A Ferramenta do Administrador é utilizado pela pessoa com privilégios de administrador neste computador. Esta ferramentas é utilizada para configurar os perfis de pré-início de sessão/comuns e os perfis de ligação persistentes. A Ferramenta do Administrador pode ser utilizada por um departamento de tecnologias de informação para configurar definições dos utilizadores e criar pacotes de instalação personalizados para exportar para outros sistemas.
A Ferramenta do Administrador está localizada no menu Ferramentas.
A Ferramenta do Administrador tem de ser seleccionada durante a instalação personalizada do Utilitário de Ligação WiFi Intel(R) PROSet/Wireless ou a funcionalidade não aparece.
Pacotes de administrador para Windows XP*
Um pacote de administrador é um ficheiro executável de extracção automática que geralmente contém o utilitário de ligação WiFi, perfis administrativos e outras definições. Pode copiar ou enviar um pacote administrativo aos clientes da rede. Quando o executável for executado, o conteúdo é instalado e configurado no computador de destino. Se um perfil fizer parte do pacote, o perfil controla a ligação do computador de destino a uma rede sem fios específica.
NOTA: Para criar e exportar um pacote para um computador com Microsoft Windows Vista*, é necessário criar o pacote num computador com Windows Vista. Não pode criar um pacote para Windows Vista num computador com Microsoft Windows XP*.
Criar um novo pacote
No menu Ferramentas, clique em Ferramenta do Administrador.
Introduza a palavra-passe da Ferramenta do Administrador.
Abrir pacote de administrador: Clique em Criar um pacote Windows XP ou em Abrir um pacote existente.
Nome
Descrição
Criar um pacote Windows XP
Crie um pacote que possa ser exportado para o computador de um utilizador que execute o sistema operativo Windows XP*. Este pacote permite a exportação de todos os perfis de pré-início de sessão/comuns e persistentes do tipo de autenticação 802.1X EAP.
Criar um pacote Windows Vista
Não disponível. Para criar e exportar um pacote para um computador com Microsoft Windows Vista*, é necessário criar o pacote num computador com Windows Vista. Não pode criar um pacote para Windows Vista num computador com Microsoft Windows XP*.
Abrir um pacote existente
Seleccione para procurar e abrir um pacote existente.
Clique em OK.
Configure as seguintes opções a serem incluídas no pacote:
Clique em Incluir grupos ID-A. Adicione um grupo de ID-A para suportar várias PACs de vários ID-As.
Clique em Fechar.
Ser-lhe-á perguntado o seguinte: O pacote actual foi alterado. Deseja guardar as alterações?
Clique em Sim. Guarde o ficheiro executável num directório no disco rígido local.
Clique em Guardar. O ficheiro é criado. Isto pode demorar vários minutos.
Clique em Concluir para visualizar o conteúdo do pacote.
Clique em Aplicar este pacote a este computador se quiser utilizar a configuração do pacote no computador do administrador.
Copie o ficheiro executável para o computador de qualquer utilizador para instalar a configuração que foi guardada no pacote. Quando executar o ficheiro do pacote, trata-se de uma instalação silenciosa.
Clique em OK.
NOTA: Também pode seleccionar Guardar pacote no menu Ficheiro para guardar o pacote.
Editar um pacote
Aceda à Ferramenta do Administrador.
Na página 'Abrir pacote de administrador', clique em Abrir um pacote existente para editar um pacote existente.
Clique em Procurar. Localize o ficheiro executável do pacote.
Clique em Abrir. Faça as actualizações necessárias nas definições do pacote.
Clique em Fechar.
Ser-lhe-á perguntado o seguinte: O pacote actual foi alterado. Deseja guardar as alterações?
Clique em Sim. Guarde o ficheiro executável num directório no disco rígido local.
NOTA: Também pode seleccionar Abrir pacote no menu Ficheiro para editar um pacote de administrador.
Perfis do administrador
Os Perfis de administrador são geridos pelo administrador de rede. Estes perfis podem ser exportados para outros computadores.
