Ange administratörslösenord
Inställningar för administratörsverktyg
Administratörspaket för Windows XP*
Administratörsprofiler
Programinställningar
Kortinställningar
EAP-FAST A-ID-grupper
Administratörsåtgärder
Administratörsverktyget används av den person som har administratörsrättigheter på den här datorn. Detta verktyg används för att konfigurera profiler av typ Före inloggning/gemensam och profiler för beständig anslutning. Administratörsverktyget kan också användas av en IT-avdelning för att konfigurera användarinställningar och för att skapa anpassade installationspaket som ska exporteras till andra system.
Administratörsverktyget finns på Verktyg-menyn i Intel(R) PROSet för trådlösa anslutningar. Administratörsverktyget måste markeras under en Anpassad installation av programmet Intel(R) PROSet för trådlösa anslutningar. Annars visas inte funktionen.
Administratörspaket är självextraherande körbara filer som i allmänhet innehåller Intel(R) PROSet-programmet för trådlös anslutning, administrativa profiler och andra inställningar. Du kan kopiera eller skicka administrativa paket till klienter i nätverket. När den körbara filen körs installeras och konfigureras innehållet på måldatorn. Om det ingår en profil i paketet styr den hur mottagardatorn ska ansluta till ett specifikt trådlöst nätverk.
OBS! Om du skapar och exporterar paket för datorer med Microsoft Windows Vista* måste paketen skapas på ett Windows Vista-system. Det går alltså inte att skapa Windows Vista-paket på datorer med Microsoft Windows XP.*
Namn Beskrivning Skapa ett paket för Windows XP Skapa ett paket som kan exporteras till en användardator som har operativsystemet Microsoft Windows XP*. Det här paketet möjliggör export av all 802.1X-autentisering för profiler av EAP-typ Före inloggning/gemensam och Beständig.
Skapa ett paket för Windows Vista
Inte tillgänglig. Om du skapar och exporterar paket för datorer med Microsoft Windows Vista* måste paketen skapas på ett Windows Vista-system. Det går alltså inte att skapa Windows Vista-paket på datorer med Microsoft Windows XP.*Öppna ett befintligt paket
Markera om du vill bläddra till och öppna ett befintligt paket.
OBS! Du kan också välja Spara paket på Arkiv-menyn för att spara paketet.
OBS! Du kan också välja Öppna paket på Arkiv-menyn för att redigera ett administratörspaket.
Administratörsprofilerna hanteras av nätverksadministratören. Dessa profiler kan exporteras till andra datorer.
Du kan också konfigurera VoIP (Voice over IP)-inställningar för export till ett "soft-phone"-program.

Beständiga profiler tillämpas när datorn startas eller när ingen är inloggad på datorn. Sedan en användare loggat ut behåller en beständig profil en trådlös anslutning antingen tills datorn stängs av eller en annan användare loggar in.
Huvudpunkterna för beständiga profiler:
OBS! Intel(R) PROSet för trådlösa anslutningar stödjer maskincertifikat. Men de visas inte i certifikatlistorna.
Skapa en beständig profil så här:
Profiler för före inloggning och gemensamma profiler tillämpas före användarinloggning. Om stöd för enkel inloggning är installerat, görs anslutningen före Windows-inloggningssekvensen (Före inloggning/gemensam).
Om stöd för enkel inloggning inte är installerat, tillämpas profilen när användarsessionen aktiverats. Profiler för före inloggning och gemensamma profiler visas alltid högst upp i profillistan. Användare kan fortfarande prioritera profiler som de skapat, men de kan inte återprioritera profiler för Före inloggning/gemensam. Eftersom dessa profiler visas högst upp i profillistan, försöker Intel(R) PROSet för trådlösa anslutningar automatiskt att ansluta till Administratörsprofilerna först, före eventuella användarskapade profiler.
OBS! Det är bara administratörer som kan skapa eller exportera profiler av typ Före inloggning/gemensam.
Huvudpunkterna för anslutning före inloggning är:
Stöd för profiler av typ Före inloggning/gemensam installeras under en Anpassad installation av programmet Intel(R) PROSet för trådlösa anslutningar. Se Installera eller avinstallera funktionen Enkel inloggning för mer information.
OBS! Om funktionerna Enkel inloggning eller Anslut före inloggning inte är installerade, kan en administratör ändå skapa förinloggningsprofiler/gemensamma profiler för export till användardator.
Här nedan beskrivs hur funktionen Anslutning före inloggning fungerar efter systemstart. Det antas att det finns en sparad profil. Denna sparade profil har giltiga säkerhetsinställningar markerade med Använd användarnamn och lösenord för Windows-inloggning som tillämpas när användaren loggar in till Windows.
OBS! En användare kan endast nå ett användarcertifikat som har autentiserats på datorn. Därför skall en användare logga in till datorn en gång (genom att använda antingen en kabelanslutning, en annan profil eller lokal inloggning) innan han/hon använder en profil av typ Före inloggning/gemensam som autentiserar med ett användarcertifikat.
