Administratörsverktyget används av den person som har administratörsrättigheter på den här datorn. Verktyget används för att konfigurera gemensamma (delade) profiler, profiler för före inloggning och profiler för beständig anslutning. Administratörsverktyget kan också användas av en IT-avdelning för att konfigurera användarinställningar i programmet Intel(R) PROSet för trådlösa anslutningar och för att skapa anpassade installationspaket som ska exporteras till andra system.
Administratörsverktyget finns på Verktyg-menyn. Det måste markeras under installationen av programmet Intel PROSet för trådlösa anslutningar, annars visas det inte på Verktyg-menyn.
Användare kan inte ändra administratörsinställningarna eller profilerna om de inte känner till lösenordet för verktyget. När du använder Administratörsverktyget för första gången måste du ange ett lösenord. Lösenordet får inte vara längre än tio (100) tecken. Noll-lösenord är inte tillåtna.
Ändra det befintliga administratörslösenordet så här:
Administratörspaketet används för att spara administrativa profiler och andra inställningar. Du kan kopiera eller skicka denna självextraherande körbara fil till klienter i nätverket. När den körbara filen körs installeras och konfigureras innehållet på måldatorn.
Skapa ett nytt paket så här:
OBS! Du kan också spara paketet genom att välja Spara paket på Arkiv-menyn i Administratörsverktyget.
Redigera ett paket:
OBS! Du kan också redigera ett administratörspaket genom att välja Öppna paket på Arkiv-menyn i Administratörsverktyget.
Administratörsprofiler ägs och hanteras av nätverksadministratören eller administratören för den här datorn. Dessa profiler är gemensamma för eller delas av alla användare av den här datorn. Men slutanvändare kan inte modifiera dessa profiler. De kan endast modifieras från Administratörsverktyget som är lösenordsskyddat.
Det finns tre typer av administratörsprofiler: Beständiga, Före inloggning/gemensam och VoIP (Voice over IP).
Beständiga profiler tillämpas när datorn startas eller när ingen är inloggad på datorn. Sedan en användare loggat ut behåller en beständig profil en trådlös anslutning antingen tills datorn stängs av eller en annan användare loggar in.
Huvudpunkterna för Beständig anslutning:
OBS! Intel PROSet för trådlösa anslutningar stödjer maskincertifikat: Men de visas inte i certifikatlistorna.
Skapa en beständig profil så här:
Profiler för före inloggning och gemensamma profiler tillämpas före användarinloggning. Om stöd för enkel inloggning är installerat, tillämpas profilen och anslutningen görs före Windows inloggningssekvens (före inloggning).
Om stöd för enkel inloggning inte är installerat, tillämpas profilen när användarsessionen aktiverats.
Profiler för före inloggning och gemensamma profiler visas alltid högst upp i profillistan. Användare kan fortfarande prioritera sina egna profiler som de skapat, men de kan inte återprioritera profiler för före inloggning och gemensamma profiler. Eftersom dessa profiler visas högst upp i profillistan, försöker Intel PROSet för trådlösa anslutningar automatiskt att ansluta till Administratörsprofilerna först, före eventuella användarskapade profiler.
OBS! Det är bara administratörer som kan skapa eller exportera förinloggningsprofiler/gemensamma profiler.
Huvudpunkterna för anslutning före inloggning (Pre-Logon Connect) är:
Stöd för anslutning före inloggning installeras under en Anpassad installation av programmet Intel PROSet för trådlösa anslutningar. Se Installera och avinstallera programvaran för mer information.
OBS! Om funktionerna Enkel inloggning eller Anslut före inloggning inte är installerade, kan en administratör ändå skapa förinloggningsprofiler/gemensamma profiler för export till användardator.
Här nedan beskrivs hur funktionen Anslutning före inloggning fungerar efter systemstart. Förutsättningen är att det finns en sparad profil med giltiga säkerhetsinställningar markerade med Använd användarnamn och lösenord för Windows-inloggning som tillämpas när användaren loggar in till Windows.
