Yönetici aracı, bu bilgisayarda yönetici ayrıcalıkları olan kişi tarafından kullanılır. Bu araç, genel (paylaşılan) profilleri, oturum öncesi profilleri ve sürekli bağlantı profillerini yapılandırmak için kullanılır. Yönetici Aracı Bilgi Teknolojisi bölümleri tarafından Intel(R) PROSet/Kablosuz yazılımındaki kullanıcı ayarlarını yapılandırmak ve diğer sistemlere vermek üzere özel yükleme paketleri oluşturmak için de kullanılabilir.
Yönetici Aracı Araçlar menüsünde yer alır. Bu özelliğin Intel PROSet/Kablosuz yazılımı kurulurken seçilmesi gerekir. Seçilmezse, Araçlar menüsünde görüntülenmez.
Kullanıcılar yönetici ayarlarını ya da profillerini bu araç için parola sahibi olmadıkça değiştiremez. Yönetici Aracı'nı ilk kez kullandığınızda bir parola girmeniz istenir. Parola en çok 100 karakter uzunluğunda olabilir. Boş parolalar kabul edilmez.
Varolan parolayı değiştirmek için:
Yönetici Paketleri, yönetim profillerini ve diğer ayarları kaydetmek için kullanılır. Kendiliğinden açılan bu yürütülebilir dosyayı ağınızdaki istemcilere kopyalayabilir ya da gönderebilirsiniz. Dosya hedef bilgisayarda yürütüldüğünde, içindekiler yüklenir ve yapılandırılır.
Yeni bir paket oluşturmak için:
NOT: Paketi kaydetmek için Yönetici Aracı'ndaki Dosya menüsünde Paketi Kaydet seçeneğini de belirleyebilirsiniz.
Paketi düzenlemek için:
NOT: Yönetici Paketi'ni düzenlemek için Yönetici Aracı'ndaki Dosya menüsünde Paketi Aç'ı da seçebilirsiniz.
Yönetici Profilleri, ağ yöneticisi ya da bu bilgisayarın yöneticisi tarafından yönetilen profillerdir. Bu profiller bu bilgisayarın tüm kullanıcıları tarafından paylaşılan ortak profillerdir. Ancak, son kullanıcılar bu profillerde değişiklik yapamaz. Profilleri değiştirmek için, parola korumalı Yönetici Aracı'nı kullanmak gerekir.
Üç tip Yönetici Profili bulunur: Sürekli, Oturum Öncesi/Ortak ve IP Üzerinden Ses (VoIP).
Sürekli profiller, önyükleme sırasında ya da bilgisayara kimse oturum açmadığında uygulanır. Bir kullanıcı oturumunu kapattıktan sonra, sürekli profil, bilgisayar kapatılana ya da başka bir kullanıcı oturum açana kadar kablosuz bağlantıyı oluşturur.
Sürekli Bağlantı ile ilgili temel bilgiler:
NOT: Intel PROSet/Kablosuz birçok makine sertifikasını destekler. Ancak bunlar sertifika listelerinde görüntülenmez.
Yeni bir Sürekli Profil oluşturmak için:
Oturum Öncesi/Ortak profiller, kullanıcı oturum açmadan önce uygulanır. Tek Oturum Açma desteği yüklendiyse, Windows oturum açma işleminden önce (oturum öncesinde) profil uygulanır ve bağlantı kurulur.
Tek Oturum Açma desteği yüklü değilse, profil kullanıcı oturumu etkin olur olmaz uygulanır.
Oturum Öncesi/Ortak profiller, Profiller listesinin başında yer alır. Bir kullanıcı kendi oluşturduğu profillerin önceliğini değiştirebilir ancak oturum öncesi/ortak profillerin önceliğini değiştiremez. Bu profiller profil listesinin başında yer aldığı için, Intel PROSet/Kablosuz, kullanıcı tarafından oluşturulan herhangi bir profili kullanmadan önce otomatik olarak bu profillere bağlanmayı dener.
