Ustawianie hasła administratora
Ustawienia Narzędzia administratora
Pakiety administratora dla systemu Windows XP*
Profile administratora
Ustawienia aplikacji
Ustawienia karty
Grupy identyfikatorów urzędów EAP-FAST
Zadania administratora
Narzędzie administratora jest przeznaczone dla osób z uprawnieniami administratora na danym komputerze. To narzędzie służy do konfigurowania profili łączenia przed logowaniem/wspólnego oraz profili łączenia trwałego. Narzędzie administratora może być również używane przez personel z działu informatycznego do konfigurowania ustawień użytkownika oraz do tworzenia pakietów instalacji niestandardowej, eksportowanych do innych systemów.
Narzędzie administratora jest dostępne w menu Narzędzia programu Intel(R) PROSet/Wireless. Aby funkcja była wyświetlana, podczas niestandardowej instalacji oprogramowania Intel(R) PROSet/Wireless wybrane musi zostać Narzędzie administratora.
Pakiet administratora to samowyodrębniający się plik wykonywalny, który zawiera oprogramowanie Intel(R) PROSet/Wireless, profile administracyjne i inne ustawienia. Pakiet administracyjny można kopiować i wysyłać do klientów w sieci. Po uruchomieniu pliku jego zawartość jest instalowana i konfigurowana na komputerze docelowym. Jeśli profil stanowi część pakietu, profil ten określa sposób łączenia się komputera docelowego z siecią bezprzewodową.
UWAGA: Aby utworzyć i wyeksportować pakiet dla komputera z systemem Microsoft Windows Vista*, należy utworzyć ten pakiet na komputerze z systemem Windows Vista. Nie można utworzyć pakietu dla systemu Windows Vista na komputerze z systemem Microsoft Windows XP*.
Nazwa Opis Utwórz pakiet Windows XP Umożliwia tworzenie pakietu, który można eksportować do komputera użytkownika z systemem operacyjnym Microsoft Windows XP*. Ten pakiet umożliwia eksportowanie wszystkich profili łączenia przed logowaniem i wspólnych typu EAP z uwierzytelnianiem 802.1X.
Utwórz pakiet Windows Vista
Niedostępne. Aby utworzyć i wyeksportować pakiet dla komputera z systemem Microsoft Windows Vista*, należy utworzyć ten pakiet na komputerze z systemem Windows Vista. Nie można utworzyć pakietu dla systemu Windows Vista na komputerze z systemem Microsoft Windows XP*.Otwórz istniejący pakiet
Zaznacz, aby przejść do istniejącego pakietu i go otworzyć.
UWAGA: Pakiet można również zapisać, wybierając w menu Plik opcję Zapisz pakiet.
UWAGA: Pakiet administratora można również edytować, wybierając w menu Plik opcję Otwórz pakiet.
Profilami administratora zarządza administrator sieci. Profile te można eksportować do innych komputerów.
Można także skonfigurować ustawienia Głos przez protokół internetowy (VoIP) na potrzeby eksportu do aplikacji telefonicznych.

Profile łączenia trwałego są stosowane podczas uruchamiania systemu lub gdy na komputerze nie jest zalogowany żaden użytkownik. Po wylogowaniu użytkownika połączenie bezprzewodowe jest utrzymywane do momentu wyłączenia komputera lub zalogowania innego użytkownika.
Kluczowe kwestie związane z profilem trwałym:
UWAGA: Oprogramowanie Intel(R) PROSet/Wireless obsługuje certyfikaty komputera. Nie są one jednak wyświetlane na listach certyfikatów.
Aby utworzyć profil łączenia trwałego:
Profile Przed logowaniem/Wspólne (Pre-logon/Common) są stosowane przed logowaniem użytkownika. Jeśli zainstalowano obsługę funkcji logowania pojedynczego, połączenie jest nawiązywane przed logowaniem w systemie Windows (przed logowaniem/wspólne).
Jeśli obsługa logowania pojedynczego nie została zainstalowana, profil jest stosowany po aktywowaniu sesji użytkownika. Profile łączenia przed logowaniem/wspólnego są zawsze wyświetlane na górze listy profili. Użytkownicy mogą określać priorytety dla utworzonych przez siebie profili, ale nie dla profili łączenia przed logowaniem/wspólnego. Ponieważ profile te znajdują się na górze listy profili, program Intel(R) PROSet/Wireless najpierw próbuje automatycznie łączyć się z profilami administratora, a dopiero później z profilami użytkownika.
UWAGA: Tylko administrator może tworzyć i eksportować profile łączenia przed logowaniem/wspólnego.
