati hitelesítésre
Ezek a beállítások meghatározzák a felhasználó hitelesítésénél alkalmazott protokollt és azonosító adatokat. A TLS (Transport Layer Security) hitelesítés kétirányú, és az ügyfél és a kiszolgáló azonosságát kizárólag digitális tanúsítványok alapján ellenőrzi.
TLS hitelesítésű profilt az alábbiak szerint vehet fel:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Profilnév: Írjon be egy "beszélő" nevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise lehetőséget.
- Adattitkosítás: Válassza az AES-CCMP lehetőséget (ajánlott).
- 802.1X bekapcsolása: Kijelölve.
- Hitelesítéstípus: Válassza a TLS hitelesítést ehhez a kapcsolathoz.

1/2. lépés: TLS felhasználó
- Szerezzen be és telepítsen egy ügyféltanúsítványt (ld. az Ügyfélgép beállítása TLS hitelesítésre részben, vagy forduljon a rendszergazdához).
- A tanúsítvány megadásához válassza az alábbiak egyikét: Chipkártya használata, A számítógépnek kibocsátott tanúsítvány használata vagy A számítógépen lévő egyik ügyféltanúsítvány használata.
- A TLS kiszolgáló beállításainak megnyitásához kattintson a Tovább gombra.

2/2. lépés: TLS kiszolgáló
- Válassza ki a felhasználó-azonosítási adatokat lekérő alábbi módszerek egyikét: A kiszolgáló tanúsítványának ellenőrzése vagy A kiszolgáló vagy a tanúsítvány nevének megadása.
- Kattintson az OK gombra. A profil bekerül a Profilok listába.
- Kattintson a Profilok lista végén található új profilra. A fel és le nyilak segítségével adja meg az új profil prioritását a listán.
- Ha csatlakozni kíván a kiválasztott vezeték nélküli hálózatra, kattintson a Csatlakozás gombra.
- Az Intel(R) PROSet/Wireless bezárásához kattintson az OK gombra.
Ügyfélgép konfigurálása TTLS hálózati hitelesítésre
TTLS hitelesítés: Ezek a beállítások határozzák meg a felhasználó hitelesítésénél alkalmazott protokollt és azonosító adatokat. Az ügyfélgép az EAP-TLS módszert használja a kiszolgáló hitelesítésére és az ügyfél és a kiszolgáló közötti, TLS titkosítású csatorna felépítésére. Az ügyfélgép használhat más – általában jelszóval védett – hitelesítési protokollt is. A kérdés és a válasz csomagjainak átvitele egy TLS titkosítású külön csatornán történik. Az alábbi példa ismerteti, hogyan lehet használni a WPA-t AES-CCMP titkosítással és TTLS hitelesítéssel.
Ügyfél konfigurálása TTLS hálózati hitelesítésre:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Profilnév: Írjon be egy "beszélő" nevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Üzemmód: Alapértelmezés szerint a Hálózat (Infrastruktúra) lehetőség van kiválasztva.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise (ajánlott) lehetőséget.
- Adattitkosítás: Válassza az alábbiak valamelyikét:
- A TKIP csomagonkénti kulcskeverést, üzenetintegritás-ellenőrzést és kulcsváltó mechanizmust alkalmaz.
- Az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) adattitkosítást akkor válassza, ha erős adatvédelemre van szüksége. Az AES-CCMP titkosítás ajánlott.
- 802.1X bekapcsolása: Ez az alapértelmezett beállítás.
- Hitelesítéstípus: Válassza a TTLS-t ehhez a kapcsolathoz.
1/2. lépés: TTLS felhasználó
- Hitelesítési protokoll: Ez a paraméter határozza meg a TTLS tunnel fölött működő hitelesítési protokollt. A lehetséges protokollok: PAP (Alapértelmezés), CHAP, MS-CHAP és MS-CHAP-V2. További információk A biztonsági vonatkozások áttekintése című részben találhatók.
- Felhasználó-azonosító adatok: A PAP, CHAP, MS-CHAP és MS-CHAP-V2 protokoll használata esetén válassza a következő hitelesítési módszerek egyikét: Használja a Windows-bejelentkezés adatait, Kérdezzen rá minden csatlakozáskor vagy Használja a következőt.
- Barangolási azonosító: Ebben a mezőben kilistázhatja a barangolási azonosítókat, vagy az alapértelmezett %tartomány%\%felhasználónév% formátumban beírhat új barangolási azonosítót.
Ha a hitelesítő kiszolgáló 802.1X Microsoft IAS RADIUS, akkor az Intel(R) PROSet/Wireless szoftver Barangolási azonosítójával hitelesíti az eszközt, figyelmen kívül hagyva az MS-CHAP-V2 hitelesítési protokoll felhasználónevét. A Microsoft IAS RADIUS csak érvényes felhasználónevet (dot.Net felhasználót) fogad el barangolási azonosítóként. A Barangolási azonosító minden más hitelesítő kiszolgáló esetén opcionális. Ilyen esetekben barangolási azonosítóként javasolt a valódi identitás helyett a kívánt logikai tartománynevet (például anonymous@myrealm) megadni.
- A TTLS kiszolgáló beállításainak megnyitásához kattintson a Tovább gombra.
