Powrót do Spisu treści


Narzędzie administratora: Instrukcja obsługi karty Intel(R) PRO/Wireless 3945ABG Network Connection



Narzędzie administratora jest przeznaczone dla osób z uprawnieniami administratora na danym komputerze. To narzędzie służy do konfigurowania profili udostępnianych (wspólnych), profili łączenia przed logowaniem i profili połączeń trwałych. Narzędzie administratora może być również używane przez personel z działu informatycznego do konfigurowania ustawień użytkownika w programie Intel(R) PROSet/Wireless oraz do tworzenia pakietów eksportowanych do innych systemów.

Narzędzie administratora jest dostępne w menu Narzędzia. Aby było wyświetlane w menu Narzędzia, musi zostać wybrane podczas instalacji oprogramowania Intel PROSet/Wireless.


Ustawianie hasła administratora

Użytkownicy nie mogą modyfikować ustawień ani profili administratora, jeśli nie dysponują hasłem do narzędzia. Przy pierwszym uzyskiwaniu dostępu do Narzędzia administratora należy wprowadzić hasło. Hasło nie powinno zawierać więcej niż 100 znaków. Puste hasła nie są dozwolone.

  1. Wprowadź hasło: Utwórz hasło (maksymalnie 100 znaków).
  2. Potwierdź hasło: Wprowadź hasło ponownie.
  3. Kliknij przycisk OK. Wyświetlona zostanie strona Otwieranie pakietu administratora.

Aby zmienić istniejące hasło:

  1. W menu Narzędzia wybierz polecenie Narzędzie administratora.
  2. Kliknij opcję Zmień hasło na formularzu wprowadzania hasła.
  3. Stare hasło: Wprowadź istniejące hasło.
  4. Nowe hasło: Wprowadź nowe hasło.
  5. Potwierdź hasło: Wprowadź ponownie nowe hasło.
  6. Kliknij przycisk OK, aby zapisać nowe hasło i przejść do Narzędzia administratora.

Pakiety administratora

Pakiety administratora służą do zapisywania profili administracyjnych i innych ustawień. Ten samowyodrębniający się plik wykonywalny można kopiować i wysyłać do klientów w sieci. Po uruchomieniu pliku jego zawartość jest instalowana i konfigurowana na komputerze docelowym.

Aby utworzyć nowy pakiet:

  1. W menu Narzędzia kliknij polecenie Narzędzie administratora .
  2. Wprowadź hasło do narzędzia administratora.
  3. Pakiet administratora: Kliknij opcję Utwórz nowy pakiet.
  4. Kliknij przycisk OK.
  5. Wybierz opcję Dołącz ustawienia na stronach: Profile, Ustawienia aplikacji, Ustawienia karty lub Oprogramowanie, aby skonfigurować opcje uwzględniane w pakiecie.
  6. Kliknij przycisk Zamknij.
  7. Wyświetlone zostanie powiadomienie: Bieżący pakiet został zmieniony. Czy chcesz zapisać zmiany?
  8. Kliknij opcję Tak. Zapisz plik wykonywalny do katalogu na lokalnym dysku twardym.
  9. Kliknij opcję Zapisz. Utworzony zostanie plik. UWAGA: Proces ten może potrwać kilka minut.
  10. Kliknij opcję Zakończono, aby wyświetlić zawartość pakietu.

UWAGA: Pakiet można również zapisać, wybierając w menu Plik narzędzia administratora opcję Zapisz pakiet.

Aby dokonać edycji pakietu:

  1. Otwórz Narzędzie administratora.
  2. Na stronie Otwieranie pakietu administratora, kliknij opcję Otwórz, aby dokonać edycji istniejącego pakietu.
  3. Kliknij przycisk Przeglądaj. Przejdź do pliku wykonywalnego pakietu.
  4. Kliknij opcję Otwórz. Wprowadź aktualizacje.
  5. Kliknij przycisk Zamknij.
  6. Wyświetlone zostanie powiadomienie: Bieżący pakiet został zmieniony. Czy chcesz zapisać zmiany?
  7. Kliknij opcję Tak. Zapisz plik wykonywalny do katalogu na lokalnym dysku twardym.

UWAGA: Pakiet administratora można również edytować, wybierając w menu Plik narzędzia administratora opcję Otwórz pakiet.


Profile administratora

Profile administratora należą do administratora sieci lub administratora danego komputera — i są przez niego zarządzane. Te profile są wspólne, czyli udostępniane przez wszystkich użytkowników komputera. Użytkownicy końcowi nie mogą jednak modyfikować tych profili. Profile te mogą być modyfikowane tylko przy użyciu chronionego hasłem Narzędzia administratora.

Istnieją trzy typy profili administratora: trwałe, łączenia przed logowaniem/wspólne oraz głos przez protokół internetowy (VoIP).

Łączenie trwałe

Profile trwałe są stosowane podczas uruchamiania systemu lub gdy na komputerze nie jest zalogowany żaden użytkownik. Po wylogowaniu użytkownika, połączenie bezprzewodowe jest utrzymywane do momentu wyłączenia komputera lub zalogowania innego użytkownika.

Kluczowe kwestie związane z łączeniem trwałym:

UWAGA: Oprogramowanie Intel PROSet/Wireless obsługuje certyfikaty komputera. Nie są one jednak wyświetlane na listach certyfikatów.

Aby utworzyć profil trwały:

  1. Kliknij opcję Dołącz profile.
  2. Kliknij opcję Trwałe.
  3. Kliknij przycisk Dodaj, aby otworzyć stronę Ustawienia ogólne.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Nazwa profilu: Wprowadź opisową nazwę profilu.
  6. Tryb działania: Zaznaczona opcja Sieć (Infrastruktura).
  7. Typ profilu administratora: Trwałe: Połączenie aktywne, gdy nie jest zalogowany żaden użytkownik — opcja jest zaznaczona.
  8. Kliknij przycisk Dalej.
  9. Kliknij przycisk Zabezpieczenia korporacyjne, aby otworzyć stronę Ustawienia zabezpieczeń. Informacje o konfiguracji zabezpieczeń 802.1x można znaleźć w sekcji Ustawienia korporacyjne.
  10. Kliknij przycisk OK.