Kluczowe kwestie związane z łączeniem przed logowaniem:
Obsługa profili łączenia przed logowaniem/wspólnego jest instalowana podczas instalacji niestandardowej oprogramowania Intel(R) PROSet/Wireless. Informacje na ten temat można znaleźć w sekcji Instalowanie i odinstalowywanie funkcji logowania pojedynczego.
UWAGA: Jeśli funkcje logowania pojedynczego ani łączenia przed logowaniem nie zostały zainstalowane, administrator nadal może tworzyć profile łączenia przed logowaniem/wspólne na potrzeby eksportu do komputera użytkownika.
Poniżej opisano sposób działania funkcji Łączenie przed logowaniem, od momentu uruchomienia systemu. Założono, że istnieje zapisany profil. Dla tego zapisanego profilu skonfigurowano prawidłowe ustawienia zabezpieczeń Użyj nazwy użytkownika i hasła logowania Windows, które są stosowane podczas logowania do systemu Windows.
UWAGA: Dostęp do certyfikatu użytkownika ma tylko użytkownik uwierzytelniony na danym komputerze. Z tego powodu użytkownik powinien zalogować się na komputerze jeden raz (używając połączenia kablowego, profilu zamiennego lub logując się lokalne) przed użyciem profilu łączenia przed logowaniem/wspólnego, który jest uwierzytelniany przy użyciu certyfikatu użytkownika
Po wylogowaniu wszystkie połączenia bezprzewodowe są rozłączane i stosowany jest profil trwały (jeśli jest dostępny). W niektórych okolicznościach warto utrzymać bieżące połączenie (np. w przypadku, gdy po wylogowaniu konieczne będzie przekazanie na serwer danych specyficznych dla użytkownika lub gdy używane są profile mobilności).
Aby móc korzystać z tej funkcji, należy utworzyć profil oznaczony zarówno jako profil łączenia przed logowaniem/wspólnego, jak i profil trwały. Jeśli taki profil będzie aktywny podczas wylogowywania użytkownika, połączenie zostanie utrzymane.
Aby utworzyć profil łączenia przed logowaniem/wspólnego:
UWAGA: Jeśli połączenie trwałe zostało już ustanowione, profil łączenia przed logowaniem/wspólnego jest ignorowany, chyba że dla profilu skonfigurowano zarówno opcje połączenia przed logowaniem/wspólnego i łączenia trwałego.
Administrator może wykluczać sieci z połączeń. Po wykluczeniu tylko administrator może usunąć sieć z listy wykluczeń. Wykluczona sieć jest wyświetlana w sekcji zarządzania listą wykluczeń programu Intel(R) PROSet/Wireless.
Aby wykluczyć sieć:

Aby usunąć sieć z listy wykluczeń:
Oprogramowanie Intel(R) PROSet/Wireless obsługuje aplikacje telefoniczne innych firm typu VoIP. Aplikacje VoIP innych firm obsługują kodery-dekodery głosowe. Kodery-dekodery umożliwiają kompresję w celu zaoszczędzenia przepustowości sieci. Oprogramowanie Intel(R) PROSet/Wireless obsługuje następujące standardy koderów-dekoderów ITU:
Koder-dekoder
Algorytm
ITU G0,711
PCM (Pulse Code Modulation)
ITU G0,722
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation)
ITU G0,723
Koder wieloszybkościowy
ITU G0,726
ADPCM (Adaptive Differential Pulse Code Modulation)
ITU G0,727
ADPCM (zmienna szybkość)
ITU G.728
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G0,729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
Administrator może wyeksportować ustawienia VoIP w celu skonfigurowania różnych szybkości transmisji danych koderów-dekoderów i szybkości klatek, po pozwala poprawić jakość głosu podczas transmisji VoIP.
Aby skonfigurować ustawienia VoIP:
UWAGA: Należy się upewnić, że opcja Głos przez protokół internetowy na stronie Ustawienia aplikacji nie została wyłączona. Domyślnie opcja ta jest włączona.
G711 — szybkość klatek 10 ms, szybkość transmisji bitów 64 kb/s
G722 — szybkość klatek 10 ms, szybkość transmisji bitów 64 kb/s
G723 — szybkość klatek 30 ms, szybkość transmisji bitów 5,3 lub 6,4 kb/s
G726-32 — szybkość klatek 10 ms, szybkość transmisji bitów 32 kb/s
G728 — szybkość klatek 2,5 ms, szybkość transmisji bitów 16 kb/s
G729 — szybkość klatek 10 ms, szybkość transmisji bitów 10 kb/sW menu rozwijanym wybierz parametry.