2/2. lépés: TTLS kiszolgáló
- Válassza ki a felhasználó-azonosítási adatokat lekérő alábbi módszerek egyikét: A kiszolgáló tanúsítványának ellenőrzése vagy A kiszolgáló vagy a tanúsítvány nevének megadása.
- A beállítások mentéséhez és az oldal bezárásához kattintson az OK gombra.
Ügyfél konfigurálása PEAP hálózati hitelesítésre
PEAP hitelesítés: Az ügyfélnek a hitelesítő kiszolgáló felé történő hitelesítéséhez PEAP beállításokra van szükség. Az ügyfélgép az EAP-TLS módszert használja a kiszolgáló hitelesítésére és egy az ügyfél és a kiszolgáló közötti, TLS titkosítású csatorna felépítésére. Az ügyfél a titkosított csatornán más EAP mechanizmussal (például az MS-CHAP 2-es verziójával) is ellenőrizheti a kiszolgálót. A kérdés és a válasz csomagjainak átvitele egy TLS titkosítású külön csatornán történik. Az alábbi példa ismerteti, hogyan lehet használni az AES-CCMP vagy TKIP titkosítású WPA-t PEAP hitelesítéssel.
Ügyfél konfigurálása PEAP hitelesítésre:
Szerezzen be és telepítsen egy ügyféltanúsítványt. További információkért olvassa el Ügyfélgép beállítása TLS hitelesítésre című részt, vagy forduljon a rendszergazdához.
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Profilnév: Írjon be egy "beszélő" nevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise lehetőséget.
- Adattitkosítás: Válassza az alábbiak valamelyikét:
- A TKIP csomagonkénti kulcskeverést, üzenetintegritás-ellenőrzést és kulcsváltó mechanizmust alkalmaz.
- Az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) adattitkosítást akkor válassza, ha erős adatvédelemre van szüksége. Az AES-CCMP titkosítás ajánlott.
- 802.1X bekapcsolása: Kijelölve.
- Hitelesítéstípus: Válassza a PEAP-ot ehhez a kapcsolathoz.
1/2. lépés: PEAP felhasználó
A PEAP a TLS (Transport Layer Security) segítségével engedélyezi a nem titkosított hitelesítésfajtákat (amilyen például az EAP-Generic Token Card (GTC) és az egyszer használatos jelszó (OTP) támogatása).
- Hitelesítési protokoll: Válassza a GTC, az MS-CHAP-V2 (alapértelmezett) vagy a TLS lehetőséget. Lásd Hitelesítési protokollok.
- Felhasználó-azonosító adatok: Válassza az alábbiak valamelyikét: Használja a Windows-bejelentkezés adatait, Kérdezzen rá minden csatlakozáskor vagy Használja a következőt.
- Barangolási azonosító: Ebben a mezőben kilistázhatja a barangolási azonosítókat, vagy az alapértelmezett %tartomány%\%felhasználónév% formátumban beírhat új barangolási azonosítót.
Ha a hitelesítő kiszolgáló 802.1X Microsoft IAS RADIUS, akkor az Intel(R) PROSet/Wireless szoftver Barangolási azonosítójával hitelesíti az eszközt, figyelmen kívül hagyva az MS-CHAP-V2 hitelesítési protokoll felhasználónevét. A Microsoft IAS RADIUS csak érvényes felhasználónevet (dot.Net felhasználót) fogad el barangolási azonosítóként. A Barangolási azonosító minden más hitelesítő kiszolgáló esetén opcionális. Ilyen esetekben barangolási azonosítóként javasolt a valódi identitás helyett a kívánt logikai tartománynevet (például anonymous@myrealm) megadni.
Barangolási azonosító beállítása több felhasználóra
Ha olyan Bejelentkezés előtti / Közös profilt használ, amelyhez barangolási azonosítóként a Windows-bejelentkezés adatait kell megadni, a profil létrehozója hozzáadhat egy %felhasznalonev% és %tartomany% adatokat használó barangolási azonosítót. A barangolási azonosítóból a megfelelő bejelentkezési adatok bekerülnek a kulcsszavak helyére. Ez maximális rugalmasságot nyújt a barangolási azonosító konfigurálásánál, és a profilt több felhasználó közösen is használhatja.
A barangolási azonosító helyes formázásáról lásd a hitelesítő kiszolgáló kézikönyvét. A lehetséges formátumok a következők:
- %tartomany%\%felhasznalonev%
- %felhasznalonev%@%tartomany%
- %felhasznalonev%@%tartomany%.com
- %felhasznalonev%@sajathalo.com
Ha törölve van a barangolási azonosító, alapértelmezett értéke %tartomány%\%felhasználónév%
Megjegyzések a felhasználó-azonosító adatokhoz: Ennek a felhasználónévnek és tartománynak egyeznie kell azzal a felhasználónévvel, amelyet a rendszergazda az ügyfél hitelesítése előtt a hitelesítő kiszolgálón beállított. A felhasználónévben a kis- és nagybetűk különbözőnek számítanak. Ez a név határozza meg, hogy a hitelesítési protokoll milyen identitást küld el a hitelesítőnek a TLS alagúton keresztül. Ez az identitás titkosított formában jut el a kiszolgálóhoz egy előzőleg felépített és ellenőrzött titkosított csatornán keresztül.
Hitelesítési protokollok: Ez a paraméter határozza meg, hogy mely hitelesítési protokollok működhetnek a TTLS alagúton. Az alábbi leírás ismerteti, hogyan kell konfigurálni egy olyan, PEAP hitelesítést használó profilt, amely
GTC, MS-CHAP-V2 (Alapértelmezés) vagy TLS hitelesítést használ.
