A Ferramenta do administrador é usada pela pessoa que tem privilégios de administrador nesse computador. Esta ferramenta é usada para configurar perfis comuns (compartilhados), perfis pré-login e persistentes. A Ferramenta do administrador também pode ser usada por um departamento de Tecnologia da Informação para configurar parâmetros do usuário no software Intel(R) PROSet/Wireless e criar pacotes de instalação personalizada para exportar para outros sistemas.
A Ferramenta do administrador está localizada no menu Ferramentas. Selecione essa ferramenta durante a instalação do software Intel PROSet/Wireless, caso contrário o recurso não será exibido no menu Ferramentas.
Os usuários não podem modificar as configurações do administrador ou os perfis a menos que eles tenham a senha para esta ferramenta. Ao acessar a Ferramenta do administrador pela primeira vez, você será solicitado a informar uma senha. A senha deve ter no máximo 100 caracteres. Não são permitidas senhas nulas.
Os Pacotes do administrador são usados para salvar perfis administrativos e outros parâmetros. É possível copiar ou enviar esse arquivo executável de extração automática para os clientes na sua rede. Quando o executável é executado, o conteúdo é instalado e configurado no computador de destino.
Para criar um novo pacote:
NOTA: Você pode selecionar Salvar pacote no menu Arquivo da Ferramenta do administrador, para salvar o pacote.
Para editar um pacote:
NOTA: Você também pode selecionar Abrir pacote no menu Arquivo da Ferramenta do administrador, para editar o pacote.
Perfis de administrador são perfis que pertencem a e são gerenciados pelo administrador da rede ou deste computador. Esses perfis são comuns ou compartilhados por todos os usuários deste computador. Entretanto, os usuários finais não podem modificar esses perfis. Os perfis só podem ser alterados na Ferramenta do administrador, que é protegida por senha.
Há três tipos de Perfis de administrador: Persistente, Pré-login/Comum e Voz sobre IP (VoIP).
Os perfis persistentes são aplicados no período de inicialização ou quando ninguém estiver logado no computador. Após o log off de um usuário, um perfil Persistente mantém uma conexão sem fio até que o computador seja desligado ou se um usuário diferente fizer o login.
Principais aspectos da Conexão persistente:
NOTA: O Intel PROSet/Wireless suporta certificados de máquina. Contudo, eles não constam nas listas de certificados.
Para criar um perfil persistente:
Os perfis Pré-login/Comuns são aplicados antes do login do usuário. Se um suporte para Sign-on único estiver instalado, o perfil será aplicado e a conexão será estabelecida antes da seqüência de login do Windows (pré-login).
Se o suporte para Sign-on único não estiver instalado, o perfil será aplicado assim que a sessão do usuário estiver ativa.
Os perfis pré-login/comuns sempre aparecem no início de uma Lista de perfis. Um usuário também pode priorizar os perfis que eles mesmos criaram mas não podem priorizar novamente os perfis de Pré-login/Comum. Como esses perfis são posicionados no início da Lista de perfis, primeiramente o Intel PROSet/Wireless tenta se conectar automaticamente com os perfis do Administrador, antes de quaisquer perfis criados pelo usuário.
NOTA: Somente os administradores podem criar ou exportar perfis de Pré-Login/Comuns.
Os principais aspectos da Conexão pré-login são:
O suporte para Pré-login é instalado durante uma instalação Personalizada do software do Intel PROSet/Wireless. Consulte Instalar e desinstalar o software para obter mais informações.
NOTA: Se os recursos de Conexão Sign-on único ou Pré-Login não estiverem instalados, ainda assim o administrador poderá criar perfis de Pré-Login/Comuns para exportar para o computador de um usuário.
Os parágrafos a seguir descrevem o funcionamento do recurso Conexão pré-login ao ligar o sistema. Presume-se que existe um perfil gravado com as configurações de segurança válidas, marcadas com a opção "Usar o nome de usuário e senha de login do Windows", aplicadas durante o login no Windows.