När du loggar ut frånkopplas eventuell trådlös anslutning och en beständig profil (om det finns en sådan) tillämpas. Under vissa omständigheter är det önskvärt att bibehålla den nuvarande anslutningen (t.ex. om användarspecifika data måste skickas till servern efter utloggning eller när roaming-profiler används).
Skapa en profil som är markerad som både Före inloggning/gemensam och beständig för att uppnå den här funktionen. Om en sådan profil är aktiv när användaren loggar ut bibehålls anslutningen.
Skapa en profil av typ Före inloggning/gemensam så här:
OBS! Om en beständig anslutning redan etablerats, ignoreras en profil för Före inloggning/gemensam såvida inte profilen konfigurerats med alternativ för både Före inloggning/gemensam och Beständig anslutning.
Administratörer kan utse nätverk som ska uteslutas från anslutning. När ett nätverk utesluts kan bara en administratör ta bort nätverket från Undantagslistan. Det uteslutna nätverket visas i Hantering av undantagslista i Intel(R) PROSet för trådlösa anslutningar.
Utesluta ett nätverk:

Ta bort ett nätverk från undantag:
Programmet Intel(R) PROSet för trådlösa anslutningar stödjer VoIP-applikationer för "softphone" från tredje part. VoIP-applikationer från tredjepart stödjer röstcodec. Codec tillhandahåller i allmänhet en komprimeringsfunktion för att spara bandbredd i nätverket. Programmet Intel(R) PROSet för trådlösa anslutningar stödjer följande ITU-codecstandardarder (International Telecommunications Union):
Codec
Algoritm
ITU G0,711
PCM (Pulse Code Modulation)
ITU G0,722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation)
ITU G0,723
Multi-rate Coder (Kodare med flera hastigheter)
ITU G0,726
ADPCM (Adaptive Differential Pulse Code Modulation)
ITU G0,727
ADPCM med variabel hastighet
ITU G0,728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
En administratör kan exportera VoIP-inställningar för att konfigurera olika codecdatahastigheter och bildrutefrekvenser för att förbättra röstkvalitet i VoIP-överföringar.
Konfigurera VoIP-inställningar:
OBS! Kontrollera att VoIP (Voice over IP) inte är inaktiverat i Administratörsverktygets Programinställningar. Det är som standard aktiverat.
G711 har 10 ms bildrutefrekvens med 64 kbps bithastighet
G722 har 10 ms bildrutefrekvens med 64 kbps bithastighet
G723 har 30 ms bildrutefrekvens med antingen 5,3 kbps eller 6,4 kbps bithastighet
G726-32 har 10 ms bildrutefrekvens med 32 kbps bithastighet
G728 har 2,5 ms bildrutefrekvens med 16 kbps bithastighet
G729 har 10 ms bildrutefrekvens med 10 kbps bithastighetVälj parametrar i de nedrullningsbara menyerna.
Codec Användning Bildrutefrekvens
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Interaktiv röst
- Ljudkonferens
- Röstdata
- Video
- Strömmande ljud
- 20
- 30
Blockbörjan-läge
Ändrar inställningen för blockbörjans längd som mottages av åtkomstpunkten under en första anslutning. Använd alltid Automatisk blockbörjan vid överföring för att tillhandahålla optimal genomströmning i nätverket. Automatisk blockbörjan vid överföring möjliggör automatisk identifiering av blockbörjan. Kort blockbörjan bör användas, om det stöds. Om så inte är fallet, använd Lång blockbörjan vid överföring.
Om du väljer Ingen ändring lämnas denna inställning oförändrad på användarens dator.
OBS! Denna inställning finns endast tillgänglig om kortet är en Intel(R) PRO/Trådlös nätverksanslutning för 2915ABG eller Intel(R) PRO/Trådlös nätverksanslutning för 2200BG.
Roaming-aggressivitet
Definiera hur aggressivt en trådlös klient ska utföra roaming för att förbättra anslutning till en åtkomstpunkt.
Klicka på Använd standardvärde för att balansera mellan icke-roaming och prestanda, eller markera ett värde i listan.
Om du väljer Ingen ändring lämnas denna inställning oförändrad på användarens dator.
Värden:
0: Ingen roaming: Din trådlösa klient utför inte roaming. Endast märkbar degradering i länkkvalitet leder till att den försöker utföra roaming till en annan åtkomstpunkt.
1-3: Tillåt roaming.
2: Standard: Balanserar mellan att inte utföra roaming och prestanda.
4: Maximal roaming.
Genomflödesförbättring
Ändra värdet för "Packet Burst Control".
Överföringsenergi
Om du minskar överföringsenergin reducerar du radiotäckningen.
Standardinställning: Högsta energiinställning.
Värden:
Överföringsnivå Minimum: Lägsta: Minimal täckning: Ställ in kortet till lägsta överföringsnivå. Du kan expandera antalet täckningsområden eller begränsa ett täckningsområde. Reducera täckningsområdet i högtrafikområden för att förbättra generell överföringskvalitet och undvika trafikstockning och störningar i andra enheter.
