Назад | Перейти на главную страницу

Подключить WPA2 Enterprise перед входом в систему?

Я подключаю свои клиенты Windows XP SP3 к защищенной сети Wi-Fi WPA2 Enterprise.

Сеть WiFi защищена с помощью внешнего сервера RADIUS с PEAP / MSCHAPv2 в качестве метода аутентификации.

Проблема в том, что беспроводное соединение подключается только после входа пользователя в Windows. (Также беспроводная связь отключается после выхода пользователя из системы)

Как я могу заставить его подключиться до того, как пользователь войдет в систему?

По моему опыту с беспроводной корпоративной аутентификацией в Windows XP, это полностью зависит от беспроводного адаптера и связанных с ним драйверов и утилит. В прошлых сценариях я использовал беспроводные адаптеры Intel Pro, и у них есть две функции, которые могут быть вам полезны: Единый вход (SSO) и предварительное подключение (ПЛК).

Короче говоря, вам нужно будет работать с утилитами беспроводного адаптера, чтобы создать сохраненные профили для беспроводных сетей, к которым вы хотите, чтобы компьютер подключался до Windows. Джина.

Вам нужно использовать только машинную аутентификацию. У меня было много неудачных попыток заставить работать метод «Подключиться непосредственно перед входом пользователя в систему», но никаких хороших.

Наилучшие результаты всегда дает использование только машинной аутентификации. В качестве альтернативы можно настроить профиль беспроводной сети на использование «аутентификации компьютера ИЛИ пользователя». Таким образом, машина с аутентификацией, когда никто не входит в систему. В какой-то момент после того, как пользователь вошел в систему (обычно ближе к концу, хотя я не знаю, что определяет временной интервал), она переключится на пользовательскую аутентификацию. В зависимости от вашей сети вы можете отбрасывать 1 или более пакетов.

На нашем он сбросил один пакет, и вы могли видеть значок сети на панели задач D / C, затем R / C. Казалось, что все работает нормально, но мы не хотели рисковать переключением во время входа в систему, например. во время сопоставления сетевых дисков или перенаправления папок, поэтому в итоге мы использовали только машинную аутентификацию, которая работает безупречно.

Очевидно, что машины должны быть присоединены к домену и / или иметь соответствующие сертификаты.