Я подключаю свои клиенты Windows XP SP3 к защищенной сети Wi-Fi WPA2 Enterprise.
Сеть WiFi защищена с помощью внешнего сервера RADIUS с PEAP / MSCHAPv2 в качестве метода аутентификации.
Проблема в том, что беспроводное соединение подключается только после входа пользователя в Windows. (Также беспроводная связь отключается после выхода пользователя из системы)
Как я могу заставить его подключиться до того, как пользователь войдет в систему?
По моему опыту с беспроводной корпоративной аутентификацией в Windows XP, это полностью зависит от беспроводного адаптера и связанных с ним драйверов и утилит. В прошлых сценариях я использовал беспроводные адаптеры Intel Pro, и у них есть две функции, которые могут быть вам полезны: Единый вход (SSO) и предварительное подключение (ПЛК).
Короче говоря, вам нужно будет работать с утилитами беспроводного адаптера, чтобы создать сохраненные профили для беспроводных сетей, к которым вы хотите, чтобы компьютер подключался до Windows. Джина.
Вам нужно использовать только машинную аутентификацию. У меня было много неудачных попыток заставить работать метод «Подключиться непосредственно перед входом пользователя в систему», но никаких хороших.
Наилучшие результаты всегда дает использование только машинной аутентификации. В качестве альтернативы можно настроить профиль беспроводной сети на использование «аутентификации компьютера ИЛИ пользователя». Таким образом, машина с аутентификацией, когда никто не входит в систему. В какой-то момент после того, как пользователь вошел в систему (обычно ближе к концу, хотя я не знаю, что определяет временной интервал), она переключится на пользовательскую аутентификацию. В зависимости от вашей сети вы можете отбрасывать 1 или более пакетов.
На нашем он сбросил один пакет, и вы могли видеть значок сети на панели задач D / C, затем R / C. Казалось, что все работает нормально, но мы не хотели рисковать переключением во время входа в систему, например. во время сопоставления сетевых дисков или перенаправления папок, поэтому в итоге мы использовали только машинную аутентификацию, которая работает безупречно.
Очевидно, что машины должны быть присоединены к домену и / или иметь соответствующие сертификаты.