Koder-dekoder Użycie Szybkość klatek
- G711_64kbps
- G722_64kbps
- G722_56kbps
- G722_48kbps
- G722_1_32kbps
- G722_1_24kbps
- G722_1_16kbps
- G726_16kbps
- G726_24kbps
- G726_32kbps
- G726_40kbps
- G728_16kbps
- G729a_8kbps
- G729e_11_8kbps
- GIPS_iPCM_VARIABLE
- G722_2_VARIABLE
- Głos interaktywny
- Audiokonferencja
- Dane głosowe
- Wideo
- Strumieniowanie audio
- 20
- 30
Tryb nagłówka komunikatu
Ustawianie długości nagłówka komunikatu odbieranego przez punkt dostępu podczas inicjowania połączenia. Aby zapewnić optymalną przepustowość sieci, zawsze należy używać opcji Automatyczny nagłówek komunikatu transmisji. Opcja Automatyczny nagłówek komunikatu transmisji umożliwia automatyczne wykrywanie nagłówka komunikatu. Jeśli obsługiwane są krótkie nagłówki komunikatu, należy ich używać. Jeśli nie, należy używać opcji Długi nagłówek komunikatu transmisji.
Jeśli wybrana zostanie opcja Bez zmian, ustawienie to nie zostanie zmienione na komputerze użytkownika.
UWAGA: To ustawienie jest dostępne tylko w przypadku kart Intel(R) PRO/Wireless 2915ABG Network Connection i Intel(R) PRO/Wireless 2200BG Network Connection.
Agresywność mobilności
Określ stopień agresywności mobilności klienta sieci bezprzewodowej w celu zwiększenia jakości połączenia z punktem dostępu.
Kliknij opcję Użyj wartości domyślnej, aby znaleźć punkt równowagi między brakiem mobilności i wydajnością lub wybierz wartość z listy.
Jeśli wybrana zostanie opcja Bez zmian, ustawienie to nie zostanie zmienione na komputerze użytkownika.
Wartości:
0: Brak mobilności: Oznacza brak mobilności klienta sieci bezprzewodowej. Tylko znaczne obniżenie jakości połączenia powoduje przełączenie na inny punkt dostępu.
1-3: Zezwalaj na mobilność.
2: Ustawienie domyślne: Równoważy brak mobilności i wydajność.
4: Maksymalna mobilność.
Rozszerzenie przepływności
Zmiana wartości kontroli pakietów.
Moc transmisji
Zmniejszenie poziomu mocy transmisji powoduje zmniejszenie zasięgu łączności radiowej.
Ustawienie domyślne: Najwyższe ustawienie poziomu mocy.
Wartości:
Transmisja minimalna: Najmniejszy zasięg: Ustawianie najniższego poziomu mocy transmisji dla karty. Umożliwia rozszerzenie liczby obszarów zasięgu i ograniczenie obszaru zasięgu. Aby zwiększyć ogólną jakość transmisji, a także uniknąć przeciążenia i zakłóceń innych urządzeń, należy zmniejszyć obszar zasięgu.
Transmisja, poziom 1; Transmisja, poziom 2; Transmisja, poziom 3: Ustawiane w zależności od wymagań obowiązujących w danym kraju.
Transmisja maksymalna: Największy zasięg: Ustawianie maksymalnego poziomu mocy transmisji dla karty. Należy zaznaczyć, aby uzyskać maksymalną wydajność i zasięg w środowiskach z ograniczoną liczbą dodatkowych urządzeń radiowych.
Jeśli wybrana zostanie opcja Bez zmian, ustawienie to nie zostanie zmienione na komputerze użytkownika.
UWAGA: Ustawienie optymalne dla użytkownika to moc transmisji na możliwie najniższym poziomie, zapewniająca jednak dobrą jakość komunikacji. Ustawienie takie umożliwia działanie maksymalnej liczby urządzeń bezprzewodowych w zagęszczonych obszarach i zredukowanie zakłóceń innych urządzeń, z którymi dzielona jest przestrzeń radiowa.
UWAGA: To ustawienie ma zastosowanie w przypadku korzystania z trybu Sieć (infrastruktura) lub Urządzenie z urządzeniem (ad hoc).
Określ pasmo używane do łączenia z siecią bezprzewodową. Pasma wymienione są w zależności od używanej karty.
Jeśli wybrana zostanie opcja Bez zmian, ustawienie to nie zostanie zmienione na komputerze użytkownika.
UWAGA: Tryby sieci bezprzewodowej (typy modulacji) określają wykryte punkty dostępu wyświetlane na liście Sieci bezprzewodowe.
Zamknij
Zamyka Narzędzie administratora.