NOTA: Um certificado do usuário só pode ser acessado por um usuário autenticado no computador. Portanto, um usuário deve se conectar ao computador uma vez (usando uma conexão a cabo, perfil alternativo ou login local) antes de usar um perfil pré-login que autentica com um perfil do usuário.
Quando você fizer logoff, toda conexão sem fio será desconectada e será aplicado um perfil persistente (se estiver disponível). Em determinadas circunstâncias, é preferível manter a conexão atual (por exemplo, se for necessário fazer o upload de dados específicos do usuário para o servidor, depois do logoff, ou quando são usados os perfis de roaming).
Crie um perfil marcado como pré-login e persistente, para obter essa funcionalidade. Se esse perfil estiver ativo quando o usuário fizer logoff, a conexão será mantida.
Para criar um perfil Pré-login/Comum:
Um administrador pode selecionar o formato do nome do usuário para o servidor de autenticação.
As opções são:
- usuário (padrão)
- usuário@domínio
- usuário@domínio.com
- DOMÍNIO\usuário
NOTA: Se uma Conexão Persistente já foi estabelecida, um perfil Pré-Login/Comum será ignorado se estiver configurado com as duas opções, Conexão Pré-Login/Comum.
O software do Intel PROSet/Wireless tem suporte para aplicativos de telefonia por sofware de terceiros para VoIP.
Os aplicativos de VoIP de terceiros aceitam Codecs de voz. Os codecs são usados para codificar a voz para transmissão através de redes de IP. Geralmente, os codecs dispõem de um recurso de compactação para economizar a largura de banda da rede.
O software do Intel PROSet/Wireless suporta os seguintes padrões de codec da ITU (International Telecommunications Union):
Codec |
Algoritmo |
Taxa de dados (Kbps) |
Comentários |
ITU G0,711 |
PCM (Pulse Code Modulation) |
64 |
G.711 com a lei-Mu é usado na América do Norte e no Japão, enquanto o G.711 com a lei-A é utilizado no restante do mundo. |
ITU G0,722 |
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation) |
48, 56 e 64 |
|
ITU G0,723 |
Codificador de múltiplas taxas |
5,3 e 6,4 |
|
ITU G0,726 |
ADPCM (Adaptive Differential Pulse Code Modulation) |
16, 24, 32 e 40 |
|
ITU G.728 |
LD-CELP (Low-Delay Code Excited Linear Prediction) |
16 |
|
ITU G0,729 |
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction) |
8 |
|
Um administrador pode criar perfis de usam perfis VoIP pré-existentes para configurar várias taxas de dados e de quadros de codec e melhorar a qualidade da voz nas transmissões de VoIP.
Para criar um perfil VoIP:
NOTA: Certifique se de que a opção Voz sobre IP não está desativada nas Configurações do aplicativo da Ferramenta do administrador. Essa opção estará ativada, por padrão.
Codec |
Uso |
Taxa de quadros |
---|---|---|
|
|
|
Um administrador pode especificar onde os respectivos perfis serão posicionados na Lista de perfis da Ferramenta do administrador.
Um administrador pode decidir o nível de controle de seus usuários sobre as conexões da rede sem fio.