Łączenie przed logowaniem

Profile Przed logowaniem/Wspólne (Pre-logon/Common) są stosowane przed logowaniem użytkownika. Jeśli zainstalowano obsługę funkcji logowania pojedynczego, profil jest stosowany i połączenie jest nawiązywane przed logowaniem w systemie Windows.

Jeśli obsługa logowania pojedynczego nie została zainstalowana, profil jest stosowany po aktywowaniu sesji użytkownika.

Profile łączenia przed logowaniem/wspólnego są zawsze wyświetlane na górze listy profili. Użytkownicy mogą określać priorytety dla własnych profili, ale nie dla profili łączenia przed logowaniem/wspólnego. Ponieważ profile te znajdują się na górze listy profili, program Intel PROSet/Wireless najpierw próbuje automatycznie łączyć się z profilami administratora, a dopiero później z profilami użytkownika.

UWAGA: Tylko administrator może tworzyć i eksportować profile łączenia przed logowaniem/wspólne.

Kluczowe kwestie związane z łączeniem przed logowaniem:

Stan łączenia przed logowaniem/wspólnego

Obsługa łączenia przed logowaniem jest instalowana podczas instalacji niestandardowej oprogramowania Intel PROSet/Wireless. Więcej informacji na ten temat można znaleźć w sekcji Instalowanie i odinstalowywanie oprogramowania.

UWAGA: Jeśli funkcje logowania pojedynczego ani łączenia przed logowaniem nie zostały zainstalowane, administrator nadal może tworzyć profile łączenia przed logowaniem/wspólne na potrzeby eksportu do komputera użytkownika.

Poniżej opisano sposób działania funkcji Łączenie przed logowaniem, od momentu uruchomienia systemu. Na potrzeby poniższej procedury założono, że istnieje zapisany profil z odpowiednimi ustawieniami zabezpieczeń z włączoną opcją Użyj nazwy użytkownika i hasła logowania systemu Windows, którą można stosować podczas logowania do systemu Windows.

  1. Po uruchomieniu systemu Windows wprowadź domenę, nazwę użytkownika i hasło.
  2. Kliknij przycisk OK. Na stronie stanu profilu łączenia przed logowaniem wyświetlony zostanie postęp łączenia z siecią. Po połączeniu karty sieci bezprzewodowej z punktem dostępu do sieci strona Stan (Status) zostanie zamknięta i użytkownik zostanie zalogowany w systemie Windows.

UWAGA: Dostęp do certyfikatu użytkownika ma tylko użytkownik uwierzytelniony na danym komputerze. Z tego powodu użytkownik powinien zalogować się na komputerze jeden raz (używając połączenia kablowego, profilu zamiennego lub logując się lokalne) przed użyciem profilu łączenia przed logowaniem, który jest uwierzytelniany przy użyciu certyfikatu użytkownika

Po wylogowaniu wszystkie połączenia bezprzewodowe są rozłączane i stosowany jest profil trwały (jeśli jest dostępny). W niektórych okolicznościach warto utrzymać bieżące połączenie (np. w przypadku, gdy po wylogowaniu konieczne będzie przekazanie na serwer danych specyficznych dla użytkownika lub gdy używane są profile mobilności).

Aby móc korzystać z tej funkcji, należy utworzyć profil oznaczony zarówno jako profil łączenia przed logowaniem, jak i profil trwały. Jeśli taki profil będzie aktywny podczas wylogowywania użytkownika, połączenie zostanie utrzymane.

Aby utworzyć profil łączenia przed logowaniem/wspólnego:

  1. Kliknij opcję Dołącz profile.
  2. Kliknij opcję Przed logowaniem/wspólne.
  3. Kliknij przycisk Dodaj, aby otworzyć stronę Ustawienia ogólne.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Nazwa profilu: Wprowadź opisową nazwę profilu.
  6. Tryb działania: Zaznaczona opcja Sieć (Infrastruktura).
  7. Typ profilu administratora: Przed logowaniem/wspólne: Aktywne, gdy zalogowany jest użytkownik. Ten profil jest udostępniany wszystkim użytkownikom. Ten typ profilu został już wybrany.
  8. Kliknij przycisk Dalej.
  9. Kliknij przycisk Zaawansowane, aby otworzyć stronę Ustawienia zaawansowane. Na stronie Ustawienia zaawansowane ustaw następujące opcje:

    Administrator może wybierać format nazwy użytkownika dla serwera uwierzytelniania.

    Dostępne opcje:

    • użytkownik (domyślnie)
    • użytkownik@domena
    • użytkownik@domena.com
    • DOMENA\nazwa_użytkownika
  10. Kliknij przycisk OK, aby zamknąć stronę Ustawienia zaawansowane.
  11. Kliknij przycisk Zabezpieczenia korporacyjne, aby otworzyć stronę Ustawienia zabezpieczeń. Informacje o konfiguracji zabezpieczeń 802.1x można znaleźć w sekcji Zabezpieczenia korporacyjne.
  12. Kliknij przycisk OK, aby zapisać profil i dodać go do listy profili administratora.

    UWAGA: Jeśli dla profilu skonfigurowano zarówno opcje połączenia przed logowaniem/wspólnego i trwałego, a połączenie trwałe zostało już ustanowione, profil łączenia przed logowaniem/wspólnego jest ignorowany.


Profile Głos przez protokół internetowy (VoIP)

Oprogramowanie Intel PROSet/Wireless obsługuje aplikacje telefoniczne innych firm typu VoIP.

Aplikacje VoIP innych firm obsługują kodery-dekodery głosowe. Kodery-dekodery służą do kodowania głosu na potrzeby przesyłania siecią przy użyciu protokołu internetowego. Kodery-dekodery umożliwiają kompresję w celu zaoszczędzenia przepustowości sieci.