Generic Token Card (GTC)

Egyszer használatos jelszó konfigurálása:
- Hitelesítési protokoll: Válassza a GTC (Generic Token Card) lehetőséget.
- Felhasználó-azonosító adatok: Válassza a Kérdezzen rá minden csatlakozáskor lehetőséget.
- Csatlakozáskor kérje a következőt: Válassza az alábbiak valamelyikét:
| Név |
Leírás |
| Statikus jelszó |
Csatlakozáskor be kell írni a felhasználót azonosító adatokat. |
| Egy alkalomra szóló jelszó (OTP) |
A rendszer a jelszót egy hardverben megvalósított tokentárból veszi. |
| PIN-kód (szoftvertoken) |
A rendszer a jelszót egy szoftverben megvalósított tokentárból veszi. |
- Kattintson az OK gombra.
MEGJEGYZÉS: A Kérdezzen rá minden csatlakozáskor lehetőség nem választható, ha egy rendszergazda megszüntette a Hitelesítő adatok gyorsítótárazása beállítás bejelölését a Rendszergazda-eszközben. További információk a Rendszergazda-beállítások című részben találhatók.

MS-CHAP-V2
Ez a paraméter határozza meg a PEAP alagúton működő hitelesítési protokollt.
- Felhasználó-azonosító adatok: Válassza az alábbi lehetőségek egyikét: Használja a Windows-bejelentkezés adatait, Kérdezzen rá minden csatlakozáskor vagy Használja a következőt.
- A PEAP kiszolgáló beállításainak megnyitásához kattintson a Tovább gombra.
TLS
A TLS (Transport Layer Security) hitelesítés kétirányú, és az ügyfél és a kiszolgáló azonosságát kizárólag digitális tanúsítványok alapján ellenőrzi.
- Szerezzen be és telepítsen egy ügyféltanúsítványt (ld. az Ügyfélgép beállítása TLS hitelesítésre részben, vagy forduljon a rendszergazdához).
- A tanúsítvány megadásához válassza az alábbiak egyikét: Chipkártya használata, A számítógépnek kibocsátott tanúsítvány használata vagy A számítógépen lévő egyik ügyféltanúsítvány használata.
- A PEAP kiszolgáló beállításainak megnyitásához kattintson a Tovább gombra.
2/2. lépés: PEAP kiszolgáló
- Válassza ki a felhasználó-azonosítási adatokat lekérő alábbi módszerek egyikét: A kiszolgáló tanúsítványának ellenőrzése vagy A kiszolgáló vagy a tanúsítvány nevének megadása.
- Kattintson az OK gombra. A profil bekerül a Profilok listába.
- Kattintson a Profilok lista végén található új profilra. A fel és le nyilak segítségével adja meg az új profil prioritását a listán.
- Ha csatlakozni kíván a kiválasztott vezeték nélküli hálózatra, kattintson a Csatlakozás gombra.
Ha nem választotta ki a Használja a Windows bejelentkezési adatokat tételt a Biztonsági beállítások lapon, és a felhasználói adatokat sem állította be, akkor nem kerülnek felhasználói adatok ebbe a profilba. Írja be azonosító adatait a hálózat felé történő hitelesítéshez.
- Az Intel(R) PROSet/Wireless bezárásához kattintson az OK gombra.
PEAP-TLS tanúsítvány automatikus beiktatása
Az Alkalmazás-beállítások alatt válassza ki A TLS-tanúsítványok elutasítását jelző értesítések engedélyezése lehetőséget, ha figyelmeztető üzenetet kér a PEAP-TLS tanúsítványok elutasításáról. Ha egy tanúsítvány lejárati dátuma érvénytelen, akkor Ön értesítést kap, hogy válasszon az alábbi megoldások közül: Hitelesítési probléma van a <profilnév> profillal. Az adott tanúsítvány lejárati dátuma valószínűleg érvénytelen. Válassza az alábbi lehetőségek egyikét:
| Választási lehetőség |
Leírás |
| Folytatás a jelenlegi paraméterekkel. |
A jelenlegi tanúsítvány megtartása. |
| A tanúsítvány kézi frissítése. |
Megnyílik a Tanúsítvány kiválasztása oldal, ahol másik tanúsítványt választhat. |
| A tanúsítvány automatikus frissítése a helyileg tárolt tanúsítványok alapján. |
Ez a lehetőség csak akkor választható, ha a helyi tárban legalább egy olyan tanúsítvány van, amelynek "kapta" és "kibocsátó" mezőtartalma azonos a jelenleg használt tanúsítványéval, és amely még nem járt le. Ha ezt a lehetőséget választja, az alkalmazás az első érvényes tanúsítványt választja ki. |
|
| Kijelentkezés, és tanúsítvány beszerzése bejelentkezéskor (ilyenkor a profil nem frissül, és ez a lehetőség csak az automatikus tanúsítványbeiktatás engedélyezése esetén használható). |
Kijelentkezteti a felhasználót, akinek megfelelő tanúsítványt kell beszereznie a következő bejelentkezéskor. A profilt frissíteni kell, hogy az új tanúsítványt válassza ki. |
| Automatikus tanúsítvány-igénylés |
A program értesíti, hogy: Várjon, a rendszer megpróbálja automatikusan letölteni a tanúsítványt. A tanúsítvány letöltését a Mégse gombra kattintva megszakíthatja. |
| Ne jelenjen meg többé ez az üzenet. |
A felhasználó elkerülheti ezt a lépést a későbbi munkamenetek során. Erre a választásra a rendszer emlékezni fog a jövőbeli munkameneteknél. |
Ügyfél konfigurálása LEAP hálózati hitelesítésre
A Cisco LEAP (Light Extensible Authentication Protocol) egy 802.1X szerinti hitelesítésfajta, amely támogatja az ügyfél és egy RADIUS kiszolgáló erős kölcsönös hitelesítését. A LEAP profilban a LEAP hitelesítés, a CKIP titkosítás és a szabálysértő hozzáférési pontok észlelése állítható be. Ügyfél konfigurálása LEAP hitelesítésre:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profil oldalon kattintson a Hozzáadás gombra. Megnyílik a Vezeték nélküli profil készítése panel Általános beállítások lapja.
