Portanto, tenho meus laptops Windows usando 802.1X para autenticação para conectar-se à minha rede WiFi WPA2-Enterprise. Isso funciona bem, exceto por um caso extremo.
Esses laptops são Windows 7 Pro e Windows 8 Pro.
Como pano de fundo, só consegui fazer com que os usuários fizessem login com êxito em tal laptop se seu perfil já existisse de alguma forma no laptop - ou seja, credenciais em cache são usadas para o login, que são então repassadas para o 802.1 X processo de autorização para se conectar ao WiFi.
Agora estou recebendo laptops sem conectores ethernet físicos, o que significa que não posso fazer com que os usuários façam login pela primeira vez quando conectados por um fio. E, portanto, tenho um problema do ovo e da galinha:
- não há credenciais em cache;
- o laptop não tenta se conectar ao WiFi porque não há credenciais para passar
- o laptop não pode autenticar as credenciais porque não há rede para realizar a autenticação
O que eu quero é uma maneira de configurar o laptop para passar as informações de autenticação para a rede WiFi antes de tentar autenticar o usuário como usuário. Ou seja, configurar a rede com as credenciais passadas para termos uma rede com a qual realizar a autenticação.
Eu tentei:
- o Ativar logon único para esta rede
- o Executar imediatamente antes do logon do usuário
- a atualização do regedit HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- a configuração do computador\Políticas\Modelos administrativos\Sistema\Logon\Sempre aguarde a rede na inicialização do computador e logon alteração da política local
Os dois últimos parecem depender de a rede ser uma rede PSK, não uma rede corporativa, pois a conexão de rede falha antes do logon porque não há credenciais a serem usadas para conexão.
Existe uma maneira de fazer isso funcionar ou estou preso comprando um dongle ethernet USB e fazendo com que os usuários façam seus primeiros logins usando isso?
Você diz que seus usuários têm seus créditos, então o computador deve ser um membro do domínio. Portanto, inicialmente você deve ingressar neste computador no domínio ou configurar o computador para conectar o WIFI. Em ambas as situações, você precisa do helpdesk para fazer isso, então, eu acho, você deve escolher entre o dongle USB e o Wi-Fi com PSK (que é informado ao helpdesk) como duas maneiras mais fáceis de resolver esse problema.
Você pode tentar abrir o gerenciador de credenciais e Adicionar credencial do Windows em cada PC e salvar as credenciais do usuário antes de se conectarem à rede wi-fi WPA2-Ent.
Para endereço de Internet ou rede, adicione o FQDN do seu controlador de domínio Para nome de usuário - domínio\nome de usuário