Para configurar as Configurações do aplicativo:
Nome |
Descrição |
---|---|
Selecione Adicionar a opção Rádio do 802.11a ligado/desligado para permitir que um usuário ligue ou desligue o rádio do 802.11a no respectivo computador. Essa opção inclui o controle Rádio do 802.11a desligado no menu Barra de tarefas e na janela principal do Intel PROSet/Wireless no computador de um usuário. Assim que este recurso estiver instalado no computador do usuário, siga estas instruções para ligar ou desligar o controle do rádio da 802.11a. Para desligar o rádio da 802.11a:
Para ligar o rádio da 802.11a:
NOTA: Esta opção só está disponível para os adaptadores sem fio com suporte para as redes 802.11a, 802.11b e 802.11g. Este recurso não é instalado através de um Pacote do Administrador quando o computador em questão possui uma Conexão de rede Intel(R) PRO/Wireless 3945BG ou Intel(R) PRO/Wireless 2200BG. |
|
Autenticação do 802.1x
|
Permite que um usuário crie ou conecte-se a perfis que suportam diferentes tipos de EAP de autenticação do 802.1x. Selecione quais tipos de EAP de autenticação do 802.1x devem ser ativados no computador do usuário. MD5, EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST. |
Ferramentas do administrador |
Desative a opção para acessar a Ferramenta do administrador no computador de um usuário. |
Início automático do aplicativo |
Selecione a opção para iniciar automaticamente um arquio de lote, arquivo executável ou script, quando um perfil específico se conectar à rede. Por exemplo, inicie automaticamente uma sessão VPN (Virtual Private Network) sempre que um usuário conectar-se a uma rede sem fio. |
Ligar ou Desligar rádio pelo aplicativo |
Permite que um aplicativo de terceiros desative a chave Ligar sem fio ou Desligar sem fio do Intel(R) PROSet/Wireless. |
CCXv4 |
Selecione Ativar CCSv4 para ativar os recursos de Cisco Compatible Extensions, versão 4 (CCXv4) para os perfis EAP-FAST. NOTA: O recurso Grupos A-ID (Identificadores de Autoridade) EAP-FAST na Ferramenta do administrator não estará disponível se o CCXv4 não estiver ativado. Selecione um dos seguintes prompts a ser ativado ou desativado em um computador do usuário, para o fornecimento da PAC EAP-FAST: Ativar prompts e avisos de provisionamento não autenticado: Opção para desativar prompts e avisos de provisionamento automático de PAC, se não existir nenhuma PAC ou se nenhuma PAC corresponder ao A-ID enviado pelo servidor ao qual está conectado. Desativar prompts aos alternar o servidor padrão (A-ID): Opção para desativar os prompts quando um cliente encontrar um servidor que forneceu uma PAC anteriormente, mas não está selecionado no momento como servidor padrão. Desativar o provisionamento não autenticado após o fornecimento da PAC: Opção para desativar o provisionamento automático depois que uma PAC desse A-ID tiver sido fornecida. NOTA: Este recurso não é instalado através de um Pacote do Administrador quando o computador em questão possui uma Conexão de rede Intel(R) PRO/Wireless 3945BG, Intel(R) PRO/Wireless 2915ABG ou Intel(R) PRO/Wireless 2200BG. |
Guardar Credenciais |
Selecione a opção para salvar as credenciais após o login de um usuário. Se a conexão sem fio se desconectar temporariamente, as credenciais gravadas serão usadas após a reconexão. As credenciais são eliminadas quando o usuário faz logoff. NOTA: Se desmarcada, a opção Avisar sempre que eu conectar não estará disponíveis ao criar perfis. |
Dispositivo a dispositivo (Ad-hoc) |
Ativa ou desativa se um usuário pode criar perfis ad hoc ou associar-se a redes ad hoc. Selecione uma das seguintes alternativas para habilitar ou desabilitar se o usuário poderá conectar-se a redes de dispositivo a dispositivo:
Selecione para permitir que um usuário configure perfis com configurações dispositivo a dispositivo (ad-hoc) ou para impedir a configuração desses perfis.