- Profilnév: Írjon be egy "beszélő" nevet.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise lehetőséget.
- Adattitkosítás: Válassza az alábbiak valamelyikét:
- A TKIP csomagonkénti kulcskeverést, üzenetintegritás-ellenőrzést és kulcsváltó mechanizmust alkalmaz.
- Az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) adattitkosítást akkor válassza, ha erős adatvédelemre van szüksége. Az AES-CCMP titkosítás ajánlott.
- 802.1X bekapcsolása: Kijelölve.
- Hitelesítéstípus: Válassza a LEAP beállítást ehhez a kapcsolathoz.
- Kattintson a Cisco beállítások lehetőségre.
- A Cisco-kompatibilis kiterjesztések (CCX) szerinti biztonság engedélyezéséhez kattintson a Cisco-kompatibilis kiterjesztések engedélyezése lehetőségre (Gyors barangolás (CCKM) engedélyezése, Rádiókezelés támogatásának bekapcsolása, Vegyes cellás mód engedélyezése.)

- Kattintson a Rádió-felügyelet támogatásának bekapcsolása lehetőségre. A szabálysértő hozzáférési pontok Rádió-felügyelettel történő észlelése.
- Az OK gombra kattintva visszatérhet a Biztonsági beállítások lapra.
LEAP felhasználó

- Válassza az alábbi hitelesítési módszerek egyikét.
Ha a Rendszergazda-profil típusa beállításra az Állandó értéket választotta, akkor csak A következő felhasználónév és jelszó használata lehetőség áll rendelkezésre. Ha a Bejelentkezés előtti / Közös lehetőséget választotta, akkor mindkét hitelesítési módszer rendelkezésre áll.
- A beállítások mentéséhez és az oldal bezárásához kattintson az OK gombra.
A Cisco-kompatibilis kiterjesztések beállításai
Cisco beállítások: Itt lehet engedélyezni vagy letiltani a rádiókezelést és a vegyes cellás üzemmódot, és engedélyezni a gyors barangolást (CCKM).
MEGJEGYZÉS: A Cisco-kompatibilis kiterjesztések a CKIP, LEAP vagy EAP-FAST profilokhoz automatikusan engedélyezve vannak. Az oldalon található beállítási lehetőségekkel ez felülbírálható.
- Gyors barangolás (CCKM) engedélyezése: Itt engedélyezhető az ügyfélgép vezeték nélküli adapterének gyors biztonságos barangolása. Ha egy vezeték nélküli LAN gyors visszacsatlakozásra van beállítva, akkor egy EAP-FAST, EAP-TLS, PEAP-GTC, PEAP-MS-CHAP-V2 vagy LEAP protokoll kezelésére képes ügyféleszköz a központi kiszolgáló bevonása nélkül válthat hozzáférési pontot. A Cisco központi kulcskezelésének (Cisco Centralized Key Management, CCKM) használatakor a RADIUS kiszolgáló helyett egy vezeték nélküli tartomány-szolgáltatások (Wireless Domain Services, WDS) nyújtására konfigurált hozzáférési pont hitelesíti az ügyfélgépet a beszédátvitel vagy más időérzékeny alkalmazások észrevehető késleltetése nélkül.
Cisco-kompatibilis beállítások engedélyezése: Cisco-kompatibilis kiterjesztések erre a vezeték nélküli kapcsolódási profilra
- A Rádiókezelés támogatásának bekapcsolása: Ha ezt választja, a vezeték nélküli adapter fogja biztosítani a rádiókezelést a Cisco infrastruktúrában. Ha az infrastruktúrán fut a Cisco Radio Management segédprogram, akkor konfigurálja a rádióparamétereket, valamint észleli a zavarjeleket és a szabálysértő hozzáférési pontokat. Alapértelmezés: be van jelölve.
- Vegyes cellás üzemmód engedélyezése: Ha ki van választva, a vezeték nélküli adapter vegyes cellákkal is tud kommunikálni. A vegyes cella olyan vezeték nélküli hálózat, amelyben vegyesen vannak WEP-et használó és nem használó eszközök. További információk a Vegyes cellás üzemmód című részben találhatók. Az alapértelmezés a kikapcsolt (nem bejelölt) állapot.