Oprogramowanie Intel PROSet/Wireless obsługuje następujące standardy koderów-dekoderów ITU:

Koder-dekoder

Algorytm

Szybkość transmisji danych (Kb/s)

Komentarz

ITU G0,711

PCM (ang. Pulse Code Modulation)

64

G.711 i mu-law używane w Ameryce Północnej i Japonii; G.711 i A-law używane w pozostałych miejscach na świecie.

ITU G0,722

SBADPCM (ang. Sub-Band Adaptive Differential Pulse Code Modulation)

48, 56 i 64

ITU G0,723

Koder wieloszybkościowy

5,3 i 6,4

ITU G0,726

ADPCM (ang. Adaptive Differential Pulse Code Modulation)

16, 24, 32 i 40

ITU G.728

LD-CELP (ang. Low-Delay Code Excited Linear Prediction)

16

ITU G0,729

CS-ACELP (ang. Conjugate Structure Algebraic-Code Excited Linear Prediction)

8

Przy konfigurowaniu różnych szybkości transmisji danych koderów-dekoderów i szybkości klatek w celu poprawienia jakości głosu podczas transmisji VoIP administrator może tworzyć profile, korzystające z istniejących profili VoIP.

Aby utworzyć profil VoIP:

UWAGA: Należy się upewnić, że opcja Głos przez protokół internetowy na stronie Ustawienia aplikacji nie została wyłączona. Domyślnie opcja ta jest włączona.

  1. Kliknij opcję Dołącz profile.
  2. Wybierz profil z listy.
  3. Kliknij przycisk Właściwości, aby otworzyć stronę Utwórz profile VoIP.
  4. Wybierz przepustowość kodera-dekodera, użycie aplikacji i szybkość klatek.

Koder-dekoder

Użycie

Szybkość klatek

  • G711_64kbps
  • G711_56kbps
  • G711_48kbps
  • G722_64kbps
  • G722_56kbps
  • G722_48kbps
  • G722_1_32kbps
  • G722_1_24kbps
  • G722_1_16kbps
  • G723_1_6_4kbps
  • G723_1_5_3kbps
  • G726_16kbps
  • G726_24kbps
  • G726_32kbps
  • G726_40kbps
  • G728_12_8kbps
  • G728_16kbps
  • G729_8kbps
  • G729a_8kbps
  • G729b_8kbps
  • G729ab_8kbps
  • G729d_6_4kbps
  • G729e_8kbps
  • G729e_11_8kbps
  • GIPS_iPCM_VARIABLE
  • G722_2_VARIABLE
  • SPEEX_VARIABLE
  • GIPS_iSAC_VARIABLE
  • Głos interaktywny
  • Audiokonferencja
  • Dane głosowe
  • Wideo
  • Strumieniowanie audio
  • 10
  • 20
  • 30
  1. Kliknij przycisk OK, aby powrócić do listy profili.
  2. Kliknij przycisk Zamknij, aby zapisać ustawienia profilu w pakiecie.

Ustawienia narzędzia administratora

Administrator może określać kolejność profili administratora na liście profili w Narzędziu administratora.

  1. W menu Narzędzia kliknij polecenie Narzędzie administratora.
  2. Kliknij przycisk Ustawienia, aby otworzyć stronę Ustawienia narzędzia administratora.
  3. Kliknij przycisk OK, aby zamknąć okno i powrócić do strony Narzędzie administratora.

Ustawienia aplikacji

Administrator może określać poziom kontroli, jaką dysponują użytkownicy nad połączeniem z siecią bezprzewodową.

Aby skonfigurować ustawienia aplikacji:

  1. Kliknij opcję Dołącz ustawienia.
  2. Włącz lub wyłącz każde z ustawień ujętych w poniższej tabeli.

Nazwa

Opis

Opcja włączania/wyłączania łączności radiowej 802.11a

Aby umożliwić użytkownikowi wyłączanie łączności radiowej 802.11 na swoim komputerze, zaznacz opcję Dodaj opcję włączania/wyłączania łączności radiowej 802.11a. Do menu na pasku zadań oraz w oknie głównym programu Intel PROSet/Wireless na komputerze użytkownika zostanie dodana opcja wyłączania łączności radiowej 802.11a.

Po zainstalowaniu tej funkcji na komputerze użytkownika wykonaj poniższe instrukcje w celu włączenia lub wyłączenia łączności radiowej 802.11a.

Aby wyłączyć łączność radiową 802.11a:

  1. W oknie głównym programu Intel PROSet/Wireless kliknij przycisk Włącz sieć bezprzewodową. Wyświetlona zostanie lista opcji radiowych.
  2. Wybierz opcję Wyłącz łączność radiową 802.11a. Łączność radiowa 802.11a jest teraz nieaktywna.

Aby włączyć łączność radiową 802.11a:

  1. W oknie głównym programu Intel PROSet/Wireless kliknij przycisk Wyłącz łączność radiową 802.11a. Wyświetlona zostanie lista opcji radiowych.
  2. Wybierz opcję Włącz sieć bezprzewodową. Łączność radiowa 802.11a jest teraz aktywna.

UWAGA: Ta opcja jest dostępna tylko w przypadku kart sieci bezprzewodowych obsługujących standardy: 802.11a, 802.11b i 802.11g. W przypadku komputerów z kartą Intel(R) PRO/Wireless 3945BG Network Connection lub Intel(R) PRO/Wireless 2200BG Network Connection ta funkcja nie jest instalowana.

Uwierzytelnianie 802.1x

 

Umożliwia użytkownikowi tworzenie profili lub łączenie z profilami, które obsługują różne typy EAP uwierzytelniania 802.1x.

Zaznacz typy uwierzytelniania 802.1x, które mają zostać włączone na komputerze użytkownika. MD5, EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Narzędzie administratora

Wyłącz dostęp do narzędzia administratora na komputerze użytkownika.