Estes perfis são comuns ou partilhados por todos os utilizadores do computador. Contudo, os utilizadores finais não podem modificar estes perfis. Só podem ser modificados na Ferramenta do Administrador, que está protegido por palavra-passe.
Também pode configurar definições de Voice over IP (VoIP) para exportar para uma aplicação de telefone.
Perfis persistentes
Os perfis persistentes são aplicados durante o arranque ou sempre que alguém inicia sessão no computador. Terminada a sessão, o perfil persistente mantém uma ligação sem fios até o computador ser desligado ou um utilizador diferente iniciar sessão.
Pontos-chave do perfil persistente:
Os seguintes tipos de perfis podem ser criados como perfis persistentes:
Todos os perfis que não requeiram autenticação 802.1X (por exemplo, autenticação aberta com encriptação WEP, autenticação aberta sem encriptação).
Todos os perfis com autenticação 802.1X que tenham as credenciais guardadas: LEAP ou EAP-FAST.
Perfis com definições de segurança que incluem a opção "Utilizar o seguinte nome do utilizador e palavra-passe".
Os perfis que utilizem o certificado do computador para autenticar.
Os perfis WPA*-Empresarial que não utilizem um certificado de utilizador.
Os perfis WPA-Pessoal.
Os perfis persistentes são aplicados no arranque do sistema e após o término de sessão de um utilizador.
NOTA: O utilitário de ligação WiFi suporta os certificados da máquina. Contudo, não aparecem nas listagens de certificados.
Para criar um perfil persistente:
Clique em Incluir perfis neste pacote.
Clique em Persistente.
Clique em Adicionar para abrir as definições gerais.
Nome do perfil: Introduza um nome de perfil descritivo.
Nome da rede sem fios (SSID): Introduza o nome da sua rede sem fios.
Modo de funcionamento: Rede (infra-estrutura) está seleccionado por predefinição.
Tipo de perfil do administrador: Persistente: Activar quando não existem utilizadores com a sessão iniciada está seleccionado.
Clique em Seguinte.
Clique em Segurança empresarial para abrir as Definições de segurança. Consulte TLS, TTLS, PEAP, LEAP ou EAP-FAST para obter informações sobre a configuração de segurança 802.1X.
Clique em OK.
Pré-início de sessão/Comum
Os perfis de pré-início de sessão/comuns são aplicados antes do início de sessão de um utilizador. Se o suporte de início de sessão único estiver instalado, a ligação é efectuada antes da sequência de início de sessão do Windows (pré-início de sessão/comum).
Se o suporte de início de sessão único não estiver instalado, o perfil é aplicado assim que a sessão do utilizador ficar activa. Os perfis de pré-início de sessão/comuns aparecem sempre no topo da lista de perfis. Os utilizadores podem definir as prioridades dos perfis que criaram, mas não podem alterar as prioridades dos perfis de pré-início de sessão/comuns. Dado que estes perfis surgem no topo da lista de perfis, o utilitário de ligação WiFi tenta automaticamente estabelecer ligação primeiro aos perfis de administrador antes de quaisquer perfis criados por utilizadores.
NOTA: Só os administradores podem criar ou exportar perfis de pré-início de sessão/comuns.
Os pontos-chave da ligação de pré-início de sessão:
A ligação de pré-início de sessão só está activa no início de sessão no Windows.
Os seguintes tipos de perfis podem ser criados como perfis de pré-início de sessão/comuns:
Os perfis 802.1X PEAP, TTLS ou EAP-FAST que utilizem as credenciais "Utilizar o nome do utilizador e a palavra-passe de início de sessão do Windows" ou "Utilizar o seguinte nome do utilizador e palavra-passe" ao configurarem as definições de segurança do perfil.
Os perfis LEAP que utilizam as credenciais "Pedir nome de utilizador e palavra-passe" ao configurarem as definições de segurança do perfil.