Ügyfélgép konfigurálása EAP-FAST hálózati hitelesítésre
A Cisco Compatible Extensions, Version 3 (CCXv3) verziótól kezdve a Cisco támogatja az EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling) protokollt, amely védett hozzáférési hitelesítő adatokkal (protected access credentials, PAC) hitelesített alagutat hoz létre az ügyfél és a kiszolgáló között.
A Cisco Compatible Extensions, Version 4 (CCXv4) továbbfejlesztett eljuttatási módszerekkel fokozott biztonságot nyújt, és újszerű megoldásokat kínál a fokozott biztonság, mobilitás, szolgáltatási minőség és hálózat-felügyelet terén.
Cisco Compatible Extensions, version 3 (CCXv3)
Ügyfél konfigurálása EAP-FAST hitelesítésre a Cisco Compatible Extensions, version 3 (CCXv3) segítségével:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Profilnév: Írjon be egy "beszélő" nevet.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise lehetőséget.
- Adattitkosítás: Válassza az alábbiak valamelyikét:
- A TKIP csomagonkénti kulcskeverést, üzenetintegritás-ellenőrzést és kulcsváltó mechanizmust alkalmaz.
- Az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) adattitkosítást akkor válassza, ha erős adatvédelemre van szüksége. Az AES-CCMP titkosítás ajánlott.
- 802.1X bekapcsolása: Kijelölve.
- Hitelesítéstípus: Válassza az EAP-FAST protokollt ehhez a kapcsolathoz.

MEGJEGYZÉS: Ha a CCXv4 alkalmazás-beállítás nem lett telepítve egy rendszergazda-csomaggal, a konfigurálásnál csak az EAP-FAST felhasználói beállítások választhatók. Lásd EAP-FAST felhasználói beállítások.
1/2. lépés: EAP-FAST eljuttatás
- Ha a kiszolgáló által nem hitelesített TLS alagúton keresztüli eljuttatást (Unauthenticated-TLS-Server eljuttatási módot) kívánja választani, kattintson az EAP-FAST bővítések (CCXv4) letiltása lehetőségre.
- A már korábban előkészített és a számítógépen tárolt nem hitelesített PAC-ok megtekintéséhez kattintson a Kiszolgáló kiválasztása gombra.
MEGJEGYZÉS: Ha érvényes az eljuttatott PAC, az Intel(R) PROSet/Wireless nem kéri a felhasználótól a PAC elfogadását. Ha a PAC érvénytelen, az Intel(R) PROSet/Wireless automatikusan elutasítja az eljuttatást. A Vezeték nélküli kapcsolat eseménynézőjében állapotüzenet jelenik meg, amelyet a rendszergazda megtekinthet a felhasználó számítógépén.
PAC importálása:

- A Védett hozzáférési hitelesítő adatok (PAC) lista megnyitásához kattintson a Kiszolgáló kiválasztása gombra.
- Ha importálni szeretne egy PAC-ot erről a számítógépről vagy egy kiszolgálóról, kattintson az Importálás gombra.
- Válassza ki a PAC-ot, és kattintson a Megnyitás gombra.
- Írja be a PAC-jelszót (ha van).
- Az oldal bezárásához kattintson az OK gombra. A kiválasztott PAC hozzáadódik a PAC-listához.
- A Tovább gombra kattintva kiválaszthatja a felhasználó-azonosító adatok letöltésének módját, vagy az OK gombra kattintva mentheti az EAP-FAST beállításokat és visszatérhet Profilok listához. Ehhez a vezeték nélküli profilhoz a PAC-ot fogja használni a rendszer.
2/2. lépés: Az EAP-FAST további adatai
A létrejött alagúton az ügyfél felhasználónevével és jelszavával hitelesíti magát az ügyfél-engedélyezési szabály hitelesítéséhez és életbe léptetéséhez.
- A Felhasználó-azonosító adatok gombra kattintva válasszon a felhasználó-azonosító adatok letöltésének alábbi módjai közül: Használja a Windows-bejelentkezés adatait, Kérdezzen rá minden csatlakozáskor vagy Használja a következőt.
- A beállítások mentéséhez és az oldal bezárásához kattintson az OK gombra. Nincs szükség kiszolgáló-ellenőrzésre
Cisco Compatible Extensions, version 4 (CCXv4)
Ügyfél konfigurálása EAP-FAST hitelesítésre a Cisco Compatible Extensions, version 4 (CCXv4) segítségével:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg a Vezeték nélküli profil készítése varázsló Általános beállítások lapját.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Profilnév: Írjon be egy "beszélő" nevet.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Válassza a Vállalati biztonsági szint lehetőséget.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise lehetőséget.
- Adattitkosítás: Válassza az alábbiak valamelyikét:
- A TKIP csomagonkénti kulcskeverést, üzenetintegritás-ellenőrzést és kulcsváltó mechanizmust alkalmaz.
- Az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) adattitkosítást akkor válassza, ha erős adatvédelemre van szüksége. Az AES-CCMP titkosítás ajánlott.
- Adattitkosítás Válassza az AES-CCMP lehetőséget.
- 802.1X bekapcsolása: Kijelölve.
- Hitelesítéstípus: Válassza az EAP-FAST protokollt ehhez a kapcsolathoz.
1/3. lépés: EAP-FAST eljuttatás
A CCXv4 használatakor az EAP-FAST az eljuttatás két módját biztosítja:
- Kiszolgáló által hitelesített üzemmód: kiszolgáló által hitelesített TLS alagúton keresztüli eljuttatás.