NOT: Yalnızca yöneticiler oturum-öncesi/ortak profiller oluşturabilir ya da dışarı verebilir.
Oturum Öncesi Bağlantı ile ilgili temel bilgiler:
Oturum Öncesi desteği, Intel PROSet/Kablosuz yazılımı Özel seçeneğiyle kurulurken yüklenir. Ek bilgi için, Yazılımı Yükleme ve Kaldırma başlıklı konuya bakın.
NOT: Tek oturum açma ya da Oturum öncesi bağlantı özellikleri yüklü değilse, yönetici yine de, bir kullanıcı bilgisayarına verilmek üzere, Oturum öncesi/Ortak profiller oluşturabilir.
Aşağıda, Oturum Öncesi Bağlantı özelliğinin sistemin açılmasıyla birlikte nasıl çalıştığı açıklanmaktadır. Windows oturum açma işlemi sırasında uygulanacak "Windows oturum açma kullanıcı adı ve parolasını kullan" değeri de içinde olmak üzere geçerli güvenlik ayarları içeren kaydedilmiş bir profil olduğu varsayılmaktadır.
NOT: Kullanıcı sertifikasına yalnızca bilgisayarda kimlik doğrulamasından geçmiş kullanıcılar erişebilir. Bu nedenle, kullanıcı sertifikasıyla kimlik doğrulaması yapan bir oturum öncesi profil kullanabilmek için kullanıcının kablolu bir bağlantı, başka bir profil ya da yerel oturum açma olanağını kullanarak bilgisayarda oturum açmış olması gerekir
Kullanıcı oturumu kapattığında kablosuz bağlantı kesilir ve sürekli profil (varsa) uygulanır. Bazı koşullarda geçerli bağlantıyı korumak isteyebilirsiniz (örneğin, oturum kapatıldıktan sonra kullanıcıya özgü bazı bilgilerin sunucuya yüklenmesi gerekiyorsa ya da gezici profil kullanıyorsa).
Bu durumda oturum öncesi ve sürekli olarak belirlenmiş bir profil oluşturun. Kullanıcı oturumu kapattığında bu tip bir profil etkinse, bağlantı korunur.
Oturum Öncesi/Ortak profil oluşturmak için:
Yönetici, kimlik doğrulama sunucusu için kullanıcı adı biçimini seçebilir.
Seçenekler şunlardır:
- kullanıcı (varsayılan)
- kullanıcı@etkialanı
- kullanıcı@etkialanı.com
- EtkiAlanı\kullanıcı
NOT: Profil, hem Oturum Öncesi/Ortak hem de Kalıcı bağlantı seçenekleri ile yapılandırıldıysa ve Kalıcı bağlantı daha önce kurulduysa, Oturum Öncesi/Ortak profil dikkate alınmaz.
PROSet/Kablosuz yazılımı diğer şirketlerin VoIP telefon yazılım uygulamalarını destekler.
Diğer şirketlerin VoIP uygulamaları Ses Codec'lerini destekler. Codec'ler, sesin IP ağları üzerinden iletilmek üzere kodlanmasını sağlar. Codec'ler genellikle ağ bant genişliğinden tasarruf etmek için bir sıkıştırma özelliği içerir.