Överföringsnivå 1, Överföringsnivå 2, Överföringsnivå 3: Fastställs av landskraven.
Överföringsnivå Maximum: Högsta: Maximal täckning: Ställ in kortet till maximal överföringsnivå. Markera för maximala prestanda och intervall i miljöer med begränsade ytterligare radioenheter.
Om du väljer Ingen ändring lämnas denna inställning oförändrad på användarens dator.
OBS! Den optimala inställningen är för en användare som alltid ska ange överföringsenergi på lägsta möjliga nivå som fortfarande är kompatibel med kvaliteten på deras kommunikation. Detta möjliggör det maximala antalet trådlösa enheter som ska fungera i täta områden och reducera störning i andra enheter som den här radion delar radiospektrum med.
OBS! Denna inställning träder i kraft när antingen läget Infrastruktur eller Enhet-till-enhet (ad hoc) används.
Markera vilket band som ska användas för anslutning till trådlöst nätverk. Vilka band som visas är beroende av vilket kort som används.
Om du väljer Ingen ändring lämnas denna inställning oförändrad på användarens dator.
OBS! Dessa trådlösa lägen (moduleringstyper) avgör vilka upptäckta åtkomstpunkter som visas i listan Trådlösa nätverk.
Stäng
Stänger Administratörsverktyget.
Hjälp?
Innehåller hjälpinformation för den här sidan.
OBS! Denna funktion är inte tillgänglig om CCXv4 inte är markerat i Programinställningar i administratörsverktyget
En A-ID (Authority Identifier) är den RADIUS-server som förser PAC (Protected Access Credential) med A-ID-grupper. A-ID-grupper delas av alla användare för datorn och tillåter att EAP-FAST-profiler stöder flera PAC från flera A-ID.
A-ID-grupper kan konfigureras i förväg av administratören och ställas in genom ett Administratörspaket på en användares dator. När en trådlös nätverksprofil påträffar en server med A-ID inom samma grupp för den A-ID som angetts i den trådlösa nätverksprofilen, använder den detta PAC utan att tala om det för användaren.
Lägga till en A-ID-grupp:
Om A-ID-gruppen är låst går det inte att lägga till ytterligare A-ID i gruppen.
Lägga till en A-ID i en A-ID-grupp:
När en A-ID-grupp har valts, extraheras A-ID:er från PAC-enheter på A-ID-gruppservern. Listan med A-ID:er fylls i automatiskt.
Om du inte har några certifikat för EAP-TLS (TLS) eller EAP-TTLS (TTLS) måste du hämta ett klientcertifikat för att möjliggöra autentisering.
Certifikat hanteras från antingen Internet Explorer eller Kontrollpanelen i Microsoft Windows.
Windows XP: När du erhåller ett klientcertifikat ska du inte aktivera starkt skydd av den privata nyckeln. Om du aktiverar starkt skydd av den privata nyckeln för ett certifikat måste du ange ett åtkomstlösenord för certifikatet varje gång detta certifikat används. Du måste inaktivera starkt skydd av den privata nyckeln för certifikatet om du konfigurerar tjänsten för TLS- eller TTLS-autentisering. Annars misslyckas 802.1X-tjänsten med autentiseringen eftersom det inte finns någon inloggad användare som kan tillhandahålla det lösenord som krävs.
Anteckningar om Smartkort
När du har installerat ett smartkort installeras certifikatet automatiskt på datorn och väljs i arkivet med personliga certifikat och i rotcertifikatarkivet.
Steg 1: Inskaffa ett certifikat
Innan du kan tillåta TLS-autentisering behöver du ett giltigt klientcertifikat i det lokala arkivet för den inloggade användarens konto. Du behöver också ett tillförlitligt CA-certifikat i rotarkivet.
Följande information ger dig två sätt att erhålla ett certifikat:
Om du inte vet hur du kan få ett användarcertifikat från certifikatutfärdaren ska du tala med din administratör.
Installera certifikatutfärdaren på den lokala maskinen:
Använd Microsoft Management Console (MMC) för att bekräfta att certifikatutfärdaren är installerad i maskinarkivet.
OBS! Om detta är det första certifikatet som du har fått frågar certifikatutfärdaren dig först om den ska installera ett betrott certifikatutfärdarcertifikat i rotarkivet. Detta är inte ett betrott certifikatutfärdarcertifikat. Namnet på certifikatet är namnet på certifikatutfärdens värd. Klicka på Ja. Du behöver detta certifikat för både TLS och TTLS.
Konfigurera en profil som har WPA-autentisering med WEP- eller TKIP-kryptering som använder TLS-autentisering så här:
OBS! Inskaffa och installera ett klientcertifikat, se steg 1 eller tala med administratören.
Ange vilket certifikat som används av Intel(R) PROSet för trådlösa anslutningar
Namn Beskrivning Statiskt lösenord Skriv användarreferenserna vid anslutning. Engångslösenord (OTP) Inskaffa lösenordet från en maskinvarutokenenhet. PIN-kod (Soft Token) Inskaffa lösenordet från ett soft token-program.