OBS! En användare kan endast nå ett användarcertifikat som har autentiserats på datorn. Därför skall en användare logga in till datorn en gång (genom att använda antingen en kabelanslutning, en annan profil eller lokal inloggning) innan han/hon använder en förinloggningsprofil som autentiserar med ett användarcertifikat
När en användare loggar ut frånkopplas eventuell trådlös anslutning och en beständig profil (om det finns en sådan) tillämpas. Under vissa omständigheter är det önskvärt att bibehålla den nuvarande anslutningen (t.ex. om användarspecifika data måste skickas till servern efter utloggning eller när roaming-profiler används).
Skapa en profil som är markerad som både anslutning före inloggning och beständig anslutning för att uppnå den här funktionen. Om en sådan profil är aktiv när användaren loggar ut bibehålls anslutningen.
Skapa en profil av typ Före inloggning/gemensam så här:
En administratör kan markera användarnamnformatet för autentiseringsservern.
Valen är:
- user (standard)
- user@domain
- user@domain.com
- DOMAIN\user
OBS! Om en beständig anslutning redan etablerats, ignoreras en profil för Före inloggning/gemensam om profilen konfigurerats med alternativ för både Före inloggning/gemensam och Beständig anslutning.
Programmet Intel PROSet för trådlösa anslutningar stödjer VoIP-applikationer för "softphone" från tredje part.
VoIP-applikationer från tredjepart stödjer röstcodec. Codec används för att koda röst för överföring över IP-nätverk. Codec tillhandahåller i allmänhet en komprimeringsfunktion för att spara bandbredd i nätverket.
Programmet Intel PROSet för trådlösa anslutningar stödjer följande ITU-codecstandardarder (International Telecommunications Union):
CODEC |
Algoritm |
Datahastighet (kbit/s) |
Kommentarer |
ITU G.711 |
PCM (Pulse Code Modulation) |
64 |
G.711 med mu-lag används i Nordamerika och Japan, medan G.711 med A-lag används i resten av världen. |
ITU G0,722 |
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation) |
48, 56 och 64 |
|
ITU G0,723 |
Multi-rate Coder (Kodare med flera hastigheter) |
5.3 och 6.4 |
|
ITU G0,726 |
ADPCM (Adaptive Differential Pulse Code Modulation) |
16, 24, 32 och 40 |
|
ITU G0,728 |
LD-CELP (Low-Delay Code Excited Linear Prediction) |
16 |
|
ITU G0,729 |
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction) |
8 |
|
En administratör kan skapa profiler som använder VoIP-profiler som redan finns för att konfigurera olika codecdatahastigheter och bildrutefrekvenser för att förbättra röstkvalitet i VoIP-överföringar.
Skapa en VoIP-profil så här:
OBS! Kontrollera att VoIP (Voice over IP) inte är inaktiverat i Administratörsverktygets Programinställningar. Det är som standard aktiverat.
CODEC |
Användning |
Bildrutefrekvens |
---|---|---|
|
|
|
En administratör kan fastställa i vilken ordning administratörsprofiler ska placeras i Administratörsverktygets profillista.
En administratör kan välja vilken kontrollnivå användare har över sina trådlösa nätverksanslutningar.