Intel PROSet/Kablosuz yazılımı aşağıdaki Uluslararası Telekomünikasyon Birliği (ITU) codec standartlarını destekler:
Codec |
Algoritma |
Veri Hızı (Kb/s) |
Açıklama |
ITU G0,711 |
PCM (Pulse Code Modulation - Darbe Kod Modülasyonu) |
64 |
Kuzey Amerika ve Japonya'da mu-kurallı G.711, diğer ülkelerde ise A-kurallı G.711 kullanılır. |
ITU G0,722 |
SBADPCM (Sub-Band Adaptive Differential Pulse Code Modulation - Alt Bant Uyarlanabilir Diferansiyel Darbe Kodu Modülasyonu) |
48, 56 ve 64 |
|
ITU G0,723 |
Çoklu Hızda Kodlayıcı |
5.3 ve 6.4 |
|
ITU G0,726 |
ADPCM (Adaptive Differential Pulse Code Modulation - Uyarlanabilir Diferansiyel Darbe Kodu Modülasyonu) |
16, 24, 32 ve 40 |
|
ITU G0,728 |
LD-CELP (Low-Delay Code Excited Linear Prediction - Düşük Gecikmeli Kod Uyarmalı Doğrusal Tahmin) |
16 |
|
ITU G.729 |
CS-ACELP (Conjugate Structure Algebraic-Code Excited Linear Prediction - Çapraz Yapıda Cebir Kod Uyarmalı Doğrusal Tahmin) |
8 |
|
Yönetici, VoIP iletimlerinde ses kalitesini arttırmak üzere çeşitli codec veri ve çerçeve hızlarını yapılandırmak için var olan VoIP profillerini kullanan profiller oluşturabilir.
VoIP profili oluşturmak için:
NOT: Yönetici Aracı'nın Uygulama Ayarları'nda IP üzerinden Ses seçeneğinin devre dışı bırakılmadığından emin olun. Bu seçenek varsayılan değer olarak etkindir.
Codec |
Kullanımı |
Çerçeve Hızı |
---|---|---|
|
|
|
Yönetici, Yönetici profillerinin Yönetici Aracı'ndaki Profiller listesinde hangi konuma yerleştirileceğini belirleyebilir.
Yönetici, kullanıcıların kablosuz ağ bağlantıları üzerindeki denetim düzeyini belirleyebilir.
Uygulama Ayarları'nı yapılandırmak için:
Adı |
Açıklama |
---|---|
Kullanıcıların bilgisayarlarında 802.11a radyosunu devre dışı bırakmalarına ya da açmalarına izin vermek için, 802.11a Radyo Açık/Kapalı Seçimi seçeneğini belirleyin. Bu seçenek, kullanıcının bilgisayarındaki Görev Çubuğu menüsüne ve Intel PROSet/Kablosuz ana penceresine 802.11a Radyo Kapalı denetimini ekler. Bu özelliği kullanıcının bilgisayarına yükledikten sonra, 802.11 radyo denetimini etkinleştirmek ya da devre dışı bırakmak için aşağıdaki yönergeleri izleyin. 802.11a radyosunu kapatmak için:
802.11a radyosunu açmak için:
NOT: Bu seçenek yalnızca 802.11a, 802.11b ve 802.11g'yi destekleyen kablosuz bağdaştırıcılarda kullanılabilir. Kullanıcının bilgisayarında Intel(R) PRO/Kablosuz 3945BG Ağ Bağlantısı ya da Intel(R) PRO/Kablosuz 2200BG Ağ Bağlantısı varsa, Yönetici Paketi ile birlikte yüklenmez. |
|
802.1x Kimlik Doğrulaması
|
Bir kullanıcıya farklı 802.1x kimlik doğrulama EAP türlerini destekleyen profiller oluşturma ya da bu profillere bağlanma olanağını tanıyabilirsiniz. Kullanıcı bilgisayarında etkinleştirilmesini istediğiniz 802.1x kimlik doğrulama EAP türlerini seçin: MD5, EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST. |