- Kiszolgáló által nem hitelesített üzemmód: hitelesítés nélküli TLS alagúton keresztüli eljuttatás.
MEGJEGYZÉS: A Kiszolgáló által hitelesített üzemmód sokkal biztonságosabb a Kiszolgáló által nem hitelesített üzemmódnál, még akkor is, ha belső módszerként az EAP-MS-CHAP-V2 szolgál. Ez az üzemmód megvédi az EAP-MS-CHAP-V2 adatcseréket az esetleges "Man-in-the-Middle" támadások ellen, mert az MS-CHAP-V2 elküldése előtt ellenőrzi a kiszolgáló hitelességét. Ezért lehetőleg a kiszolgáló által hitelesített üzemmódot célszerű használni. Ha van tanúsítvány vagy nyilvános kulcs, az EAP-FAST társ köteles a kiszolgáló által hitelesített üzemmódot használni a kiszolgáló hitelesítéséhez és a lehető legjobb biztonság megteremtéséhez.
A PAC (Protected Access Credentials) eljuttatásának módja:
Az EAP-FAST egy PAC (Protected Access Credentials) kulccsal védi az elküldendő felhasználó-azonosítókat. Minden EAP-FAST hitelesítőnek saját hatósági azonosítója (A-ID) van. A helyi hitelesítő elküldi saját A-ID azonosítóját egy hitelesítő ügyfélgépnek, amely megnézi, van-e saját adatbázisában ugyanilyen A-ID. Ha nem talál, új PAC-t kér.
MEGJEGYZÉS: Ha az eljuttatott PAC érvényes, az Intel(R) PROSet/Wireless nem kéri a felhasználótól a PAC elfogadását. Ha a PAC érvénytelen, az Intel(R) PROSet/Wireless automatikusan elutasítja az eljuttatást. A Vezeték nélküli kapcsolat eseménynézőjében állapotüzenet jelenik meg, amelyet a rendszergazda megtekinthet a felhasználó számítógépén.
- Győződjön meg róla, hogy nincs kiválasztva az EAP-FAST bővítések (CCXv4) letiltása. A Hitelesítés nélküli eljuttatás engedélyezése és a Hitelesítéses eljuttatás engedélyezése alapértelmezésben ki van választva. Ha az alapértelmezett kiszolgálón ki van választva a PAC, törölhető e két eljuttatási mód bármelyike.
- Alapértelmezett kiszolgáló: Alapértelmezés szerint a "Nincs" lehetőség van kiválasztva. A Kiszolgáló kiválasztása lehetőségre kattintva kiválaszthatja a PAC-hatóság alapértelmezett kiszolgálójának egy PAC-ját, vagy választhat kiszolgálót a Kiszolgálócsoport listáról. Megnyílik az EAP-FAST alapértelmezett kiszolgáló (PAC-hatóság) oldal.
MEGJEGYZÉS: A kiszolgálócsoportok csak akkor jelennek, meg, ha telepítve van a Rendszergazda-csomag, amely tartalmazza az EAP-FAST Hatóságazonosító (A-ID) csoport beállításait.
A PAC szétosztható kézileg (sávon kívül) is. Kézi eljuttatással létrehozhatja a felhasználó PAC-ját egy ACS kiszolgálón, majd onnan importálhatja a felhasználó gépébe. A PAC fájl jelszóval védhető. A jelszót a PAC importálásakor meg kell adni.
PAC importálása:
- Az Import gombra kattintva importáljon egy PAC-t a PAC-kiszolgálóról.
- Kattintson a Megnyitás gombra.
- Írja be a PAC-jelszót (ha van).
- Az oldal bezárásához kattintson az OK gombra. A rendszer a kiválasztott PAC-t fogja használni ehhez a vezeték nélküli profilhoz.
Az EAP-FAST CCXv4 lehetővé teszi más azonosító adatok eljuttatásának támogatását is, az alagút létrehozásához eljuttatott PAC-on túlmenően. A támogatott azonosító adatok között szerepel a megbízható CA tanúsítvány, a gép hitelesítésére szolgáló gépazonosító, és a felhasználó hitelesítésének megkerülésére használható ideiglenes felhasználó-azonosító.
Tanúsítvány használata (TLS hitelesítés)
- Kattintson a Tanúsítvány (TLS hitelesítés) használata lehetőségre.
- Ha védett az alagút, kattintson az Identitásvédelem lehetőségre.
- Válassza az alábbiak valamelyikét:
- A számítógépen lévő egyik ügyféltanúsítvány használata: A felhasználói tanúsítvány kiválasztásához kattintson a Választás gombra. Kattintson az OK gombra. Folytassa az 4. lépéssel.
- A számítógépnek kibocsátott tanúsítvány használata: Folytassa az 5. lépéssel.
- Intelligens chipkártya használata: Akkor válassza, ha a tanúsítvány chipkártyán van. Folytassa az 5. lépéssel.
- Felhasználónév: Adja meg a felhasználói tanúsítványhoz tartozó felhasználónevet.
- Kattintson a Tovább gombra.