Os perfis 802.1X PEAP ou TTLS com certificados de utilizador ou de computador (o utilizador tem de ter direitos administrativos para utilizar os certificados de computador).
Os perfis TLS que utilizam certificados digitais para verificar a identidade de um cliente e de um servidor.
Os perfis EAP-SIM que utilizam um cartão SIM (Subscriber Identity Module) para validar as suas credenciais junto da rede.
Todos os perfis não 802.1X (aberta e WEP) comuns ou baseados no utilizador.
Um perfil de pré-início de sessão/comum é aplicado no momento de início de sessão no Windows do utilizador.
NOTA: Se as funcionalidades de início de sessão único ou de ligação de pré-início de sessão não estiverem instaladas, um administrador pode, ainda assim, criar perfis de pré-início de sessão/comuns para exportar para o computador de um utilizador.
A seguinte secção descreve como funciona a funcionalidade da ligação de pré-início de sessão a partir do arranque do sistema. Parte-se do princípio de que existe um perfil guardado. Esse perfil guardado tem definições de segurança válidas assinaladas como "Utilizar o nome do utilizador e a palavra-passe de início de sessão do Windows" que são aplicadas no momento do início de sessão no Windows.
Após o arranque do sistema, introduza o domínio, nome de utilizador e palavra-passe de início de sessão no Windows.
Clique em OK. A página de estado do perfil de pré-início de sessão/comum mostra o progresso da ligação à rede. Após a ligação do adaptador sem fios ao ponto de acesso da rede, a página de estado fecha-se e o utilizador do Windows inicia a sessão.
Se o ponto de acesso correspondente rejeitar as suas credenciais durante a ligação de pré-início de sessão/comum, ser-lhe-ão pedidas as suas credenciais de utilizador.
Introduza as suas credenciais.
Clique em OK. O perfil é aplicado e a página de estado mostra o progresso da ligação até ter iniciado a sessão no Windows.
Clique em Cancelar na página das credenciais para seleccionar outro perfil.
NOTA: Um certificado de utilizador só pode ser acedido por um utilizador autenticado no computador. Assim sendo, o utilizador deve iniciar a sessão no computador uma vez (utilizando uma ligação com fios, perfil alternativo ou início de sessão local) antes de utilizar um perfil de pré-início de sessão/comum que efectue a autenticação com um certificado de utilizador.
Quando terminar a sessão, qualquer ligação sem fios existente é desligada e é aplicado um perfil persistente (se houver um). Em determinadas circunstâncias, é desejável manter a ligação actual (por exemplo, se dados específicos do utilizador tiverem de ser transferidos para o servidor após o fim da sessão ou quando perfis de roaming são utilizados).
Para obter esta funcionalidade, crie um perfil que esteja assinalado como pré-início de sessão/comum e como persistente. Se esse perfil estiver activo quando o utilizador terminar a sessão, a ligação mantém-se.
Para criar um perfil de pré-início de sessão/comum:
Clique em Incluir perfis neste pacote.
Clique em Pré-início de sessão/Comum.
Clique em Adicionar para abrir as definições gerais.
Nome do perfil: Introduza um nome de perfil descritivo.
Nome da rede sem fios (SSID): Introduza o identificador da rede.
Modo de funcionamento: Rede (infra-estrutura) está seleccionado por predefinição.
Tipo de perfil do administrador: Pré-início de sessão/Comum: Activo quando o utilizador tiver a sessão iniciada. Este perfil é partilhado por todos os utilizadores. Este tipo de perfil já está seleccionado.
Clique em Seguinte.
Clique em Avançadas para abrir e configurar as definições avançadas. Consulte Definições avançadas.
Clique em OK para fechar as definições avançadas.
Clique em Segurança empresarial para abrir as Definições de segurança. Consulte EAP-SIM, TLS, TTLS, PEAP, LEAP ou EAP-FAST para obter informações sobre a configuração de segurança 802.1X.
Clique em OK para guardar o perfil e adicioná-lo à lista de perfis de administrador.