Yönetici Aracı |
Kullanıcının bilgisayarında Yönetici Aracı'na erişimi devre dışı bırakır. |
Uygulama Otomatik Başlatma |
Belirli bir profil ağa bağlandığı zaman, otomatik olarak bir toplu iş dosyasını, yürütülebilir bir dosyayı ya da bir komut dosyasını başlatmak için bu seçeneği belirleyin. Örneğin kullanıcı bir kablosuz ağa bağlandığında otomatik olarak bir Sanal Özel Ağ (VPN) oturumunu başlatabilirsiniz. |
Uygulamalar için Radyo Aç/Kapat Denetimi |
Üçüncü bir tarafın sağladığı bir uygulamanın, Intel PROSet/Kablosuz Kablosuz Açık ya da Kablosuz Kapalı anahtarını devre dışı bırakmasına olanak sağlar. |
CCXv4 |
EAPFAST profiller için Cisco Uyumlu Uzantılar sürüm 4 (CCXv4) özelliklerini etkinleştirmek için CCSX4 etkinleştir'i seçin. NOT: CCXv4 etkinleştirilmemişse Yönetici Aracı'ndaki EAP-FAST A-ID (Yetkili Kimliği) Grupları özelliği kullanılamaz. Kullanıcının bilgisayarında EAP-FAST PAC sağlaması için aşağıdaki bilgi istemlerinden hangilerinin etkinleştirileceğini ya da devre dışı bırakılacağını seçin: Kimlik doğrulamasız sağlamalar için bilgi istemlerini ve uyarıları etkinleştir: Bu seçenek, PAC olmaması ya da bağlı olunan sunucunun gönderdiği A-ID ile eşleşen PAC bulunmaması durumunda PAC'nin otomatik sağlaması ile ilgili bilgi istemlerini ve uyarıları devre dışı bırakmanızı sağlar. Varsayılan sunucuyu değiştirirken (A-ID) bilgi istemlerini devre dışı bırak: İstemci, daha önce bir PAC sağlamış ama şu anda geçerli sunucu olarak seçilmemiş bir istemciyle karşılaştığında bilgi istemlerini devre dışı bırakmanızı sağlar. PAC sağlandıktan sonra kimlik doğrulamasız sağlamayı devre dışı bırak: Söz konusu A-ID için bir PAC sağlandıktan sonra otomatik sağlamayı devre dışı bırakır. NOT: Kullanıcının bilgisayarında Intel(R) PRO/Kablosuz 3945BG Ağ Bağlantısı, Intel(R) PRO/Kablosuz 2915ABG Ağ Bağlantısı ya da Intel(R) PRO/Kablosuz 2200BG Ağ Bağlantısı varsa, bu özellik, Yönetici Paketi ile birlikte yüklenmez. |
Kimlik Bilgilerini Önbelleğe Al |
Kullanıcı oturum açtıktan sonra kimlik bilgilerini saklamak için bu seçeneği belirleyin. Kablosuz bağlantı geçici olarak kesilirse, yeniden bağlantı kurulduğunda, saklanan bu kimlik bilgileri kullanılır. Kullanıcı oturumu kapattığında kimlik bilgileri temizlenir. NOT: Bu seçenek temizlenirse profiller oluştururken Her bağlandığımda sor seçeneği kullanılamaz. |
Aygıttan Aygıta (Ad hoc) |
Kullanıcının ad hoc profilleri oluşturma ya da ad hoc ağlara bağlanma iznini etkinleştirmenizi ya da devre dışı bırakmanızı sağlar. Kullanıcının aygıttan aygıta ağlara bağlanma iznini etkinleştirmek ya da devre dışı bırakmak için aşağıdaki seçeneklerden birini belirleyin.
Kullanıcının aygıttan aygıta (ad hoc) ayarlar içeren profiller yapılandırmasına izin verin ya da aygıttan aygıta (ad hoc) profillerin yapılandırılmasını engelleyin.