Konfigurera programinställningar så här:
Namn |
Beskrivning |
---|---|
Markera Lägg till 802.11a Radio På/Av-kontrollen om du vill låta en användare slå på eller stänga av 802.11a-radion på sin dator. Detta lägger till 802.11a Radio Av-kontrollen i Aktivitetsfältsmenyn och i huvudfönstret för Intel PROSet för trådlösa anslutningar på en användares dator. När denna funktion installerats på en användares dator följer du anvisningarna nedan för att slå på eller av 802.11a-radiokontrollen. Stäng av 802.11a-radion så här:
Aktivera 802.11a-radion så här:
OBS! Detta alternativ finns endast tillgängligt för trådlösa kort som stödjer 802.11a, 802.11b och 802.11g. Den här funktionen installeras inte via ett Administratörspaket när en användares dator har en Intel(R) PRO/Trådlös nätverksanslutning för 3945BG eller en Intel(R) PRO/Trådlös nätverksanslutning för 2200BG. |
|
802.1x-autentisering
|
Gör det möjligt för användare att skapa eller ansluta till profiler som stöder olika 802.1x-autentiseringstyper för EAP. Markera vilka 802.1x-autentiseringstyper för EAP du vill ha aktiverade på användarens dator. MD5, EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST. |
Administratörsverktyg |
Inaktivera åtkomst till Administratörsverktyget på en användares dator. |
Autostart av program |
Markera om du vill starta en kommandofil, körbar fil eller ett skript när en specifik profil ansluts till nätverket. Starta exempelvis en VPN-session (Virtual Private Network) automatiskt när en användare ansluter till ett trådlöst nätverk. |
Program På Växla radio |
Aktivera ett tredjepartsprogram för att inaktivera växeln för Aktivera trådlöst eller Stäng av trådlöst i Intel PROSet för trådlösa anslutningar. |
CCXv4 |
Markera Aktivera CCSv4 om du vill aktivera funktionerna i Cisco Compatible Extensions, version 4 (CCXv4) för EAP-FAST-profiler. OBS! Funktionen A-ID-grupper (Authority Identifier) för EAP-FAST i Administratörsverktyget finns inte tillgängligt om CCXv4 inte är aktiverat. Markera vilket av följande som ska aktiveras eller inaktiveras på en användares dator för EAP-FAST PAC-tillhandahållande: Aktivera fråga och varningar för oautentiserat tillhandahållande: Möjlighet att stänga av frågor och varningar för PAC-autotillhandahållande om det inte finns någon PAC eller om det inte finns någon PAC som matchar det A-ID som skickats av servern som den är ansluten till. Stäng av frågor vid växling till standardserver (A-ID): Möjlighet att stänga av frågor när en klient påträffar en server som har tillhandahållit en PAC förut, men som inte är markerad just nu som standardservern. Stäng av oautentiserat tillhandahållande efter PAC tillhandahållits: Möjlighet att stänga av auto-tillhandahållande automatiskt efter det att en PAC för det A-ID har tillhandahållits. OBS! Den här funktionen installeras inte via ett Administratörspaket när en användares dator har en Intel(R) PRO/Trådlös nätverksanslutning för 3945BG, en Intel(R) PRO/Trådlös nätverksanslutning för 2915ABG eller en Intel(R) PRO/Trådlös nätverksanslutning för 2200BG. |
Cache-referenser |
Markera om du vill spara referenser efter det att en användare loggat in. Om den trådlösa anslutningen tillfälligt frånkopplas används de sparade referenserna vid återanslutning. Referenserna nollställs när användaren loggar ut. OBS! Om de nollställs, finns alternativet Fråga varje gång jag ansluterinte tillgängligt när du skapar profiler. |
Enhet-till-enhet (ad hoc) |
Aktivera eller inaktivera huruvida en användare kan antingen skapa ad hoc-profiler eller gå med i ad hoc-nätverk. Markera något av följande för att aktivera eller inaktivera huruvida användaren kan ansluta till enhet-till-enhet-nätverk:
Markera att antingen tillåta en användare att konfigurera profiler med enhet-till-enhet-inställningar (ad hoc) eller förhindra konfiguration av enhet-till-enhet-profiler (ad hoc).