NOTA: Se uma ligação persistente já estava estabelecida, um perfil de pré-início de sessão/comum é ignorado a menos que o perfil esteja configurado com ambas as opções de ligação: pré-início de sessão/comum e persistente.
Excluir redes
Os administradores podem designar redes a serem excluídas da ligação. Uma vez excluída a rede, apenas o administrador pode remover a rede da lista de exclusões. A rede excluída aparece na Gestão da lista de exclusão e é indicada por este ícone:
Para excluir uma rede:
Clique em Incluir perfis neste pacote.
Clique em Excluir.
Clique em Adicionar para abrir a janela 'Excluir rede (SSID)'.
Nome da rede: Introduza o nome da rede que pretende excluir.
Clique em OK para adicionar o nome da rede à lista.
Para remover uma rede da exclusão:
Seleccione o nome da rede na lista de exclusões.
Clique em Remover. A rede é eliminada da lista.
Ligação por Voice over IP (VoIP)
O utilitário de ligação WiFi suporta aplicações de softphone de terceiros com VoIP. As aplicações de terceiros com VoIP suportam codecs de voz. Os codecs costumam proporcionar uma capacidade de compressão para poupar largura de banda da rede. O utilitário de ligação WiFi suporta as seguintes normas codec da International Telecommunications Union (ITU):
LD-CELP (Low-Delay Code Excited Linear Prediction)
ITU G.729
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction)
Um administrador pode exportar definições de VoIP para configurar várias velocidades de dados codec e velocidades de fotogramas para melhorar a qualidade da voz nas transmissões VoIP.
Clique em Adicionar para abrir a página Criar perfil VoIP.
Seleccione a largura de banda do codec, a utilização de aplicações e a velocidade de fotogramas. Para dados de voz:
G711 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 64kbps G722 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 64kbps G723 tem uma velocidade de fotogramas de 30ms com uma taxa de bits de 5,3kbps ou 6,4kbps G726-32 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 32kbps G728 tem uma velocidade de fotogramas de 2,5ms com uma taxa de bits de 16kbps G729 tem uma velocidade de fotogramas de 10ms com uma taxa de bits de 10kbps
Seleccione os parâmetros dos menus pendentes.
Codec
Utilização
Velocidade de fotogramas
G711_64kbps
G722_64kbps
G722_56kbps
G722_48kbps
G722_1_32kbps
G722_1_24kbps
G722_1_16kbps
G726_16kbps
G726_24kbps
G726_32kbps
G726_40kbps
G728_16kbps
G729a_8kbps
G729e_11_8kbps
GIPS_iPCM_VARIABLE
G722_2_VARIABLE
Voz interactiva
Audioconferência
Dados de voz
Vídeo
Transmissão de áudio em sequência
20
30
Clique em OK para voltar à lista de perfis.
Clique em Fechar para guardar as definições do perfil num pacote.
Grupos de ID-A EAP-FAST
NOTA: Esta funcionalidade não está disponível se as CCXv4 não estiverem seleccionadas nas 'Definições da aplicação' da Ferramenta do Administrador.
Um Identificador de Autoridade (ID-A) é o servidor RADIUS que fornece Credenciais de Acesso Protegido (PACs) a grupos de ID-A. Os grupos ID-A são partilhados por todos os utilizadores do computador e permite que perfis EAP-FAST suportem múltiplos PACs de múltiplos ID-As.
Os grupos de ID-A podem ser pré-configurados por um administrador e configurados através de um Pacote de administrador no computador de um utilizador. Quando um perfil de rede sem fios detecta um servidor com um ID-A no mesmo grupo do ID-A especificado no perfil de rede sem fios, o perfil utiliza esta PAC sem apresentar um pedido ao utilizador.
Para adicionar um grupo de ID-A:
Seleccione Incluir grupos ID-A.
Clique em Adicionar.
Introduza um novo nome de grupo ID-A.
Clique em OK. O grupo de ID-A é adicionado à lista de grupos de ID-A.