Automatyczne uruchamianie aplikacji

Zaznacz, aby automatycznie uruchomić plik wsadowy, plik wykonywalny lub skrypt po połączeniu określonego profilu z siecią. Na przykład, przy każdym połączeniu użytkownika z siecią bezprzewodową automatycznie uruchamiana może być sesja VPN.

Aplikacja przełączania łączności radiowej

Włącza aplikację innej firmy i wyłącza włączanie i wyłączanie sieci bezprzewodowej przez program Intel PROSet/Wireless.

CCX wersja 4

Wybierz opcję Włącz CCSv4, aby włączyć funkcje rozszerzeń Cisco w wersji 4 (CCXv4) dla profili EAP-FAST.

UWAGA: Funkcja grup EAP-FAST A-ID nie jest dostępna w Narzędziu administratora, jeżeli rozszerzenia CCXv4 nie zostały włączone.

Wybierz monity włączone i wyłączone na komputerze użytkownika dla podawania poświadczeń dostępu zabezpieczonego EAP-FAST:

Włącz monity i ostrzeżenia dla podawania nieuwierzytelnionego: Opcja pozwala wyłączyć monity i ostrzeżenia dotyczące automatycznego podawania poświadczeń dostępu zabezpieczonego w przypadku braku tych poświadczeń lub braku poświadczeń odpowiadających identyfikatorowi A-ID wysłanemu przez serwer, z którym nawiązano połączenie.

Wyłącz monity w czasie przełączania serwera domyślnego (A-ID): Opcja pozwala wyłączyć monity w przypadku napotkania przez klienta serwera, który podał poświadczenia dostępu zabezpieczonego, ale który nie jest obecnie serwerem domyślnym.

Wyłącz podawanie nieuwierzytelnione po podaniu poświadczeń dostępu zabezpieczonego: Opcja pozwala automatycznie wyłączyć automatyczne podawanie poświadczeń po podaniu poświadczeń dostępu zabezpieczonego dla danego identyfikatora A-ID.

UWAGA: W przypadku komputerów z kartą Intel(R) PRO/Wireless 3945BG Network Connection, Intel(R) PRO/Wireless 2915ABG Network Connection lub Intel(R) PRO/Wireless 2200BG Network Connection ta funkcja nie jest instalowana za pomocą pakietu administratora.

Buforuj poświadczenia

Zaznacz, aby zapisać poświadczenia po zalogowaniu się użytkownika. Jeśli połączenie bezprzewodowe zostanie tymczasowo przerwane, zapisane poświadczenia zostaną użyte do ponownego łączenia. Poświadczenia zostaną usunięte po wylogowaniu się użytkownika.

UWAGA: Jeśli pole wyboru nie jest zaznaczone, opcja Monituj przy każdym łączeniu jest niedostępna podczas tworzenia profilu.

Urządzenie z urządzeniem (ad hoc)

Umożliwia określanie, czy użytkownik może tworzyć profile ad hoc i dołączać do sieci ad hoc.

Aby określić, czy użytkownik może łączyć się z sieciami "urządzenie z urządzeniem", wybierz jedną z następujących opcji:

  • Włącz sieć "urządzenie z urządzeniem".
  • Włącz tylko bezpieczną sieć "urządzenie z urządzeniem".
  • Wyłącz sieć "urządzenie z urządzeniem".

Umożliwia określanie, czy użytkownik może konfigurować profile z ustawieniami "urządzenie z urządzeniem" (ad hoc), czy nie może konfigurować profili Urządzenie z urządzeniem (ad hoc).

  • Pokaż ustawienia aplikacji ""urządzenie z urządzeniem""
  • Ukryj ustawienia aplikacji "urządzenie z urządzeniem".

Aby usunąć tryb działania Urządzenie z urządzeniem (ad hoc) ze strony Ustawienia ogólne Kreatora Profili, należy zaznaczyć opcje Wyłącz sieć "urządzenie z urządzeniem" i Ukryj ustawienia aplikacji "urządzenie z urządzeniem". Uniemożliwi to użytkownikowi tworzenie profili obsługujących sieci "urządzenie z urządzeniem" (ad hoc).

Import i eksport

Zaznacz, aby włączyć importowanie i eksportowanie profili dla komputera użytkownika. Po włączeniu możliwe jest automatyczne importowanie profili skopiowanych do folderu automatycznego importowania.

Komunikat o przełączeniu łączności radiowej

Włącza w aplikacji innej firmy funkcję powiadamiania o włączenia i wyłączenia łączności radiowej przez program Intel PROSet/Wireless.

Microsoft Windows XP — współistnienie

Zaznacz opcję Włącz usługę konfiguracji zerowej sieci bezprzewodowej Microsoft i oprogramowanie Intel PROSet/Wireless tak, aby współistniały w tym systemie.

Zaznacz tę opcję, aby usługa konfiguracji zerowej sieci bezprzewodowej Microsoft i oprogramowanie Intel PROSet/Wireless współistniały w tym systemie. Wybranie tej opcji powoduje, że usługa konfiguracji zerowej sieci bezprzewodowej systemu Microsoft Windows XP nie jest wyłączana po włączeniu oprogramowania Intel PROset/Wireless.

Przed logowaniem — tryb Cisco

Włącz tryb Cisco dla łączenia przed logowaniem.

Punkty dostępu Cisco mogą obsługiwać wiele nazw sieci bezprzewodowych (SSID), ale nadawać tylko jedną. Aby połączyć się z takim punktem dostępu, podejmowana jest próba łączenia się przy użyciu każdego profilu. Działanie takie nazywane jest "trybem Cisco".

UWAGA: Łączenie przed logowaniem może trwać dłużej.

Profil - łączność

Określ poziom łączności dla profili na komputerze użytkownika.

Wyłącz przełączanie profili Intel. Użytkownicy mogą łączyć się tylko z pierwszym profilem łączenia przed logowaniem (wspólnym) lub z profilami łączenia przed logowaniem.