Aygıttan Aygıta (Ad hoc) işletme modunu Profil Sihirbazı Genel Ayarlar'dan kaldırmak için Aygıttan aygıta ağ bağlantısını devre dışı bırak ve Aygıttan aygıta uygulama ayarlarını gizle seçeneklerini belirleyin. Böylece kullanıcıların Aygıttan Aygıta (Ad hoc) ağını destekleyen profiller oluşturmalarını engellemiş olursunuz. |
Alma ve Verme |
Kullanıcı bilgisayarından profil almak ve kullanıcı bilgisayarına profil vermek için bu onay kutusunu işaretleyin. Bu özellik etkinleştirildiğinde, otomatik alma dizinine kopyalanan kullanıcı profillerinin otomatik alınmasına olanak tanır. |
Radyo Açık/Kapalı İletisini Etkinleştir |
Üçüncü bir tarafın sağladığı bir uygulamanın, Intel PROSet/Kablosuz radyosunun açık ya da kapalı olduğu konusunda kullanıcıya bildirimde bulunmasına olanak sağlar. |
Microsoft Windows XP ile Birlikte Çalışabilir |
Microsoft Kablosuz Sıfır Yapılandırma Hizmeti ile Intel PROSet/Kablosuz yazılımının bu bilgisayarda bir arada bulunmasını etkinleştirin'i seçin. Microsoft Kablosuz Sıfır Yapılandırma Hizmeti ile Intel PROSet/Kablosuz yazılımının bu bilgisayarda bir arada bulunmasına izin vermek için bu seçeneği etkinleştirin. Bu seçenek belirlenirse, Intel PROSet/Kablosuz yazılımı etkinleştirildiğinde Microsoft Windows XP Kablosuz Sıfır Yapılandırma Hizmeti devre dışı bırakılmaz. |
Oturum Öncesi Cisco Modu |
Oturum öncesi bağlantıda Cisco Modunu etkinleştirir. Cisco erişim noktaları birden çok kablosuz ağ adı (SSID'ler) destekleyebilir fakat yalnızca birini yayınlar. Bu tür bir erişim noktasına bağlanmak için, her profile bağlanma denemesi yapılır. Buna Cisco Modu denir. NOT: Oturum öncesi bağlantının kurulması daha uzun sürebilir. |
Profil Bağlanılırlığı |
Kullanıcı bilgisayarında profil bağlanırlık düzeyini seçin. Intel profil değiştirmesini devre dışı bırak. Kullanıcılar yalnızca ilk Oturum Öncesi (Ortak) profille ya da yalnızca Oturum Öncesi profillerle bağlantı kurabilir.
|
Güvenlik Düzeyi |
Kullanıcı bilgisayarındaki güvenlik düzeyini seçin. Kullanıcılar yalnızca bu güvenlik düzeyindeki profillere bağlanabilir.
|
Tek Oturum Açma |
Kullanıcının bilgisayarında etkinleştirilmesini istediğiniz Yönetici Profili türlerini seçin.
|
Kullanıcı bilgisayarında VoIP uygulamasını kullanmak için, üçüncü tarafların sağladığı yazılımı etkinleştirir. Varsayılan değer, ayarın etkinleştirilmiş olmasıdır. |
|
Kullanıcının kablosuz bağlantılarını denetleyecek Wi-Fi yöneticisini seçin. Önceki oturum açmış kullanıcının Wi-Fi yöneticisini kullanabilir ya da her kullanıcının kendi Wi-Fi yöneticisini seçmesine izin verebilirsiniz.
|
|
Kapat |
Yönetici Aracı'nı kapatır. |
Yardım? |
Bu sayfayla ilgili yardım bilgilerini görüntüler. |
Bağdaştırıcı Ayarları'nı yapılandırmak için:
Adı |
Açıklama |
---|---|
Aygıttan Aygıta (Ad Hoc) Kanalı |
Ad hoc ağdaki diğer bilgisayarlar varsayılan kanaldan farklı bir kanal kullanmadıkça, varsayılan kanalı değiştirmeniz gerekmez. Değer: İzin verilen çalışma kanalını listeden seçin.
|
Ad Hoc Güç Yönetimi |
Aygıttan aygıta ağlar (ad hoc) için, güç tasarrufu özelliklerini ayarlamanıza olanak tanır.