Para remover o modo de operação dispositivo a dispositivo (ad-hoc) das Configurações gerais do Assistente de perfil, selecione as duas opções, Desabilitar rede dispositivo a dispositivo e Ocultar as configurações do aplicativo dispositivo a dispositivo. Isso impedirá que um usuário crie perfis que aceitem a rede dispositivo a dispositivo (ad-hoc). |
Importar e exportar |
Permite a importação ou exportação de perfis no computador de um usuário. A ativação permite a importação automática de perfis do usuário quando copiados para uma pasta de importação automática. |
Ativa a mensagem de ligar/desligar rádio |
Permite que um aplicativo de terceiros notifique o usuário de que o rádio do Intel(R) PROSet/Wireless está ligado ou desligado. |
Coexistência do Microsoft Windows XP |
Selecione Ativar a coexistência entre o Serviço de configuração zero sem fio (WZC) da Microsoft e o Intel PROSet/Wireless neste sistema. Selecione esta opção para permitir a coexistência entre o Serviço de configuração zero sem fio (WZC) da Microsoft e o Intel PROSet/Wireless neste sistema. Ao selecionar esta opção, você impedirá que o Serviço de configuração zero sem fio (WZC) do Microsoft Windows XP seja desativado quando o Intel PROset/Wireless for ativado. |
Modo Pré-login Cisco |
Ative o Modo Cisco durante uma conexão pré-login. Os pontos de acesso Cisco podem suportar vários nomes de rede (SSIDs) sem fio mas somente uma difusão. Para estabelecer conexão com esse ponto de acesso, faz-se uma tentativa de conexão com cada perfil. Esse processo é conhecido como Modo Cisco. NOTA: A conexão pré-login pode demorar para tempo para ser estabelecida. |
Conectividade do perfil |
Selecione o nível de conectividade do perfil no computador de um usuário. Desativar mudança de perfil da Intel. Os usuários só estão aptos a conectarem-se com o primeiro perfil pré-login (comum) ou conectarem-se somente com perfis pré-login.
|
Nível de segurança |
Selecione o nível de segurança no computador de um usuário. Os usuários estão capacitados a conectarem-se a perfis com este nível de segurança.
|
Sign-on único |
Selecionar quais tipos de perfil de administrador estão ativados no computador do usuário?
|
Permite que um software de terceiros use o aplicativo VoIP no computador do usuário. A configuração padrão ativa esse recurso. |
|
Escolha o Gerenciador de Wi-Fi que controlará as conexões sem fio de um usuário. Use o Gerenciador de Wi-Fi do usuário logado anteriormente ou permita que cada usuário escolha o Gerenciador de Wi-Fi preferido.
|
|
Fechar |
Fecha a Ferramenta de administrador. |
Ajuda? |
Mostra as informações da Ajuda desta página. |
Para configurar as Configurações do adaptador:
Nome |
Descrição |
---|---|
Canal ad-hoc |
A menos que outros computadores da rede ad-hoc usem um canal diferente do padrão, não há necessidade de mudar esse canal. Valor: Selecione o canal de operação permitido na lista.
|
Gerenciamento de energia ad-hoc |
Definir recursos para economizar energia com redes Dispositivo a Dispositivo (ad-hoc).
NOTA: Este recurso não é instalado através de um Pacote do Administrador quando o computador em questão possui uma Conexão de rede Intel(R) PRO/Wireless 3945BG, Intel(R) PRO/Wireless 2915ABG ou Intel(R) PRO/Wireless 2200BG. |
Modo QoS Ad-hoc |
Controle Qualidade do Serviço (QoS) em redes ad-hocs. O recurso QoS atribui prioridade ao tráfego procedente do ponto de acesso através de uma rede sem fio, com base na classificação do tráfego. WMM (Wi-Fi MultiMedia) é a certificação da QoS da Wi-Fi Alliance (WFA). Quando ativada, o adaptador utiliza a WMM para suportar as capacidades de rotulação e enfileiramento de prioridades para as rede Wi-Fi.