  • Zezwalaj użytkownikowi na łączenie się ze wszystkimi profilami administratora.
  • Zezwalaj użytkownikowi tylko na łączenie się z pierwszym profilem administratora.

Poziom zabezpieczeń

Wybierz poziom zabezpieczeń na komputerze użytkownika.

Użytkownicy mogą łączyć się z profilami tylko na tym poziomie zabezpieczeń

Logowanie pojedyncze

Zaznaczyć typy profili administratora, które zostały włączone na komputerze użytkownika?

  • Łączenie trwałe: Profile są aktywne podczas uruchamiania, gdy na komputerze nie jest zalogowany żaden użytkownik.
  • Łączenie przed logowaniem lub wspólne: Profile są aktywne natychmiast po zalogowaniu użytkownika na komputerze.

Profile wspólne są włączone, jeśli na komputerze nie zainstalowano funkcji łączenia przed logowaniem. Profile wspólne są aktywne po zalogowaniu użytkownika i uaktywnieniu sesji.

Profile trwałe i łączenia przed logowaniem/wspólnego są umieszczane na górze listy profili. Nie mogą być modyfikowane ani usuwane przez użytkownika.

Głos przez protokół internetowy

Włącza oprogramowanie innej firmy do używania aplikacji VoIP na komputerze użytkownika. Ta funkcja jest domyślnie włączona.

Menedżer Wi-Fi

Wybierz menedżera Wi-Fi, który ma zarządzać połączeniami bezprzewodowymi użytkownika. Użyj menedżera Wi-Fi poprzedniego zalogowanego użytkownika lub zezwól każdemu użytkownikowi na wybranie preferowanego menedżera Wi-Fi.

  • Zezwalaj wszystkim użytkownikom na przełączanie między oprogramowaniem Intel PROSet/Wireless i funkcją konfiguracji zerowej sieci bezprzewodowej systemu Microsoft Windows XP po zalogowaniu.
  • Menedżerem Wi-Fi używanym podczas logowania jest menedżer aktywny w momencie wylogowania ostatniego użytkownika

Zamknij

Zamyka Narzędzie administratora.

Pomoc?

Zawiera informacje Pomocy dla tej strony.


Ustawienia karty

Aby skonfigurować ustawienia karty:

  1. Kliknij opcję Dołącz ustawienia.
  2. Dla każdego ustawienia w poniższej tabeli wybierz jedną z opcji:

Nazwa

Opis

Kanał ad hoc

O ile pozostałe komputery w sieci ad hoc nie stosują innego kanału od kanału domyślnego, nie ma potrzeby zmiany kanału.

Wartość: Umożliwia wybór dozwolonego kanału z listy.

  • 802.11b/g: Tę opcję należy wybrać w przypadku korzystania z częstotliwości pasma ad hoc 802.11b i 802.11g (2,4 GHz).
  • 802.11a: Tę opcję należy wybrać w przypadku korzystania z częstotliwości pasma ad hoc 802.11a (5 GHz).

Zarządzanie energią w sieci ad hoc

Ustaw funkcje oszczędzania energii dla sieci ""urządzenie z urządzeniem"" (ad hoc).

  • Wyłącz: Zaznacz w przypadku łączenia się z sieciami ad hoc, które zawierają stacje nieobsługujące zarządzania energią w sieci ad hoc.
  • Maksymalna oszczędność energii: Zaznacz, aby zoptymalizować czas eksploatacji baterii.
  • Środowisko z zakłóceniami: Zaznacz, aby zoptymalizować wydajność lub w przypadku łączenia się z wieloma klientami.

UWAGA: W przypadku komputerów z kartą Intel(R) PRO/Wireless 3945BG Network Connection, Intel PRO/Wireless 2915ABG Network Connection lub Intel PRO/Wireless 2200BG Network Connection ta funkcja nie jest instalowana.

Tryb ad hoc - QoS

Kontrola QoS w sieciach ad hoc. Funkcja QoS zapewnia priorytetyzację ruchu wychodzącego z punktu dostępu w sieci bezprzewodowej LAN na podstawie klasyfikacji ruchu. WMM (Wi-Fi MultiMedia) jest certyfikatem QoS wystawionym przez organizację Wi-Fi Alliance (WFA). Gdy funkcja WMM jest włączona, karta korzysta z niej w celu obsługi funkcji oznaczania i kolejkowania priorytetów dla sieci Wi-Fi.

  • WMM włączone. (Ustawienie domyślne).
  • WMM wyłączone

UWAGA: W przypadku komputerów z kartą Intel(R) PRO/Wireless 3945BG Network Connection, Intel PRO/Wireless 2915ABG Network Connection lub Intel PRO/Wireless 2200BG Network Connection ta funkcja nie jest instalowana.

Zabezpieczenie trybu mieszanego

Umożliwia unikanie kolizji danych w środowisku mieszanym 802.11b i 802.11g. W środowisku, w którym klienci mogą się nawzajem nie słyszeć, powinny być używane sygnały RTS/CTS. Włączenie sygnału zwrotnego CTS umożliwia zwiększenie przepustowości w środowisku, w którym klienci znajdują się blisko siebie i mogą się wykryć.

Tryb nagłówka komunikatu

Ustawianie długości nagłówka komunikatu odbieranego przez punkt dostępu podczas inicjowania połączenia. Do nawiązania połączenia z punktem dostępu zawsze używany jest długi nagłówek komunikatu. Opcja Automatyczny nagłówek komunikatu transmisji umożliwia automatyczne wykrywanie nagłówka komunikatu. Jeśli obsługiwane są krótkie nagłówki komunikatu, należy ich używać. Jeśli nie, należy używać nagłówków długich (Długi nagłówek komunikatu transmisji).

UWAGA: W przypadku komputerów z kartą Intel(R) PRO/Wireless 3945ABG Network Connection ta funkcja nie jest instalowana za pomocą pakietu administratora.

