Windows 802.1X的WiFi首先login到域笔记本电脑

所以我有我的Windows笔记本电脑使用802.1X身份validation连接到我的WPA2企业WiFinetworking。 除了一个边缘情况,这个效果很好。

这些笔记本电脑是Windows 7 Pro和Windows 8 Pro。

作为背景,我只能够让用户成功login到这样一台笔记本电脑,如果他们的configuration文件已经以某种方式在笔记本电脑上存在 – 即caching的凭据用于login,然后传递到802.1 X进程授权连接到WiFi。

我现在正在运送没有物理以太网连接器的笔记本电脑,这意味着我不能让用户在通过电线连接时第一次login。 因此,我有一个鸡蛋和鸡蛋的问题:

  • 没有caching的凭据;
  • 笔记本电脑不会尝试连接到WiFi,因为没有凭据可以通过
  • 笔记本电脑无法validation凭据,因为没有networking来执行身份validation

我想要的是一种方法来设置笔记本电脑将身份validation信息传递到WiFinetworking,然后再尝试将用户身份validation为用户。 换句话说,使用传递的凭证设置networking,以便我们有一个networking来执行身份validation。

我努力了:

  • 为此networking启用单一login
  • 在用户login之前立即执行
  • HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run运行 regedit更新
  • 计算机configuration\策略\pipe理模板\系统\login\始终等待networking在计算机启动并login本地策略更改

最后两个似乎取决于networking是PSKnetworking,而不是企业networking,因为在login之前networking连接失败,因为没有用于连接的凭证。

有没有办法使这项工作,或者我坚持购买USB以太网适配器,并让用户做他们的第一次login使用?

你说,你的用户有他们的信用,所以电脑必须是域名成员。 所以最初你必须join这台电脑到域或configuration计算机连接WIFI。 在这两种情况下,您都需要服务台来解决这个问题,所以,我认为,您必须在USBencryption狗和Wi-Fi之间进行select,并将PSK(通知服务台)作为解决这个问题的两个最简单的方法。

您可以尝试在每台PC上打开凭证pipe理器添加Windows凭证 ,并在连接到WPA2-Ent wifinetworking之前保存用户凭证。

对于Internet或networking地址添加域控制器的FQDN对于用户名 – 域\用户名