NOT: Kullanıcının bilgisayarında Intel(R) PRO/Kablosuz 3945BG Ağ Bağlantısı, Intel PRO/Kablosuz 2915ABG Ağ Bağlantısı ya da Intel PRO/Kablosuz 2200BG Ağ Bağlantısı varsa, bu özellik, Yönetici Paketi ile birlikte yüklenmez. |
Aygıttan-aygıta QoS Modu |
Ad hoc ağlarda QoS (Quality of Service - Servis Kalitesi) denetimi sağlar. QoS, erişim noktasından bir kablosuz LAN tabanlı ağ üzerinden trafik sınırlandırmasına dayanarak trafik önceliğini belirlenmesi hizmetini sağlar. WMM (Wi-fi MultiMedia - Wi-fi Çoklu Ortam), Wi-Fi Alliance'ın (WFA) QoS sertifikasyonudur. WMM etkin olduğunda bağdaştırıcı, Wi-Fi ağları için öncelik imlemesi ve kuyruklama yeteneklerini desteklemek üzere, WMM kullanır.
NOT: Kullanıcının bilgisayarında Intel(R) PRO/Kablosuz 3945BG Ağ Bağlantısı, Intel PRO/Kablosuz 2915ABG Ağ Bağlantısı ya da Intel PRO/Kablosuz 2200BG Ağ Bağlantısı varsa, bu özellik, Yönetici Paketi ile birlikte yüklenmez. |
Karışık Mod Koruması |
Karma 802.11b/802.11g ortamlarında veri çarpışmalarını önlemek için bu ayarı kullanın. Gönderme İsteği/Göndermeye Hazır (RTS/CTS) sinyali, istemcilerin birbirilerini duyamadıkları ortamlarda kullanılmalıdır. CTS-to-self, istemcilerin birbirine yakın olduğu ve birbirini duyabildiği ortamlarda veri aktarımını arttırmak için kullanılabilir. |
Eşzamanlama Öneki Modu |
İlk bağlantı sırasında erişim noktasının aldığı eşzamanlama öneki süresinin ayarını değiştirir. Bir erişim noktasına bağlanmak için, her zaman uzun bir eşzamanlama öneki süresi kullanın. Otomatik TX Eşzamanlama Öneki, eşzamanlama önekinin otomatik olarak algılanmasını sağlar. Destekleniyorsa, kısa eşzamanlama öneki modu kullanılmalıdır. Desteklenmiyorsa uzun eşzamanlama öneki modunu (Uzun TX Eşzamanlama Öneki Modu) kullanın. NOT: Kullanıcının bilgisayarında Intel PRO/Kablosuz 3945ABG Ağ Bağlantısı varsa, bu özellik, Yönetici Paketi ile birlikte yüklenmez. |
Güç Yönetimi |
Güç Yönetimi:Güç tüketimi ile bağdaştırıcı başarımı arasında bir denge kurmanıza olanak tanır. Kablosuz bağdaştırıcı ayarları kaydırıcısı, bilgisayarın güç kaynağı ile akü arasında bir denge kurar. Güç tüketimi ile bağdaştırıcı başarımı arasında en iyi dengeyi seçin. Güç Tasarrufu Modlarından birini seçin:
NOT: Güç tasarrufu alt yapı ayarlarına bağlı olarak değişir. |
Gezinme Zorlaması |
Bu ayar, kablosuz istemcinizin bir erişim noktasıyla kurulan bağlantının kalitesini arttırmak için gezinmeye zorlanıp zorlanmayacağını belirlemenizi sağlar. Gezinmeme ile başarım arasında denge kurmak için Varsayılan değeri kullan'ı tıklatın ya da listeden bir değer seçin.
|
Veri Aktarım Geliştirici |
Paket çoğuşması denetiminin (Packet Burst Control) değerini değiştirir.