Zarządzanie energią

Zarządzanie energią: Pozwala wybrać punkt równowagi między zużyciem energii a wydajnością karty. Suwak zużycia energii przez kartę bezprzewodową określa punkt równowagi między źródłem zasilania komputera a żywotnością baterii.

Określ współczynnik zużycia energii względem wydajności karty.
PSP: Tryb oszczędzania energii.
CAM: Tryb ciągłej aktywności.

Wybierz jeden z następujących trybów oszczędzania energii:

PSP CAM: Karta klienta jest zasilana cały czas.
PSP, poziom 1: Maksymalna moc transmisji.
PSP, poziom 2-4: Maksymalizacja mocy transmisji.
PSP, poziom 5: Maksymalizacja czasu pracy baterii.
PSP, automatycznie: Domyślnie PSP, poziom 6: Równoważy zużycie energii względem czasu pracy baterii.

UWAGA: Oszczędność zużycia energii zależy od ustawień infrastrukturalnych.

Agresywność mobilności

To ustawienie umożliwia określanie stopnia agresywności mobilności klienta sieci bezprzewodowej w celu zwiększenia jakości połączenia z punktem dostępu.

Kliknij opcję Użyj wartości domyślnej, aby znaleźć punkt równowagi między brakiem mobilności i wydajnością lub wybierz wartość z listy.

Wartości:

0: Brak mobilności: Oznacza brak mobilności klienta sieci bezprzewodowej. Tylko znaczne obniżenie jakości połączenia powoduje przełączenie na inny punkt dostępu.
1-3: Zezwalaj na mobilność
2: Ustawienie domyślne: Równoważy brak mobilności i wydajność. Aby wybrać tę wartość, kliknij opcję Użyj wartości domyślnej.
4: Maksymalna mobilność.

Rozszerzenie przepływności

Zmiana wartości kontroli pakietów.

  • Włącz: Zaznacz, aby włączyć rozszerzenie przepływności.
  • Wyłącz: (ustawienie domyślne) Zaznacz, aby wyłączyć rozszerzoną przepływność.

Moc transmisji

Zmniejszenie poziomu mocy transmisji powoduje zmniejszenie zasięgu łączności radiowej.

Ustawienie domyślne: Najwyższe ustawienie poziomu mocy.

Wartości:

Transmisja minimalna: Najmniejszy zasięg: Ustawianie najniższego poziomu mocy transmisji dla karty. Umożliwia rozszerzenie liczby obszarów zasięgu i ograniczenie obszaru zasięgu. Aby zwiększyć ogólną jakość transmisji, a także uniknąć przeciążenia i zakłóceń innych urządzeń, należy zmniejszyć obszar zasięgu.
Transmisja, poziom 1
Transmisja, poziom 2
Transmisja, poziom 3
Transmisja maksymalna: Największy zasięg: Ustawianie maksymalnego poziomu mocy transmisji dla karty. Należy zaznaczyć, aby uzyskać maksymalną wydajność i zasięg w środowiskach z ograniczoną liczbą dodatkowych urządzeń radiowych.

UWAGA: Ustawienie optymalne dla użytkownika to moc transmisji na możliwie najniższym poziomie, zapewniająca jednak dobrą jakość komunikacji. Ustawienie takie umożliwia działanie maksymalnej liczby urządzeń bezprzewodowych w zagęszczonych obszarach i zredukowanie zakłóceń innych urządzeń, z którymi dzielona jest przestrzeń radiowa.

UWAGA: Ustawienie to zostanie zastosowane w trybie infrastruktury lub ad hoc.

Tryb sieci bezprzewodowej

Określ pasmo używane do łączenia z siecią bezprzewodową:

  • Tylko 802.11a: Umożliwia łączenie karty sieci bezprzewodowej tyko z sieciami 802.11a.
  • Tylko 802.11b: Umożliwia łączenie karty sieci bezprzewodowej tyko z sieciami 802.11b.
  • Tylko 802.11g: Umożliwia łączenie karty sieci bezprzewodowej tyko z sieciami 802.11g.  
  • Tylko 802.11a i 802.11g: Umożliwia łączenie karty sieci bezprzewodowej tyko z sieciami 802.11a i 802.11g.
  • Tylko 802.11b i 802.11g: Umożliwia łączenie karty sieci bezprzewodowej tyko z sieciami 802.11b i 802.11g.
  • 802.11a, 802.11b i 802.11g: (ustawienie domyślne) Łączenie z sieciami bezprzewodowymi w standardzie 802.11a, 802.11b lub 802.11g.

UWAGA: Tryby sieci bezprzewodowej (typy modulacji) określają wykryte punkty dostępu wyświetlane na liście Sieci bezprzewodowe.

OK

Umożliwia zapisanie ustawień i powrót do poprzedniej strony.

Zamknij

Zamyka stronę i anuluje wprowadzone zmiany.

Pomoc?

Zawiera informacje Pomocy dla tej strony.


Oprogramowanie

Wybieranie aplikacji Intel PROSet/Wireless instalowanych na komputerach użytkowników.

  1. Wybierz opcję Dołącz oprogramowanie.
  2. Umieść instalacyjny dysk CD oprogramowania Intel PROSet/Wireless w napędzie CD.
  3. Określ program instalacyjny oprogramowania Intel PROSet/Wireless: Kliknij przycisk Przeglądaj, aby zlokalizować plik Autorun.exe.
  4. Kliknij przycisk OK.
  5. Określ składniki do eksportowania: Wybierz aplikacje do zainstalowania na komputerze użytkownika.

UWAGA: Jeśli planowane jest używanie programu Novell(R) Client(TM) for Windows, program ten należy zainstalować przed oprogramowaniem Intel PROSet/Wireless. Jeśli oprogramowanie Intel PROSet/Wireless zostało już zainstalowane, przed instalacją programu Novell Client for Windows należy je odinstalować.


