如何在Windows 7 / 2k8上启用无线域名authentication?

我有几个域成员的笔记本电脑,通常漫游到没有任何networking端口可用的地方。 偶尔,在这些时间里,笔记本电脑可能会被以前没有login过的人使用 – 因此,他们不能依靠caching凭据来允许他们进入系统。

我们也有一个相当无处不在的无线networking,使我们能够使用我们的域帐户连接802.1X身份validation。 在此configuration下,Dell WLAN卡实用程序具有允许系统在login时(在用户input其凭据之后)连接到无线networking,然后尝试对域进行身份validation以进行本地系统访问。

这是configuration屏幕中的选项:

在这里输入图像说明

在login屏幕提交用户凭证之后,即可使用这个function。 这在允许用户本地访问系统之前发生。 计算机初始化无线适配器,search无线networking,向无线networkingvalidation(推测使用提供的用户凭据),获取IP地址,然后search域控制器。 一旦find域控制器,用户(如果通过身份validation) login到本地系统。

在这里输入图像说明

以上屏幕截图来自Server 2003,但我正在将笔记本电脑升级到Server 2008,如果不需要,宁愿不安装供应商特定的实用程序。 这是一个内置于较新版本Windows的function吗? 如果是这样,我如何启用它,而不必使用供应商特定的configuration工具? 可以通过GPO推送configuration吗?

试试这个(在客户端计算机上):

  1. 使用具有pipe理员权限的用户在本地login。

  2. 连接到您的办公室的无线networking,保存凭据,然后确保您选中“自动连接”checkbox。

  3. 打开命令提示符窗口并键入以下命令以查找无线networking的configuration文件名称: netsh wlan show profiles

    netsh wlan显示配置文件

  4. 假设在这个例子中使用的configuration文件是“office-network”。 打开regedit并查找关键的HKLM\Software\Microsoft\Windows\CurrentVersion\Run

  5. 在该位置创build一个新的string值(REG_SZ),并将其命名为任何所需(即WIFI_Connect),然后input以下命令string: %comspec% /c netsh wlan connect name="<profile name>"其中profile name我们的例子就是“办公networking”。

  6. 重新启动笔记本电脑,使其生效。

  7. 如果仍然无法正常工作或无法在login前连接到办公室networking,请尝试启用以下本地组策略(使用gpedit.msc ): Computer Configuration\Policies\Administrative templates\System\Logon\Always wait for the network at computer startup and logon 。 编辑该对话框时,对话框中将显示该政策的完整描述。 (这里粘贴太长了)。

  8. 如果仍然显示无法find有效的网域,则可能是DNS问题。 确保为您提供连接的无线路由器设置为通过DHCP提供适当的DNS服务器,并且可以使用它们解决域问题。

如果不是这样的话,我不知道什么是错,但是没有什么明显的。 到目前为止,我读过的每一个知识库都指向了这个解决scheme,而且对于其他人来说,它似乎也很好。

我已经设置了这个确切的场景,除了我不使用任何第三方无线实用程序,如戴尔,我只是让Windows做的事情。

我设置了7,但应该是相同的Vista和实际上XP。 由于我讨厌冗余重复执行操作,因此我只需使用GPO计算机configuration>策略> Windows设置>安全设置>无线networking(IEEE 802.11)策略。 你可以在那里创build一个Vista +和XP策略来完成工作。

启用“在计算机启动和login时始终等待networking”(计算机configuration>策略>pipe理模板>系统/login)也是一个好主意。

当SSID在范围内时,机器将使用login时提供的凭据(SSO)连接到它,然后连接validation。 此外,如果提供的凭据不允许机器连接,我已设置为可以提示用户再次input凭据无线(SSO不必要,但在某些情况下,它是有用的)。

以下是我的设置的一些截图: http : //www.reborndigital.com/pubfiles/wifi_gp_ss/

希望有所帮助!

听起来像你需要这个:

如何在Windows Vista,Windows Server 2008和Windows XP Service Pack 3中为基于802.1X的networking启用仅计算机身份validation
http://support.microsoft.com/kb/929847

我没有看到它发布,但我们正在运行一个无线networking使用802.1x用户身份validationAD。 我们遇到共享设备收到“没有login服务器可用于服务login请求”的问题通过在802.1x设置下启用单一login解决了此问题。