我有几个域名会员的笔记本电脑,它们通常漫游到没有任何网络端口的地方。有时,在这种情况下,笔记本电脑可能会被以前没有登录过的人使用-因此,他们不能依靠缓存的凭据来允许他们进入系统。
我们还有一个相当普遍的无线网络,它允许我们使用域帐户连接802.1X身份验证。在此配置下,戴尔WLAN卡实用程序具有一项功能,允许系统在登录时(用户输入其凭据后)连接到无线网络,然后尝试对域进行身份验证以进行本地系统访问。
下面是配置屏幕中的选项:

下面是在登录屏幕上提交用户凭据之后的实际操作功能。这在允许用户本地访问系统之前发生。计算机初始化无线适配器,搜索无线网络,对无线网络进行身份验证(可能使用所提供的用户凭据),获取IP地址,然后搜索域控制器。一旦找到域控制器,用户(如果经过身份验证)就会登录到本地系统。

上面的屏幕截图来自Server 2003,但我正在将笔记本升级到Server 2008,如果不需要,我宁愿不安装特定于供应商的实用程序。这是Windows新版本内置的特性吗?如果是这样,我如何启用它而不必使用特定于供应商的配置实用程序?配置是否可以通过GPO进行推送?
发布于 2012-03-29 21:55:54
我已经设置了这个确切的场景,除了我不使用任何第三方无线实用程序,如戴尔一号,我只是让Windows做它的事情。
我在7上设置了这个,但是对于Vista和XP来说应该是一样的。因为我讨厌重复重复地重复做一些事情,所以我只使用GPO计算机Config > Policies > Windows > Security > Wireless (IEEE802.11)策略。您可以在其中创建一个Vista+和XP策略,从而完成任务。
启用“始终在计算机启动和登录时等待网络”也是一个好主意(Computer > Policies > Administrative > System/Logon)。
当SSID在范围内时,机器将使用登录时提供的凭据(SSO)连接到它,然后连接到auth。此外,如果为不允许机器连接而提供的凭据,可以提示我将其设置为用户再次输入无线凭据(在SSO中不是必要的,但在某些情况下是有用的)。
下面是我的设置中的一些截图:http://www.reborndigital.com/pubfiles/wifi_大奖赛_党卫军/
希望这能帮上忙!
发布于 2012-03-29 18:45:40
听起来你需要这个:
如何在Windows Vista、Windows Server 2008和Windows XP Service Pack 3中为基于802.1X的网络启用计算机身份验证
发布于 2016-05-04 19:30:36
我没有看到它发布,但我们正在运行一个无线网络使用802.1x用户身份验证针对AD。我们在共享设备上遇到了问题,这些设备接收到“没有可用的登录服务器来服务登录请求”,通过在802.1x设置下启用单点登录解决了这个问题。
https://serverfault.com/questions/374975
复制相似问题