Ta bort läget Enhet-till-enhet (ad hoc) från Allmänna inställningar i Profilguiden, markera både Inaktivera enhet-till-enhet-nätverk och Dölj programinställningar för enhet-till-enhet. Detta gör att användare inte kan skapa profiler som stödjer enhet-till-enhet-nätverk (ad hoc). |
Importera och exportera |
Markera om du vill kunna importera profiler till eller exportera profiler från en användares dator. Aktivering möjliggör automatisk import av användarprofiler vid kopiering till mapp för automatisk import. |
Meddelande På Växla radio |
Aktiverar ett tredjepartsprogram för att informera en användare att radion i Intel(R) PROSet för trådlösa anslutningar är antingen på eller av. |
Samtidig förekomst med Microsoft Windows XP |
Markera Gör det möjligt för Microsofts nollkonfiguration av trådlösa tjänster och Intel PROSet för trådlösa anslutningar att förekomma samtidigt i detta system. Aktivera detta alternativ om du vill tillåta att Microsofts nollkonfiguration av trådlösa tjänster och Intel PROSet för trådlösa anslutningar förekommer samtidigt i detta system. När du markerar detta alternativ förhindrar du att Microsoft Windows XP nollkonfiguration av trådlösa tjänster från att inaktiveras när Intel PROSet för trådlösa anslutningar är aktiverat. |
Cisco-läget Före inloggning |
Aktivera Cisco-läge under anslutning före inloggning. Cisco-åtkomstpunkter har förmågan att stödja flera trådlösa nätverksnamn (SSID), men skickar bara ut ett. För att ansluta till en sådan åtkomstpunkt görs ett försök att ansluta med varje profil. Detta kallas för Cisco-läge. OBS! Anslutning före inloggning kan ta längre tid att koppla upp. |
Profilanslutning |
Markera profilanslutningsnivån på en användares dator? Inaktivera Intels profilbyte. Användare kan bara ansluta med den första profilen för före inloggning (gemensam) eller bara ansluta med profiler för före inloggning.
|
Säkerhetsnivå |
Markera säkerhetsnivån på en användares dator? Användare kan endast ansluta till profiler med den här säkerhetsnivån.
|
Enkel inloggning |
Markera vilka administratörsprofiltyper som är aktiverade på en användardator.
|
Aktiverar ett tredjepartsprogram för att använda VoIP-programmet på en användares dator. Standardinställningen aktiverar den här funktionen. |
|
Markera vilken Wi-Fi-hanterare som styr en användares trådlösa anslutningar. Använd antingen den tidigare inloggade användarens Wi-Fi-hanterare eller låt varje användare markera den Wi-Fi-hanterare de vill ha.
|
|
Stäng |
Stänger Administratörsverktyget. |
Hjälp? |
Innehåller hjälpinformation för den här sidan. |
Konfigurera kortinställningar så här:
Namn |
Beskrivning |
---|---|
Ad hoc-kanal |
Du behöver inte ändra kanal, om inte de andra datorerna i ad hoc-nätverket använder en annan kanal än standardkanalen. Värde: Markera tillåten kanal i listan.
|
Energisparfunktioner för ad hoc |
Ange energisparfunktioner för enhet-till-enhet-nätverk (ad hoc).
OBS! Den här funktionen installeras inte via ett Administratörspaket när en användares dator har en Intel(R) PRO/Trådlös nätverksanslutning för 3945BG, en Intel PRO/Trådlös nätverksanslutning för 2915ABG eller en Intel PRO/Trådlös nätverksanslutning för 2200BG. |
Ad hoc QoS-läge |
QoS-kontroll (Quality of Service) i ad hoc-nätverk. QoS tillhandahåller prioritisering av trafik från åtkomstpunkten över ett trådlöst LAN baserat på trafikklassificering. WMM (Wi-Fi MultiMedia) är QoS-certifieringen av WFA (Wi-Fi Alliance). När WMM är aktiverat använder kortet WMM för att ge stöd åt prioritetstaggning och köfunktioner för Wi-Fi-nätverk.