Se o grupo de ID-A estiver bloqueado, não é possível adicionar outros ID-As ao grupo.
Para adicionar um ID-A a um grupo de ID-A:
Seleccione um grupo na lista de grupos de ID-A.
Clique em Adicionar na secção ID-As.
Seleccione um ID-A.
Clique em OK. O ID-A é adicionado à lista.
Uma vez seleccionado um grupo de ID-A, os ID-As são extraídos dos PACs no servidor de grupos de ID-A. A lista de ID-As é automaticamente preenchida.
Tarefas de administrador
Como obter um certificado de cliente
Se não tiver um certificado para EAP-TLS (TLS) ou EAP-TTLS (TTLS), tem de obter um certificado de cliente para permitir a autenticação.
Os certificados são geridos a partir do Internet Explorer ou do 'Painel de controlo' do Microsoft Windows.
Windows XP: Quando um certificado de cliente é obtido, não active a protecção forte por chave privada. Se activar a protecção forte por chave privada para um certificado, tem de introduzir uma palavra-passe de acesso para o certificado sempre que este for utilizado. Tem de desactivar a protecção forte por chave privada para o certificado se configurar o serviço para autenticação TLS ou TTLS. Caso contrário, o serviço 802.1X falha a autenticação por não existir um utilizador com sessão iniciada para proporcionar a palavra-passe necessária.
Notas sobre cartões inteligentes
Depois de instalar um cartão inteligente, o certificado é automaticamente instalado no computador e é seleccionado a partir do arquivo de certificados pessoais e do arquivo de raiz.
Configurar um cliente com autenticação de rede TLS
Passo 1: Obter um certificado
Para permitir a autenticação TLS, precisa de um certificado de cliente válido no repositório local para a conta do utilizador que iniciou a sessão. Também precisa de um certificado de uma CA fidedigna no arquivo de raiz.
A seguinte informação proporciona dois métodos para obter um certificado:
A partir de uma autoridade de certificação (CA) empresarial implementada num servidor com o Windows 2000.
Importe um certificado a partir de um ficheiro com o assistente de importação de certificados do Internet Explorer.
Se não souber como obter um certificado de utilizador da CA, consulte o seu administrador para uma explicação do procedimento.
Para instalar a AC no computador local:
Obtenha a AC e guarde-a no seu disco rígido local.
Clique em Importar. O 'Assistente de importação de certificados' inicia-se.
Clique em Seguinte.
Clique em Procurar para localizar o certificado no disco rígido local.
Clique no certificado exportado.
Clique em Abrir.
Clique em Seguinte.
Clique em Coloque todos os certificados no seguinte arquivo.
Clique em Procurar para abrir Seleccionar arquivo de certificados.
Clique em Mostrar arquivos físicos.
Clique em OK.
Na lista de arquivos, desloque-se para cima e expanda Autoridades de certificação de raiz fidedignas.
Clique em Computador local.
Clique em OK.
Clique em Seguinte.
Clique em Concluir para concluir o processo.
Reinicie o computador após a instalação de um certificado.
Utilize a 'Consola de gestão da Microsoft' (MMC) para verificar se a AC está instalada no arquivo do computador.
No menu 'Iniciar', clique em Executar.
Introduza MMC.
Clique em OK para abrir a 'Consola de gestão da Microsoft'.
Clique em Ficheiro.
Clique em Adicionar/remover snap-in.
Clique em Adicionar para abrir a página de adição de snap-in autónomo.
Clique em Certificados.
Clique em Adicionar.
Clique em Conta de computador.
Clique em Seguinte.
Clique em Concluir.
Clique em Fechar.
Clique em OK.
Na consola, clique em Certificados (computador local).
Clique em Autoridades de certificação de raiz fidedignas.
Clique em Certificados.
Verifique se a AC que instalou está indicada na lista.
Clique em Ficheiro.
Clique em Sair para fechar a janela.