NOTA: Este recurso não é instalado através de um Pacote do Administrador quando o computador em questão possui uma Conexão de rede Intel(R) PRO/Wireless 3945BG, Intel(R) PRO/Wireless 2915ABG ou Intel(R) PRO/Wireless 2200BG. |
Proteção para modo misto |
Use para evitar colisões de dados em um ambiente misto de 802.11b e 802.11g. É necessário usar RTS/CTS (Request to Send/Clear to Send) em um ambiente onde os clientes não podem se ouvir mutuamente. É possível usar o CTS em auto-ativação para aumentar a throughput em um ambiente onde os clientes estiverem muito próximos e puderem ouvir um ao outro. |
Modo do preâmbulo |
Altera a configuração do comprimento do preâmbulo recebido pelo ponto de acesso durante uma conexão inicial. Use sempre um comprimento longo de preâmbulo para conexão com um ponto de acesso. O preâmbulo Tx auto permite a detecção automática do preâmbulo. Se suportado, deve ser usado o preâmbulo curto. Caso contrário, use o preâmbulo longo (Preâmbulo Tx longa) NOTA: Este recurso não é instalado através de um Pacote do Administrador quando o computador em questão possui uma Conexão de rede Intel(R) PRO/Wireless 3945ABG. |
Gerenciamento de energia |
Gerenciamento de energia: Permite que você selecione um equilíbrio entre o consumo de energia e o desempenho do adaptador. A barra deslizante das configurações de energia do adaptador sem fio define um equilíbrio entre a bateria e a fonte de alimentação do computador. Selecione um equilíbrio entre o consumo de energia e o desempenho do adaptador. Selecione um dos níveis do Modo de Economia de Energia:
NOTA: A economia no consumo de energia varia de acordo com as configurações da infra-estrutura. |
Agressividade de roaming |
Esta configuração permite definir a agressividade de roaming de um cliente sem fio para melhorar a conexão com um ponto de acesso. Clique em Usar o valor padrão para equilibrar entre não fazer roaming e o desempenho ou selecione um valor na lista.
|
Aumento da throughput |
Mude o valor do Controle de estouro de pacote.
|
Potência de transmissão |
A redução da potência de transmissão diminui a cobertura do rádio. Configuração padrão: Configuração de potência máxima Valores:
NOTA: A configuração ideal é definir sempre a potência de transmissão no nível mais baixo possível ainda compatível com a qualidade da comunicação. Isso permite a operação do mais alto número de dispositivos sem fio em áreas densas e a redução da interferência com outros dispositivos com os quais este rádio compartilha o seu espectro. NOTA: Este parâmetro entra em vigor no modo de Infra-estrutura ou Ad-hoc. |
Selecione a banda a ser usada para conexão com uma rede sem fio:
NOTA: Essas opções de modo sem fio (tipos de modulação) determinam os pontos de acesso descobertos, exibidos na lista Redes disponíveis. |
|
OK |
Salva as configurações e volta à página anterior. |
Fechar |
Fecha a página e cancela as alterações feitas. |
Ajuda? |
Mostra as informações da Ajuda desta página. |
Selecione os aplicativos do Intel PROSet/Wireless a serem instalados no computador de um usuário.
NOTA: Se você pretende usar o Novell(R) Client(TM) para Windows, instale esse aplicativo antes do software Intel PROSet/Wireless. Se o Intel PROSet/Wireless já estiver instalado, remova-o para instalar o Novell Client para Windows.
NOTA: Este recurso não estará disponível se o CCXv4 não estiver selecionado em Configurações do aplicativo, na Ferramenta do administrador
Um Identificador de Autoridade (A-ID) é o servidor Radius que fornece PACS (Protected Access Credential) a Grupos A-ID. Os grupos A-ID são compartilhados por todos os usuários do computador e permitem que os perfis EAP-FAST suportem várias PACs de vários A-IDs.
Os grupos A-ID podem ser pré-configurados pelo administrador e configurados através de um Pacote do administrador no computador de um usuário. Quando um perfil de rede sem fio encontrar um servidor com um A-ID dentro do mesmo grupo, ele usará essa PAC sem avisar ao usuário.
Para adicionar um Grupo A-ID:
Se o grupo A-ID for bloqueado, não será possível adicionar outros A-IDs ao grupo.
Para adicionar um A-ID a um grupo A-ID:
Se não tiver nenhum certificado para EAP-TLS (TLS) ou EAP-TTLS (TTLS), você precisará obter um certificado de cliente para que a autenticação possa ser feita.
Os certificados podem ser gerenciados no Internet Explorer ou no Painel de controle do Microsoft Windows.