OBS! Den här funktionen installeras inte via ett Administratörspaket när en användares dator har en Intel(R) PRO/Trådlös nätverksanslutning för 3945BG, en Intel PRO/Trådlös nätverksanslutning för 2915ABG eller en Intel PRO/Trådlös nätverksanslutning för 2200BG. |
Skydd för blandat läge |
Använd för att undvika datakollisioner i en miljö med både 802.11b och 802.11g. RTS/CTS (Request to Send/Clear to Send) ska användas i en miljö där klienterna kanske inte hör varandra. CTS-till-själv kan användas för att uppnå mer dataflöde i en miljö där klienter är i varandras närhet och kan höra varandra. |
Blockbörjan-läge |
Ändrar inställningen för blockbörjans längd som mottages av åtkomstpunkten under en första anslutning. Använd alltid en lång blockbörjan för att ansluta till en åtkomstpunkt. Blockbörjan med automatisk överföring möjliggör automatisk identifiering av blockbörjan. Kort blockbörjan bör användas, om det stöds. Om så inte är fallet, använd lång blockbörjan (Lång blockbörjan vid överföring). OBS! Den här funktionen installeras inte via ett Administratörspaket när en användares dator har en IntelPRO/Trådlös nätverksanslutning för 3945BG. |
Energisparfunktioner |
Energisparfunktioner: Gör det möjligt att välja en balans mellan energiförbrukning och kortprestanda. Reglaget för det trådlösa kortets energiinställningar ställer in en balans mellan datorns strömkälla och batteriet. Gör det möjligt att välja en balans mellan energiförbrukning och kortprestanda. Markera en av PSP-nivåerna:
OBS! Energiförbrukningen baseras på infrastrukturinställningar. |
Roaming-aggressivitet |
Med den här inställningen kan du definiera hur aggressivt en trådlös klient ska utföra roaming för att förbättra anslutning till en åtkomstpunkt. Klicka på Använd standardvärde för att balansera mellan icke-roaming och prestanda, eller markera ett värde i listan.
|
Genomflödesförbättring |
Ändra värdet för "Packet Burst Control".
|
Överföringsenergi |
Om du minskar överföringsenergin reducerar du radiotäckningen. Standardinställning: Högsta energiinställning Värden:
OBS! Den optimala inställningen är för en användare som alltid ska ange överföringsenergi på lägsta möjliga nivå som fortfarande är kompatibel med kvaliteten på deras kommunikation. Detta möjliggör det maximala antalet trådlösa enheter som ska fungera i täta områden och reducera störning i andra enheter som den här radion delar radiospektrum med. OBS! Denna inställning träder i kraft när antingen läget Infrastruktur eller Ad hoc används. |
Markera vilket band som ska användas för anslutning till trådlöst nätverk:
OBS! Dessa trådlösa lägen (moduleringstyper) avgör vilka upptäckta åtkomstpunkter som visas i listan Trådlösa nätverk. |
|
OK |
Sparar inställningar och går tillbaka till föregående sida. |
Stäng |
Stänger sidan och verkställer inte ändringar som gjorts. |
Hjälp? |
Innehåller hjälpinformation för den här sidan. |
Markera vilka av programmen under Intel PROSet för trådlösa anslutningar som är installerade på en användares dator.
OBS! Om du avser att använda Novell(R) Client(TM) för Windows skall det installeras innan du installerar programvaran Intel PROSet för trådlösa anslutningar. Om Intel PROSet för trådlösa anslutningar redan är installerat ska du ta bort det programmet innan du installerar Novell Client för Windows.
OBS! Denna funktion är inte tillgänglig om CCXv4 inte är markerat i Programinställningar i administratörsverktyget
En A-ID (Authority Identifier) är den RADIUS-server som förser PAC (Protected Access Credential) med A-ID-grupper. A-ID-grupper delas av alla användare för datorn och tillåter att EAP-FAST-profiler stöder flera PAC från flera A-ID.
A-ID-grupper kan konfigureras i förväg av administratören och ställas in genom ett Administratörspaket på en användares dator. När en trådlös nätverksprofil påträffar en server med A-ID inom samma grupp, använder den detta PAC utan att tala om det för användaren.
Lägga till en A-ID-grupp:
Om A-ID-gruppen är låst går det inte att lägga till ytterligare A-ID i gruppen.
Lägga till en A-ID i en A-ID-grupp:
Om du inte har några certifikat för EAP-TLS (TLS) eller EAP-TTLS (TTLS) måste du hämta ett klientcertifikat för att möjliggöra autentisering.
Certifikat hanteras från antingen Internet Explorer eller Kontrollpanelen i Microsoft Windows.