Obter um certificado de uma CA do Microsoft Windows 2000:
Inicie o Internet Explorer e aceda ao serviço HTTP de autoridades de certificação (utilize um URL como http://oseuservidordedominio.oseudominio/certsrv, em que certsrv é o comando que o leva até à autoridade de certificação). Também pode utilizar o endereço IP do computador servidor. Por exemplo, "192.0.2.12/certsrv".
Inicie a sessão na autoridade de certificação com o nome de utilizador e a palavra-passe da conta de utilizador criada no servidor de autenticação. O nome de utilizador e a palavra-passe não têm de ser iguais ao nome de utilizador e palavra-passe de início de sessão do utilizador no Windows.
Na página de boas-vindas da CA, seleccione Request a certificate task and submit the form (pedir tarefa de certificado e enviar o formulário).
Escolher o tipo de pedido: Seleccione Advanced request.
Clique em Seguinte.
Pedidos de certificado avançados: Seleccione Submit a certificate request to this CA using a form.
Clique em Submit.
Pedido de certificado avançado: Seleccione User certificate template.
Clique em Mark keys as exportable.
Clique em Seguinte. Utilize as predefinições proporcionadas.
Certificado emitido: Clique em Install this certificate.
NOTA: Se este for o primeiro certificado que obteve, a AC pergunta-lhe se deve instalar um certificado de CA fidedigno no arquivo de raiz. Este não é um certificado de CA fidedigno. O nome no certificado não é o nome do anfitrião da CA. Clique em Sim. Precisa deste certificado para TLS e TTLS.
Se o certificado for instalado com sucesso, verá a mensagem: "Your new certificate has been successfully installed" (o novo certificado foi instalado com êxito).
Para verificar a instalação, clique em Internet Explorer > Ferramentas > Opções da Internet > Conteúdo > Certificados. O novo certificado deve estar instalado na pasta pessoal.
Importar um certificado a partir de um ficheiro
Abra 'Propriedades de Internet' (clique com o botão direito do rato no ícone do Internet Explorer no ambiente de trabalho).
Seleccione Propriedades.
Conteúdo: Clique em Certificados. Aparece a lista de certificados instalados.
Clique em Importar para abrir o 'Assistente de importação de certificados'.
Seleccione o ficheiro.
Especifique a palavra-passe de acesso ao ficheiro. Anule a selecção de Activar protecção forte por chave privada.
Arquivo de certificados: Clique em Seleccionar automaticamente o arquivo de certificados com base no tipo de certificado (o certificado tem de estar no arquivo pessoal das contas do utilizador para que esteja acessível).
Continue para A concluir o assistente... e clique em Concluir.
Para configurar um perfil com autenticação WPA com encriptação WEP ou TKIP que utilize a autenticação TLS:
NOTA: Para obter e instalar um certificado de cliente, consulte o passo 1 ou consulte o seu administrador.
Especifique o certificado utilizado pelo utilitário de ligação WiFi.
Na página 'Perfil', clique em Adicionar para abrir as definições gerais.
Nome do perfil: Introduza o nome de um perfil.
Nome da rede sem fios (SSID): Introduza o identificador da rede.
Modo de funcionamento: Rede (infra-estrutura) está seleccionado por predefinição.
Clique em Seguinte para abrir as Definições de segurança.
Clique em Segurança empresarial.
Autenticação de rede: Seleccione Aberta (Recomendado).
Encriptação de dados: Seleccione WEP.
Compatível com 802.1X: Seleccionado.
Tipo de autenticação: Seleccione TLS.
Passo 1 de 2: Utilizador TLS
Obtenha e instale um certificado de cliente.
Seleccione uma das seguintes opções para obter um certificado:
Nome
Descrição
Palavra-passe estática
No momento da ligação, introduza as credenciais do utilizador.
Palavra-passe única (OTP)
Obtenha a palavra-passe de um dispositivo de tokens de hardware.
PIN (soft token)
Obtenha a palavra-passe de um programa de soft tokens.