Microsoft Windows XP e Microsoft Windows 2000: Quando um certificado de cliente é obtido, não ative a proteção forte de chave privada. Se ativar a proteção forte de chave privada para um certificado, você precisará digitar uma senha de acesso para esse certificado sempre que ele for usado. Você precisará desativar a proteção forte de chave privada para o certificado se configurar o serviço para autenticação TLS ou TTLS. Caso contrário, o serviço do 802.1x falhará na autenticação porque não há um usuário logado para fornecer a senha necessária.
Notas sobre os smart cards
Quando um Smart Card é instalado, o certificado é instalado automaticamente no computador e escolhido no armazenamento de certificados pessoais e de certificados da raiz.
Etapa 1: Obter um certificado
Para permitir a autenticação TLS, você precisa de um certificado válido de cliente no repositório local para a conta do usuário logado. Você precisa também de um certificado reconhecido pela AC na pasta da raiz.
As informações a seguir abordam dois métodos de obtenção de um certificado:
Se você não sabe como obter um certificado do usuário da AC, consulte o administrador da rede para conhecer o procedimento.
Para instalar a AC no computador local:
Use o Microsoft* Management Console (MMC) para verificar se a AC está instalada no armazenamento da máquina.
NOTA: Se este for o primeiro certificado que você obtém, a autoridade de certificação perguntará se você quer instalar um certificado reconhecido pela AC na raiz. Não se trata de um certificado reconhecido pela AC. O nome que aparece no certificado pertence ao host da AC. Clique em Sim. Você precisará deste certificado para o TLS e TTLS.
Para configurar um perfil usando autenticação WPA com criptografia WEP ou TKIP usando a autenticação TLS:
NOTA: Obtenha e instale um certificado de cliente e consulte a Etapa 1 ou o administrador.
Especifique o certificado usado pelo Intel PROSet/Wireless
- Usar meu smart card: Selecione se o certificado residir em um smart card.
- Usar o certificado emitido para este computador: Clique em Selecionar para escolher um certificado que reside no armazenamento do computador.
- Usar um certificado do usuário neste computador. Clique em Selecionar para escolher um certificado que reside neste computador.
Emissor do certificado: O certificado de servidor recebido durante o intercâmbio de mensagens TLS deve ter sido emitido por esta autoridade de certificação (AC). As autoridades de certificação confiáveis intermediárias e da raiz cujos certificados estão no armazenamento do sistema estarão disponíveis. Se a opção Qualquer AC acreditada estiver selecionada, qualquer AC contida na lista será aceitável. Clique em Qualquer AC acreditada como opção padrão ou selecione um emissor de certificados na lista.
Nome do servidor ou certificado:Digite o nome do servidor.
O nome do servidor ou domínio ao qual o servidor pertence, dependendo de quais das duas opções abaixo foi selecionada.
O Nome do servidor deve ser exatamente igual: Quando selecionado, o nome do servidor digitado deve ser exatamente igual ao encontrado no certificado. O nome do servidor deve conter o nome de domínio completo (por exemplo, Nome do servidor.Nome do domínio).
Nome do domínio deve terminar com a entrada especificada: Quando selecionada, o nome do servidor identifica um domínio e o certificado deve ter um nome de um servidor pertencente a este domínio ou a um de seus subdomínios (por exemplo, zeelans.com, onde o servidor é blueberry.zeelans.com). NOTA: Estes parâmetros devem ser obtidos com o administrador do sistema.
Notas sobre Certificados: A identidade especificada deve ser igual ao conteúdo do campo Emitido para no certificado e deve estar registrada no servidor de autenticação (por exemplo, servidor RADIUS) usado pelo autenticador. Seu certificado precisa ser válido em relação ao servidor de autenticação. Este requisito depende do servidor de autenticação e geralmente significa que este servidor de autenticação deve reconhecer o emissor do certificado como a Autoridade de certificação. Use o mesmo nome de usuário utilizado para o login quando o certificado foi instalado.