2/3. lépés: Az EAP-FAST további adatai
Ha a Tanúsítvány használata (TLS hitelesítés) és A számítógépen lévő egyik ügyféltanúsítvány használata lehetőséget választotta, kattintson a Tovább gombra (nem kell barangolási azonosító) és ugorjon a 3. lépésre az EAP-FAST kiszolgáló tanúsítvány-beállításainak konfigurálásához. Ha nincs szükség az EAP-FAST kiszolgáló tanúsítvány-beállításainak konfigurálására, az OK gombra kattintva mentheti beállításait és visszatérhet a Profilok lapra.
Ha chipkártya használatát választotta, szükség szerint adja meg a barangolási azonosítót. A beállítások mentéséhez és a Profilok oldalra való visszatéréshez kattintson az OK gombra.
Ha nem választotta ki a Tanúsítvány használata (TLS hitelesítés) opciót, a Hitelesítési protokoll kiválasztásához kattintson a Tovább gombra. A CCXv4 esetén az alagút létrehozásához további azonosító adatok vagy TLS titkosító csomagok is használhatók.
Hitelesítési protokoll: Válassza a GTC vagy az MS-CHAP-V2 (alapértelmezett) lehetőséget.
Generic Token Card (GTC)
A GTC a kiszolgáló által hitelesített üzemmódnál használható. Segítségével a más – például LDAP – adatbázisokat vagy OTP technológiát használó társgépek hozzáférési adatai sávon belül juttathatók el. A csere azonban csak akkor érhető el, ha a kiszolgáló hitelesítését biztosító TLS titkosító csomagokkal használják.
Egyszer használatos jelszó konfigurálása:
- Hitelesítési protokoll: Válassza a GTC (Generic Token Card) lehetőséget.
- Felhasználó-azonosító adatok: Válassza a Kérdezzen rá minden csatlakozáskor lehetőséget.
- Csatlakozáskor kérje a következőt: Válassza az alábbiak valamelyikét:
| Név |
Leírás |
| Statikus jelszó |
Csatlakozáskor be kell írni a felhasználót azonosító adatokat. |
| Egy alkalomra szóló jelszó (OTP) |
A rendszer a jelszót egy hardverben megvalósított tokentárból veszi. |
| PIN-kód (szoftvertoken) |
A rendszer a jelszót egy szoftverben megvalósított tokentárból veszi. |
- Kattintson az OK gombra.
- Válassza ki a profilt a Vezeték nélküli hálózatok listán.
- Kattintson a Csatlakozás gombra. Kérésre adja meg a felhasználó nevét, a tartományt és az egyszer használatos jelszót (OTP).
- Kattintson az OK gombra.
MS-CHAP-V2
Ez a paraméter határozza meg a PEAP alagúton működő hitelesítési protokollt.
- Válassza ki a felhasználó-azonosító adatokat: Használja a Windows-bejelentkezés adatait, Kérdezzen rá minden csatlakozáskor vagy Használja a következőt.
- Barangolási azonosító: Ebben a mezőben kilistázhatja a barangolási azonosítókat, vagy az alapértelmezett %tartomány%\%felhasználónév% formátumban beírhat új barangolási azonosítót.
Ha a hitelesítő kiszolgáló 802.1X Microsoft IAS RADIUS, akkor az Intel(R) PROSet/Wireless szoftver Barangolási azonosítójával hitelesíti az eszközt, figyelmen kívül hagyva az MS-CHAP-V2 hitelesítési protokoll felhasználónevét. A Microsoft IAS RADIUS csak érvényes felhasználónevet (dot.Net felhasználót) fogad el barangolási azonosítóként. A Barangolási azonosító minden más hitelesítő kiszolgáló esetén opcionális. Ilyen esetekben barangolási azonosítóként javasolt a valódi identitás helyett a kívánt logikai tartománynevet (például anonymous@myrealm) megadni.
3/3. lépés: EAP-FAST kiszolgáló
Az Authenticated-TLS-Server eljuttatási üzemmódhoz megbízható CA tanúsítványt, saját aláírású kiszolgáló-tanúsítványt vagy nyilvános kiszolgáló-kulcsokat, valamint belső EAP módszerként a GTC-t kell használni.
- Válassza ki a felhasználó-azonosítási adatokat lekérő alábbi módszerek egyikét: A kiszolgáló tanúsítványának ellenőrzése vagy A kiszolgáló vagy a tanúsítvány nevének megadása.
- A biztonsági beállítások elmentéséhez kattintson az OK gombra.
EAP-FAST felhasználói beállítások
MEGJEGYZÉS: Ha a felhasználó számítógépére exportálandó Rendszergazda-csomag Alkalmazás-beállításaiban nem szerepel a CCXv4 engedélyezése, akkor csak az EAP-FAST felhasználói beállítások konfigurálhatók.
Ügyfél konfigurálása EAP-FAST hitelesítésre:
- Kattintson az Intel(R) PROSet/Wireless főablakában a Profilok gombra. Adminisztrátorként megnyithatja a Rendszergazda-eszközt is.
- A Profilok oldalon a Hozzáadás gombra kattintva nyissa meg Vezeték nélküli profil készítése - Általános beállítások lapot.
- Vezeték nélküli hálózat neve (SSID): Írja be a hálózat azonosítóját.
- Profilnév: Írjon be egy "beszélő" nevet.
- Üzemmód: Kattintson a Hálózat (Infrastruktúra) gombra.
- Rendszergazda-profil típusa: Válasszon az Állandó vagy a Bejelentkezés előtti / Közös lehetőség közül. (Ez a lépés csak a Rendszergazda-eszköz használata esetén végezhető el.)