Grupy identyfikatorów urzędów EAP-FAST

UWAGA: Ta funkcja jest niedostępna, jeżeli w ustawieniach aplikacji Narzędzie administratora nie wybrano opcji CCX 4.

Identyfikator urzędu (A-ID) to serwer RADIUS, który podaje grupy identyfikatorów urzędów poświadczeń dostępu zabezpieczonego. Grupy identyfikatorów urzędów są udostępniane wszystkim użytkownikom komputera. Dzięki nim profile EAP-FAST obsługują wiele poświadczeń dostępu pochodzących z wielu identyfikatorów urzędów.

Grupy identyfikatorów A-ID mogą być prekonfigurowane przez administratora i ustawiane za pomocą Pakietu administratora na komputerze użytkownika. Gdy profil sieci bezprzewodowej napotka serwer z identyfikatorem A-ID należącym to tej samej grupy, użyje jego poświadczeń dostępu zabezpieczonego bez monitowania użytkownika.

Aby dodać grupę identyfikatorów A-ID:

  1. Wybierz opcję Dołącz grupy A-ID.
  2. Kliknij przycisk Dodaj. Wprowadź nazwę nowej grupy identyfikatorów A-ID.
  3. Kliknij przycisk OK. Grupa zostanie dodana do listy grup identyfikatorów A-ID.

Jeżeli grupa jest zablokowana, nie można dodawać do niej kolejnych identyfikatorów A-ID.

Aby dodać identyfikator do grupy identyfikatorów A-ID:

  1. Wybierz grupę z listy grup identyfikatorów A-ID.
  2. Kliknij przycisk Dodaj w sekcji identyfikatorów A-ID.
  3. Wprowadź nowy identyfikator.
  4. Kliknij przycisk OK. Identyfikator A-ID zostanie dodany do listy.

Zadania administratora

Jak uzyskać certyfikat klienta

W przypadku braku certyfikatów dla usług EAP-TLS (TLS) lub EAP-TTLS (TTLS) należy uzyskać certyfikat klienta, umożliwiający uwierzytelnienie.

Certyfikatami można zarządzać za pomocą przeglądarki Internet Explorer lub Panelu sterowania systemu Windows.

Microsoft Windows XP i Microsoft Windows 2000: Podczas uzyskiwania certyfikatu klienta nie należy włączać silnej ochrony klucza prywatnego. Jeśli silna ochrona zostanie włączona, każdorazowo przy korzystaniu z certyfikatu konieczne będzie wprowadzanie hasła dostępu. W przypadku konfiguracji ustawień uwierzytelniania TLS lub TTLS, należy wyłączyć silną ochronę klucza prywatnego. W przeciwnym przypadku uwierzytelnianie usługi 802.1x zakończy się niepowodzeniem z powodu braku zalogowanego użytkownika, mogącego podać wymagane hasło.

Uwagi dotyczące kart inteligentnych:

Po zainstalowaniu karty inteligentnej certyfikat jest automatycznie zapisywany na komputerze i jest dostępny w osobistym magazynie certyfikatów lub głównym magazynie certyfikatów.

Konfigurowanie klienta do uwierzytelniania TLS

Krok 1: Uzyskiwanie certyfikatu

Aby umożliwić uwierzytelnianie w standardzie TLS, w składzie lokalnym musi znajdować się certyfikat klienta dla konta zalogowanego użytkownika.  Wymagany jest także certyfikat zaufanego urzędu certyfikacji w magazynie głównym (root store).

Poniższe informacje dotyczą dwóch metod uzyskiwania certyfikatu:

Jeśli nie wiadomo, w jaki sposób uzyskać certyfikat użytkownika z urzędu certyfikacji, należy skontaktować się w tej sprawie z administratorem.

Aby zainstalować urząd certyfikacji na komputerze lokalnym:

  1. Uzyskaj urząd certyfikacji i zachowaj go na dysku lokalnym.
  2. Kliknij przycisk Importuj. Otwarty zostanie Kreator importu certyfikatów.
  3. Kliknij przycisk Dalej.
  4. Kliknij przycisk Przeglądaj, aby zlokalizować certyfikat na dysku lokalnym.
  5. Kliknij eksportowany certyfikat.
  6. Kliknij opcję Otwórz.
  7. Kliknij przycisk Dalej.
  8. Kliknij opcję Umieść wszystkie certyfikaty w następującym magazynie.
  9. Kliknij przycisk Przeglądaj, aby otworzyć stronę Wybieranie magazynu certyfikatów.
  10. Kliknij opcję Pokaż magazyny fizyczne.
  11. Kliknij przycisk OK.
  12. Na liście magazynów rozwiń element Zaufane główne urzędy certyfikacji.
  13. Kliknij element Komputer lokalny.
  14. Kliknij przycisk OK.
  15. Kliknij przycisk Dalej.
  16. Kliknij przycisk Zakończ, aby zakończyć proces.
  17. Po zainstalowaniu certyfikatu uruchom system ponownie.

Za pomocą programu Microsoft Management Console (MMC) sprawdź, czy urząd certyfikacji został zainstalowany w magazynie komputera.

  1. W menu Start kliknij polecenie Uruchom.
  2. Wprowadź polecenie MMC.
  3. Kliknij przycisk OK, aby otworzyć program Microsoft Management Console.
  4. Kliknij menu Plik.
  5. Kliknij polecenie Dodaj/Usuń przystawkę.
  6. Kliknij przycisk Dodaj, aby otworzyć stronę Dodawanie przystawki autonomicznej.
  7. Kliknij opcję Certyfikaty.
  8. Kliknij przycisk Dodaj.    
  9. Kliknij opcję Konto komputera.
  10. Kliknij przycisk Dalej.
  11. Kliknij przycisk Zakończ .
  12. Kliknij przycisk Zamknij.
  13. Kliknij przycisk OK.
  14. W konsoli kliknij opcję Certyfikaty (komputer lokalny).
  15. Kliknij opcję Zaufane główne urzędy certyfikacji.
  16. Kliknij opcję Certyfikaty.
  17. Sprawdź, czy zainstalowany urząd certyfikacji znajduje się na liście.
  18. Kliknij menu Plik.
  19. Kliknij opcję Zakończ, aby zamknąć konsolę.

