Сделать WPA2 предприятие подключиться до входа?

Я подключаю своих клиентов с Windows XP SP3 к защищенной Wi-Fi сети WPA2 Enterprise.

Сеть WiFi защищена с использованием внешнего сервера RADIUS с PEAP/MSCHAPv2 в качестве метода аутентификации.

Проблема в том, что беспроводное соединение подключается только после входа пользователя в Windows. (Также беспроводное соединение отключается после выхода пользователя из системы)

Как я могу подключить его до входа в систему?

2 ответа

По моему опыту с беспроводной аутентификацией предприятия в Windows XP, это полностью зависит от беспроводного адаптера и его драйверов и утилит. В предыдущих сценариях я использовал беспроводные адаптеры Intel Pro, и у них есть две функции, которые могут быть вам полезны: Single Sign On (SSO) и Pre-Logon Connect (PLC).

Короче говоря, вам нужно будет работать с утилитами беспроводного адаптера, чтобы создать сохраненные профили для беспроводных сетей, к которым вы хотите подключить компьютер перед Windows GINA.

Вам нужно использовать только аутентификацию компьютера. У меня было много неудачных попыток заставить работать метод "Подключиться непосредственно перед входом в систему", но ни одной из них не получилось.

Наилучшие результаты всегда достигаются при использовании только аутентификации машины. В качестве альтернативы, настройте профиль беспроводной сети на использование "аутентификации ИЛИ пользователя компьютера". Таким образом, машина с аутентификацией, когда никто не входит в систему. В какой-то момент после того, как пользователь вошел в систему (обычно ближе к концу, хотя я не знаю, что определяет временной интервал), он переключится на аутентификацию пользователя. В зависимости от вашей сети, вы можете отбрасывать пакеты, 1 или более.

На нашем он упал один пакет, и вы могли видеть значок сети в системном трее D/C, а затем R/C. Казалось, что он работает нормально, но мы не хотели рисковать переключением, происходящим во время входа в систему, например, во время сопоставления сетевого диска или перенаправления папок, поэтому в итоге мы использовали только аутентификацию компьютера, которая работает безупречно.

Очевидно, что машины должны быть присоединены к домену и / или иметь соответствующие сертификаты.

Другие вопросы по тегам