- A Biztonsági beállítások megnyitásához kattintson a Tovább gombra.
- Kattintson a Vállalati biztonsági szint gombra.
- Hálózati hitelesítés: Válassza a WPA-Enterprise vagy a WPA2-Enterprise lehetőséget.
- Adattitkosítás: Válassza az alábbiak valamelyikét:
- A TKIP csomagonkénti kulcskeverést, üzenetintegritás-ellenőrzést és kulcsváltó mechanizmust alkalmaz.
- Az AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) adattitkosítást akkor válassza, ha erős adatvédelemre van szüksége. Az AES-CCMP titkosítás ajánlott.
- 802.1X bekapcsolása: Kijelölve.
- Hitelesítéstípus: Válassza az EAP-FAST protokollt ehhez a kapcsolathoz.
- A Cisco beállítások elemre kattintva kiválaszthatja a Gyors barangolás (CCKM) engedélyezése lehetőséget, amely engedélyezi a gyors biztonságos barangolást az ügyfélgép vezeték nélküli adapterének.
3/1. lépés - EAP-FAST eljuttatás (felhasználói beállítások)
Az EAP-FAST egy PAC (Protected Access Credentials) kulccsal védi az elküldendő felhasználó-azonosítókat. Minden EAP-FAST hitelesítőnek saját hatósági azonosítója (A-ID) van. A helyi hitelesítő elküldi saját A-ID azonosítóját egy hitelesítő ügyfélgépnek, amely megnézi, van-e saját adatbázisában ugyanilyen A-ID. Ha nem talál, új PAC-t kér.
MEGJEGYZÉS: Ha az eljuttatott PAC érvényes, az Intel(R) PROSet/Wireless nem kéri a felhasználótól a PAC elfogadását. Ha a PAC érvénytelen, az Intel(R) PROSet/Wireless automatikusan elutasítja az eljuttatást. A Vezeték nélküli kapcsolat eseménynézőjében állapotüzenet jelenik meg, amelyet a rendszergazda megtekinthet a felhasználó számítógépén.
- Hagyja bejelöletlenül az EAP-FAST bővítések (CCXv4) beállítást.
- Be van jelölve mind a Hitelesítéses eljuttatás engedélyezése, mind a Hitelesítés nélküli eljuttatás engedélyezése.
- Alapértelmezett kiszolgáló: Alapértelmezés szerint egyik sincs kiválasztva. A Kiszolgáló kiválasztása lehetőségre kattintva kiválaszthatja a PAC-hatóság alapértelmezett kiszolgálójának egy PAC-ját. Megnyílik a PAC-választó lap.
MEGJEGYZÉS: A kiszolgálócsoportok csak akkor jelennek, meg, ha telepítve van a Rendszergazda-csomag, amely tartalmazza az EAP-FAST Hatóságazonosító (A-ID) csoport beállításait.
A PAC szétosztható kézileg (sávon kívül) is. Kézi eljuttatás esetén létrehozhatja a felhasználó PAC-ját egy ACS kiszolgálón, majd onnan importálhatja a felhasználó gépébe. A PAC fájl jelszóval védhető. A jelszót a PAC importálásakor meg kell adni.
- PAC importálása:
- Az Import gombra kattintva importáljon egy PAC-t a PAC-kiszolgálóról.
- Kattintson a Megnyitás gombra.
- Írja be a PAC-jelszót (ha van).
- Az oldal bezárásához kattintson az OK gombra. A rendszer a kiválasztott PAC-t fogja használni ehhez a vezeték nélküli profilhoz.
-
Kattintson a Tovább gombra.
- Ha ez nem egy Bejelentkezés előtti / Közös profil, kattintsin a Tovább gombra és ugorjon a 3/3. lépésre. EAP-FAST kiszolgáló.
- Ha ez egy Bejelentkezés előtti / Közös profil vagy ha a profil létrehozásához nem használja a Rendszergazda-eszközt, folytassa a következő lépéssel.
3/2. lépés: az EAP-FAST további adatai
- Hitelesítési protokoll: Válassza az MS-CHAP-V2 vagy GTC lehetőséget
- Felhasználó hitelesítő adatai: Válassza a "Használja a Windows bejelentkezési adatokat" vagy a "Használja a következőt" egyikét.
- Ha a "Használja a következőt" lehetőséget választotta, írja be a felhasználó nevét, a tartományt, a jelszót és a jelszót ismét.
- Írja be a barangolási azonosítót: %TARTOMANY%\%FELHASZNALONEV
- Kattintson a Tovább gombra.
3/3. lépés: EAP-FAST kiszolgáló
- Kattintson a Tanúsítvány ellenőrzése lehetőségre, ha kívánja, majd a legördülő menüben válassza ki a tanúsítvány kibocsátóját. Az alapértelmezett választás a Bármely megbízható CA.
- Ha kívánja, kattintson az Adja meg a kiszolgáló vagy a tanúsítvány megnevezését lehetőségre, és írja be a nevet. Ezután kattintson az A kiszolgálónévnek pontosan kell egyeznie a megadott értékkel vagy az A tartománynévnek a megadott névvel kell végződnie lehetőségre.
- Kattintson az OK gombra.
Vissza az oldal tetejére
Vissza a tartalomjegyzékhez
Védjegyek és nyilatkozatok