Uzyskiwanie certyfikatu z urzędu certyfikacji Microsoft Windows 2000 CA:

  1. Uruchom program Internet Explorer i przejdź do usługi HTTP urzędu certyfikacji (przy użyciu adresu URL, np. http://MójSerwerDomeny.MojaDomena/certsrv, gdzie certsrv oznacza polecenie odwołujące się do urzędu certyfikacji). Można również użyć adresu IP serwera. Na przykład: 192.0.2.12/certsrv.
  2. Zaloguj się w urzędzie certyfikacji, używając nazwy i hasła użytkownika utworzonych na serwerze uwierzytelniania. Nazwa użytkownika i hasło nie muszą być takie same, jak nazwa i hasło aktualnie zalogowanego użytkownika systemu Windows.
  3. Na stronie powitalnej urzędu certyfikacji wybierz zadanie Żądaj certyfikatu i wyślij formularz.
  4. Wybierz typ żądania: wybierz opcję Żądania zaawansowane.
  5. Kliknij przycisk Dalej.
  6. Zaawansowane żądania certyfikatów: Kliknij opcję Prześlij żądanie certyfikatu do tego urzędu certyfikacji za pomocą formularza .
  7. Kliknij opcję Prześlij.
  8. Zaawansowane żądanie certyfikatu: Wybierz opcję Szablon certyfikatu użytkownika.
  9. Kliknij opcję Oznacz klucze jako możliwe do eksportu.
  10. Kliknij przycisk Dalej. Użyj podanych wartości domyślnych.
  11. Certyfikat został wystawiony: Kliknij przycisk Instaluj ten certyfikat.

UWAGA: Jeśli jest to pierwszy uzyskany certyfikat, użytkownik zostanie zapytany, czy w magazynie głównym ma zostać zainstalowany certyfikat zaufanego urzędu certyfikacji. To nie jest certyfikat zaufanego urzędu certyfikacji. Nazwa na certyfikacie to nazwa hosta urzędu certyfikacji. Wybierz opcję Tak . Certyfikat ma być używany zarówno w usłudze TLS, jak i TTLS.

  1. Po poprawnym zainstalowaniu certyfikatu zostanie wyświetlony komunikat „Nowy certyfikat został zainstalowany pomyślnie”.
  2. Aby sprawdzić instalacje, kliknij polecenia Internet Explorer > Narzędzia > Opcje internetowe > Zawartość > Certyfikaty. Nowy certyfikat powinien być zainstalowany w folderze Osobiste.

Importowanie certyfikatu z pliku

  1. Otwórz okno Właściwości: Internet (kliknij prawym klawiszem myszy ikonę Internet Explorer na pulpicie).
  2. Kliknij opcję Właściwości.
  3. Zawartość:Kliknij opcję Certyfikaty. Wyświetlona zostanie lista certyfikatów.
  4. Kliknij przycisk Importuj, aby otworzyć stronę Kreator importu certyfikatów.
  5. Wybierz plik.
  6. Określ hasło dostępu do pliku. Usuń zaznaczenie pola wyboru Włącz silną ochronę klucza prywatnego.
  7. Magazyn certyfikatów: Zaznacz opcję Automatycznie wybierz magazyn certyfikatów na podstawie typu certyfikatu (certyfikat musi zostać umieszczony w magazynie osobistym kont użytkownika, aby był dostępny).
  8. Przejdź do strony Kończenie działania Kreatora importu certyfikatów i kliknij przycisk Zakończ.

Aby skonfigurować profil przy użyciu uwierzytelniania WPA z szyfrowaniem WEP lub TKIP i uwierzytelnianiem TLS:

UWAGA:Uzyskaj i zainstaluj certyfikat klienta (patrz Punkt 1 lub skontaktuj się z administratorem).

Określanie certyfikatu używanego przez program Intel PROSet/Wireless

  1. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne.
  2. Nazwa profilu: Wprowadź nazwę profilu.
  3. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  4. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  5. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  6. Kliknij opcję Zabezpieczenia korporacyjne.
  7. Uwierzytelnianie sieci: Wybierz opcję Otwarte (zalecane).
  8. Szyfrowanie danych: Wybierz opcję WEP.
  9. Włącz 802.1x: Zaznaczone.
  10. Typ uwierzytelniania: Wybierz opcję TLS.

Krok 1 z 2: Użytkownik TLS

  1. Uzyskaj i zainstaluj certyfikat klienta.
  2. Aby uzyskać certyfikat, wybierz jedną z opcji:
  1. Kliknij przycisk Dalej.

Krok 2 z 2: Serwer TLS

  1. Wybierz jedną z opcji:

Uwagi dotyczące certyfikatów: Określona tożsamość powinna odpowiadać tożsamości Wystawiony dla w certyfikacie i powinna zostać zarejestrowana na serwerze uwierzytelniania (tj. na serwerze RADIUS) używanym przez stronę uwierzytelniającą. Certyfikat musi być prawidłowy względem serwera uwierzytelniania. To wymaganie jest zależne od danego serwera uwierzytelniania i oznacza, że serwer musi uznawać wystawcę certyfikatu za urząd certyfikacji. Użytkownik powinien logować się pod nazwą, która została użyta podczas instalowania certyfikatu.

  1. Kliknij przycisk OK. Profil zostanie dodany do listy profili.
  2. Kliknij nowy profil umieszczony na końcu listy profili. Za pomocą strzałki w górę lub w dół zmień priorytet nowego profilu.
  3. Kliknij przycisk Połącz, aby połączyć się z wybraną siecią bezprzewodową.
  4. Kliknij przycisk OK, aby zamknąć program Intel PROSet/Wireless.

Powrót do początku

Powrót do Spisu treści

Znaki towarowe i zastrzeżenia