|
Yayın Gücü |
Yayın gücünün düşürülmesi kapsama alanını daraltır. Varsayılan Ayar: En yüksek güç ayarıdır Değerler:
NOT: Kullanıcının yapabileceği en iyi ayar, iletişimin kalitesiyle uyumlu olan en düşük yayın gücünü ayarlamaktır. Bu durumda, yoğun alanlarda azami sayıda kablosuz aygıtın çalıştırılması ve bu aygıtın radyo tayfını paylaştığı diğer aygıtlarla girişimi azaltılması sağlanır. NOT: Bu ayar, Alt Yapı ya da Ad hoc modu kullanılırken geçerli olur. |
Kablosuz ağa bağlanırken hangi bandı kullanmak istediğinizi seçin:
NOT: Bu kablosuz ağ modları (modülasyon tipleri), bulunan erişim noktalarından hangilerinin Kablosuz Ağlar listesinde görüntüleneceğini belirler. |
|
Tamam |
Ayarları kaydederek önceki sayfaya dönmenizi sağlar. |
Kapat |
Sayfayı kapatarak yapılan değişiklileri iptal etmenizi sağlar. |
Yardım? |
Bu sayfayla ilgili yardım bilgilerini görüntüler. |
Kullanıcının bilgisayarına yüklenecek Intel PROSet/Kablosuz uygulamalarını seçin.
NOT: Novell(R) Client(TM) for Windows yazılımını kullanmayı planlıyorsanız, Intel PROSet/Kablosuz yazılımından önce yüklemeniz gerekir. Intel PROSet/Kablosuz yazılımı bilgisayara önceden yüklenmişse, Novell Client for Windows yazılımını yüklemeden önce kaldırın.
NOT: Yönetici Aracı Uygulama Ayarları'nda CCXv4 seçilmemişse bu özellik kullanılamaz
Yetkili Kimliği (A-ID), Korunmuş Erişim Kimlik Bilgileri (PAC) A-ID grupları sağlayan radius sunucusudur. A-ID grupları bilgisayardaki tüm kullanıcılar tarafından ortaklaşa kullanılır ve EAP-FAST profillerinin çeşitli A-ID kaynaklarından gelen çok sayıda PAC'yi desteklemesine olanak verir.
A-ID grupları yönetici tarafından önceden yapılandırılmış ve bir Yönetici Paketi aracılığıyla kullanıcının bilgisayarında ayarlanmış olabilir. Kablosuz ağ profili aynı gruptan A-ID değerine sahip bir sunucuyla karşılaştığında, kullanıcıya sormadan bu PAC'yi kullanır.
A-ID grubu eklemek için:
A-ID grubu kilitliyse, gruba yeni A-ID değerleri eklenemez.
A-ID grubuna bir A-ID eklemek için:
EAP-TLS (TLS) ya da EAP-TTLS (TTLS) sertifikanız yoksa kimlik doğrulamasına izin vermek için bir istemci sertifikası almanız gerekir.
Sertifikalar Internet Explorer ya da Microsoft Windows Denetim Masası tarafından yönetilir.
Microsoft Windows XP ve Microsoft Windows 2000: Bir istemci sertifikası aldığınızda sağlam özel anahtar korumasını etkinleştirmeyin. Bir sertifika için sağlam özel anahtar korumasını etkinleştirirseniz, sertifika her kullanıldığında bir erişim parolası girmeniz gerekir. TLS ya da TTLS kimlik doğrulaması hizmetini yapılandırıyorsanız sertifikada sağlam özel anahtar korumasını devre dışı bırakmanız gerekir. Bırakmazsanız, gerekli parolayı sağlayacak oturum açmış kullanıcı olmayacağı için, 802.1x hizmeti kimlik doğrulamasında başarısız olur.
Akıllı kartlara ilişkin notlar
Bir Akıllı Kart yüklendikten sonra, sertifika bilgisayarınıza otomatik olarak yüklenir ve özel sertifika deposu ile kök sertifika deposundan seçilebilir.
Adım 1: Bir sertifika edinin
TLS kimlik doğrulamasına izin vermek için, oturum açmış kullanıcının hesabıyla ilişkili yerel depoda geçerli bir istemci sertifikası bulunmalıdır. Ayrıca kök depoda da güvenilir bir CA sertifikası olması gerekir.
Aşağıda sertifika elde etmek için kullanılabilecek iki yöntem açıklanmıştır:
Sertifika yetkilisinden nasıl kullanıcı sertifikası alınacağını bilmiyorsanız, yordamı öğrenmek için yöneticinize başvurun.