Microsoft Windows XP och Microsoft Windows 2000: När du erhåller ett klientcertifikat ska du inte aktivera starkt skydd av den privata nyckeln. Om du aktiverar starkt skydd av den privata nyckeln för ett certifikat måste du ange ett åtkomstlösenord för certifikatet varje gång detta certifikat används. Du måste inaktivera starkt skydd av den privata nyckeln för certifikatet om du konfigurerar tjänsten för TLS- eller TTLS-autentisering. Annars misslyckas 802.1x-tjänsten med autentiseringen eftersom det inte finns någon inloggad användare som kan tillhandahålla det lösenord som krävs.
Anteckningar om Smartkort
När du har installerat ett smartkort installeras certifikatet automatiskt på datorn och väljs i arkivet med personliga certifikat och i rotcertifikatarkivet.
Steg 1: Inskaffa ett certifikat
Innan du kan tillåta TLS-autentisering behöver du ett giltigt klientcertifikat i det lokala arkivet för den inloggade användarens konto. Du behöver också ett tillförlitligt CA-certifikat i rotarkivet.
Följande information ger dig två sätt att erhålla ett certifikat:
Om du inte vet hur du kan få ett användarcertifikat från certifikatutfärdaren ska du tala med din administratör.
Installera certifikatutfärdaren på den lokala maskinen:
Använd Microsoft Management Console (MMC) för att bekräfta att certifikatutfärdaren är installerad i maskinarkivet.
OBS!Om detta är det första certifikatet som du har fått frågar certifikatutfärdaren dig först om den ska installera ett betrott certifikatutfärdarcertifikat i rotarkivet. Detta är inte ett betrott certifikatutfärdarcertifikat. Namnet på certifikatet är namnet på certifikatutfärdens värd. Klicka på Ja. Du behöver detta certifikat för både TLS och TTLS.
Konfigurera en profil som har WPA-autentisering med WEP- eller TKIP-kryptering som använder TLS-autentisering så här:
OBS! Se steg 1 eller tala med administratören om hur du inskaffar och installerar ett klientcertifikat.
Ange vilket certifikat som används av Intel PROSet för trådlösa anslutningar
- Använd mitt smartkort: Markera om certifikatet finns på ett smartkort.
- Använd certifikatet som utfärdats till den här datorn: Klicka på Välj om du vill välja ett certifikat som finns i maskinarkivet.
- Använd användarcertifikat på den här datorn. Klicka på Välj om du vill välja ett certifikat som finns på den här datorn.
Certifikatutfärdare: Det servercertifikat som mottogs under TLS-meddelandeutbytet måste ha utfärdats av denna certifikatutfärdare. Betrodda, mellanliggande certifikatutfärdare och rotutfärdare vars certifikat finns i systemarkivet finns tillgängliga för markering. Om någon betrodd certifikatutfärdare markeras kommer valfri certifikatutfärdare att vara acceptabel. Klicka på Vilken betrodd CA som helst som standard eller välj en certifikatutfärdare (CA) i listan.
Server- eller certifikatnamn: Ange servernamnet.
Servernamnet eller domänen som servern tillhör, beroende på vilket av de två alternativen nedan som har markerats.
Servernamn måste matcha angiven uppgift exakt: När det är markerat måste servernamnet exakt matcha det servernamn som finns på certifikatet. Servernamnet bör inkludera det fullständiga domännamnet (exempelvis Servernamn.Domännamn).
Domännamn måste avslutas med angivet namn: När detta är markerat identifierar servernamnet en domän och certifikatet måste ha ett servernamn som tillhör denna domän eller en av dess underliggande domäner (t.ex. zeelans.com där servern är blueberry.zeelans.com) OBS! Dessa parametrar bör erhållas från administratören.
Anmärkningar om certifikat: Den angivna identiteten bör matcha fältet Utfärdat till-identiteten i certifikatet och bör registreras på autentiseringsservern (t.ex. RADIUS-servern) som används av autentiseraren. Ditt certifikat måste vara giltigt vad gäller autentiseringsservern. Detta krav beror på autentiseringsservern och innebär i allmänhet att autentiseringsservern måste känna till certifikatutfärdaren som en Certifikatutfärdare (CA). Använd samma användarnamn du använde för att logga in när du installerade certifikatet.