Pomoc?
Zawiera informacje Pomocy dla tej strony.
UWAGA: Ta funkcja jest niedostępna, jeśli w ustawieniach aplikacji Narzędzie administratora nie wybrano opcji CCXv4.
Identyfikator urzędu (A-ID) to serwer RADIUS, który podaje grupy identyfikatorów urzędów poświadczeń dostępu zabezpieczonego. Grupy identyfikatorów urzędów są udostępniane wszystkim użytkownikom komputera. Dzięki nim profile EAP-FAST obsługują wiele poświadczeń dostępu pochodzących z wielu identyfikatorów urzędów.
Grupy identyfikatorów A-ID mogą być prekonfigurowane przez administratora i ustawiane za pomocą Pakietu administratora na komputerze użytkownika. Gdy profil sieci bezprzewodowej napotka serwer z identyfikatorem A-ID należącym to tej samej grupy A-ID (określonej w profilu sieci bezprzewodowej), użyje jego poświadczeń dostępu zabezpieczonego bez monitowania użytkownika.
Aby dodać grupę identyfikatorów A-ID:
Jeśli grupa jest zablokowana, nie można dodawać do niej kolejnych identyfikatorów A-ID.
Aby dodać identyfikator do grupy identyfikatorów A-ID:
Po wybraniu grupy A-ID identyfikatory A-ID są przejmowane z poświadczeń dostępu zabezpieczonego na serwerze grupy A-ID. Lista identyfikatorów A-ID jest zapełniana automatycznie.
W przypadku braku certyfikatów dla usług EAP-TLS (TLS) lub EAP-TTLS (TTLS) należy uzyskać certyfikat klienta, umożliwiający uwierzytelnienie.
Certyfikatami można zarządzać za pomocą przeglądarki Internet Explorer lub Panelu sterowania systemu Windows.
Windows XP: Podczas uzyskiwania certyfikatu klienta nie należy włączać silnej ochrony klucza prywatnego. Jeśli silna ochrona zostanie włączona, każdorazowo przy korzystaniu z certyfikatu konieczne będzie wprowadzanie hasła dostępu. W przypadku konfiguracji ustawień uwierzytelniania TLS lub TTLS, należy wyłączyć silną ochronę klucza prywatnego. W przeciwnym przypadku uwierzytelnianie usługi 802.1X zakończy się niepowodzeniem z powodu braku zalogowanego użytkownika, mogącego podać wymagane hasło.
Uwagi dotyczące kart inteligentnych:
Po zainstalowaniu karty inteligentnej certyfikat jest automatycznie zapisywany na komputerze i jest dostępny w osobistym magazynie certyfikatów lub głównym magazynie certyfikatów.
Krok 1: Uzyskiwanie certyfikatu
Aby umożliwić uwierzytelnianie w standardzie TLS, w składzie lokalnym musi znajdować się certyfikat klienta dla konta zalogowanego użytkownika. Wymagany jest także certyfikat zaufanego urzędu certyfikacji w magazynie głównym (root store).
Poniższe informacje dotyczą dwóch metod uzyskiwania certyfikatu:
Jeśli nie wiadomo, w jaki sposób uzyskać certyfikat użytkownika z urzędu certyfikacji, należy skontaktować się w tej sprawie z administratorem.
Aby zainstalować urząd certyfikacji na komputerze lokalnym:
Za pomocą programu Microsoft Management Console (MMC) sprawdź, czy urząd certyfikacji został zainstalowany w magazynie komputera.
UWAGA: Jeśli jest to pierwszy uzyskany certyfikat, użytkownik zostanie zapytany, czy w magazynie głównym ma zostać zainstalowany certyfikat zaufanego urzędu certyfikacji. To nie jest certyfikat zaufanego urzędu certyfikacji. Nazwa na certyfikacie to nazwa hosta urzędu certyfikacji. Wybierz opcję Tak. Certyfikat ma być używany zarówno w usłudze TLS, jak i TTLS.
Aby skonfigurować profil przy użyciu uwierzytelniania WPA z szyfrowaniem WEP lub TKIP i uwierzytelnianiem TLS:
UWAGA: Uzyskaj i zainstaluj certyfikat klienta (patrz Punkt 1 lub skontaktuj się z administratorem).
Określanie certyfikatu używanego przez program Intel(R) PROSet/Wireless
Nazwa Opis Hasło statyczne Przy łączeniu wprowadź poświadczenia użytkownika. Hasło jednorazowe Uzyskaj hasło z urządzenia tokenu sprzętowego. PIN (token programowy) Uzyskaj hasło z programu tokenu programowego.