Yerel bilgisayara sertifika yetkilisini yüklemek için:
Sertifika yetkilisinin bilgisayarın depolama alanında yüklü olduğunu doğrulamak için Microsoft Yönetim Konsolu'nu (MMC) kullanın.
NOT: Bu edindiğiniz ilk sertifikaysa, CA size kök depolama alanına güvenilen bir sertifika yüklemek gerekip gerekmediğini sorar. Bu güvenilen bir CA sertifikası değildir. Sertifikadaki ad, CA'yı barındıranın adıdır. Evet düğmesini tıklatın. Bu sertifika hem TLS, hem TTLS için gerekir.
WPA ağ kimlik doğrulaması, WEP ya da TKIP şifrelemesi ve TLS kimlik doğrulaması kullanan bir profil yapılandırmak için:
NOT: İstemci sertifikası edinmek ve yüklemek için 1. adıma bakın ya da yöneticinize danışın.
Intel PROSet/Kablosuz uygulaması tarafından kullanılan sertifikayı belirtin
- Akıllı kartımı kullan: Sertifika bir akıllı kart üzerinde bulunuyorsa bu seçeneği belirleyin.
- Bu bilgisayara verilen sertifikayı kullan: Makine deposunda bulunan bir sertifikayı kullanmak için Seç düğmesini tıklatın.
- Bu bilgisayarda bulunan bir kullanıcı sertifikasını kullan: Bu bilgisayarın deposunda bulunan bir sertifikayı kullanmak için Seç düğmesini kullanın.
Sertifikayı Veren: TLS ileti değiş tokuşu sırasında alınan sunucu sertifikası, bu sertifika yetkilisi (CA) tarafından verilmiş olmalı. Güvenilen ara sertifika yetkilileri ve kök sertifika yetkilileri tarafından verilen ve sistemin sertifika deposunda bulunan sertifikalar arasından seçim yapılabilir. Herhangi bir güvenilir CA (Sertifika yetkilisi) seçilirse listedeki her CA kabul edilir. Varsayılan değer olarak Herhangi Bir Güvenilir CA'yı tıklatın ya da listeden bir sertifika veren seçin.
Sunucu ya da Sertifika Adı: Bir sunucu adı girin.
Aşağıdaki seçeneklerden hangisinin belirlendiğine bağlı olarak sunucu adını ya da sunucunun ait olduğu etki alanını belirtir.
Sunucu adı belirtilen girişe tam olarak uymalıdır: Bu seçenek belirlendiğinde, sunucu adının sertifikada bulunan sunucu adıyla tam olarak eşlemesi gerekir. Sunucu adı, tam etki alanı adını içermelidir (örn, SunucuAdı.EtkiAlanıAdı).
Etki alanı adının son bölümü belirtilen giriş olmalıdır: Bu seçenek belirlendiğinde, sunucu adı bir etki alanını tanımlar ve sertifikada, bu etki alanına ya da bu etki alanının alt alanlarına ait bir sunucu adı bulunması gerekir (örneğin, sunucu adı blueberry.zeelans.com ise etki alanı adı zeelans.com'dur). NOT: Bu parametreler yöneticiden alınmalıdır.
Sertifikalarla ilgili notlar: Belirtilen kimlik, sertifikadaki Sertifika verilen kimliğine uymalıdır ve kimlik doğrulayıcısı tarafından kullanılan kimlik doğrulama sunucusunda (RADIUS sunucusunda) kayıtlı olmalıdır. Sertifikanız, kimlik doğrulama sunucusuna göre geçerli olmalıdır. Bu gereklilik kimlik doğrulama sunucusuna bağlıdır ve genellikle kimlik doğrulama sunucusunun sertifikanızı vereni Sertifika Yetkilisi olarak tanıması gerektiği anlamına gelir. Sertifika yüklenirken oturum açtığınız kullanıcı adını kullanın.