Manuals

Manuals
Erweiterte Netzwerksicherheitseinstellungen unter Windows XP konfigurieren: Intel(R) PROSet/Wireless - Benutzerhandbuch


Zurück zum Inhaltsverzeichnis

Erweiterte Netzwerksicherheitseinstellungen unter Microsoft(R) Windows XP konfigurieren: Intel(R) PRO/Wireless Netzwerkverbindung - Benutzerhandbuch

Intel(R) PRO/Wireless 3945ABG Netzwerkverbindung
Intel(R) PRO/Wireless 2915ABG Netzwerkverbindung
Intel(R) PRO/Wireless 2200BG Netzwerkverbindung


Ein Ad- Hoc-Netzwerk ohne Sicherheit konfigurieren
Ein Ad-Hoc-Netzwerk mit WEP-Sicherheit konfigurieren
Einen WPA-PSK-Client mit AES- oder TKIP-Verschlüsselung konfigurieren
Einen WPA-PSK-Client mit AES- oder TKIP-Verschlüsselung und TLS- oder TTLS-Authentifizierung konfigurieren
Einen WPA-Client mit AES- oder TKIP-Verschlüsselung und PEAP-Authentifizierung konfigurieren
Einen Client mit TLS/TTLS-Authentifizierung konfigurieren


Wenn Sie Microsoft Windows 2000 verwenden, klicken Sie auf Erweiterte Netzwerksicherheitseinstellungen unter Microsoft Windows 2000 konfigurieren, um Anleitungen zu erhalten, wie Sie die erweiterten Sicherheitseinstellungen für den drahtlosen Adapter konfigurieren können.

Allgemeine Informationen zu den Sicherheitseinstellungen finden Sie unter Sicherheit - Übersicht.

In diesem Abschnitt finden Sie Anleitungen dazu, wie Sie die erweiterten Sicherheitseinstellungen für den drahtlosen Adapter konfigurieren können. Dafür benötigen Sie Informationen zu den erweiterten Sicherheitseinstellungen auf Ihrem Zugriffspunkt (bei Heimbenutzern) bzw. von Ihrem Systemadministrator (Firmenumgebung). Anleitungen zum Standardsetup finden Sie unter Eine Standardnetzwerkverbindung unter Microsoft Windows XP herstellen.

HINWEIS: Wenn Ihr Netzwerk auf der Liste der Verfügbaren Netzwerke nicht aufgeführt wird, kann es sein, dass Ihr Netzwerk nicht sendet oder sich im stillen Modus befindet. Klicken Sie auf Hinzufügen und geben Sie den Namen der SSID des Netzwerks ein, mit dem Sie ein Zuordnung herstellen möchten, um ihn der Liste der Bevorzugten Netzwerke hinzuzufügen. Wenn Sie weitere Konfigurationen durchführen möchten, wählen Sie das hinzugefügten Netzwerk und klicken Sie auf Konfigurieren, um die Sicherheitseinstellungen zu bearbeiten. Weitere Anleitungen zur Konfiguration des Netzwerks mit stillen SSIDs finden Sie im Abschnitt Problembehebung.
HINWEIS: Wenn Sie Microsoft Windows XP (Service Pack 1) verwenden, werden einige der im Folgenden verwendeten Beispiele auf Ihrem Bildschirm eventuell anders angezeigt.
HINWEIS: Um von der Kategorieansicht zur klassischen Ansicht zu wechseln, klicken Sie auf Start > Systemsteuerung. Klicken Sie anschließend in der Navigationsleiste auf Zur klassischen Ansicht wechseln.

Ad-Hoc-Netzwerk ohne Sicherheit konfigurieren

Im Peer-to-Peer-Modus (Ad-Hoc) können Sie Informationen an andere Computer senden und von diesen empfangen, ohne einen Zugriffspunk zu verwenden. Jeder Computer in einem Peer-to-Peer-Netzwerk wird ein "Peer" genannt. Um ein Ad-Hoc-Netzwerk zu erstellen, benötigen Sie mehrere Computer, die über einen drahtlosen Adapter verfügen. Die Konfiguration aller Systeme in dem Ad-Hoc-Netzwerk muss identisch sein. Sie können den Peer-to-Peer-Modus dazu verwenden, Computer zu Hause oder in einem kleinen Büro zu vernetzen oder ein temporäres drahtloses Netzwerk für eine Konferenz einzurichten.

So konfigurieren Sie eine Ad-Hoc-Netzwerkverbindung ohne Sicherheit:

  1. Klicken Sie auf Start > Systemsteuerung.
  2. Doppelklicken Sie auf Netzwerkverbindungen.
  3. Klicken Sie mit der rechten Maustaste auf Drahtlose Netzwerkverbindung.
  4. Klicken Sie auf Eigenschaften.
  5. Klicken Sie in den Eigenschaften der drahtlosen Netzwerkverbindung auf das Register Drahtlose Netzwerke.
  6. Vergewissern Sie sich, dass das Feld Windows zum Konfigurieren der Einstellungen verwenden markiert ist. Sollte es nicht markiert sein, markieren Sie es. Die richtige Einstellung ist hier abgebildet:

  1. Klicken Sie auf Hinzufügen. Die Seite Eigenschaften der drahtlosen Netzwerkverbindung wird angezeigt.
HINWEIS: Die Namen der drahtlosen Netzwerke, die Ihr Computer "sehen" kann, werden unter Drahtlose Netzwerke anzeigen aufgeführt.
  1. Netzwerkname (SSID): Geben Sie den Namen des Netzwerks ein, das Sie hinzufügen möchten.
  2. Netzwerkauthentifizierung:Wählen Sie Offen (Standardeinstellung).
  3. Datenverschlüsselung: Wählen Sie Deaktiviert.
  4. Klicken Sie auf Dies ist ein Computer-zu-Computernetzwerk (Ad-Hoc); WLAN-Zugriffspunkte werden nicht verwendet. Diese Einstellungen sind hier abgebildet:

  1. Klicken Sie auf OK. Dadurch kehren Sie zum Register Drahtlose Netzwerke zurück. Der Name des neuen Netzwerks wird jetzt auf der Liste Bevorzugte Netzwerke angezeigt.
HINWEIS: Die Einstellungen für Internet-Verbindung und Firewall unter Microsoft Windows XP (Service Pack 2) können die Fähigkeit Ihrer Netzwerkkonfiguration beeinträchtigen. Informationen zum Verbindungsstatus finden Sie unter Status der drahtlosen Netzwerkverbindung anzeigen.
  1. Klicken Sie auf OK, um die Seite mit den Eigenschaften der drahtlosen Netzwerkverbindung zu schließen.

Ad-Hoc-Verbindungsoptionen

Name

Beschreibung

Netzwerkauthentifizierung

Offen:Es wird keine Authentifizierung verwendet. Mit der offenen Authentifizierung hat ein drahtloses Gerät Zugriff auf das Netzwerk ohne 802.11-Authentifizierung. Der Zugriffspunkt lässt jede Anfrage nach Authentifizierung zu. Wenn keine Verschlüsselung im Netzwerk aktiviert ist, kann sich jedes drahtlose Gerät mit dem richtigen Netzwerknamen (SSID) mit dem Zugriffspunkt verbinden und auf das Netzwerk zugreifen.

Freigegeben: Die freigegebene Authentifizierung erfolgt über einen vorkonfigurierten WEP-Schlüssel. Verwenden Sie diesen Modus für 802.11-Authentifizierung. Dieser Modus kann mit den folgenden Datenverschlüsselungsoptionen arbeiten: Keine. WEP (64-Bit oder 128-Bit).

WPA - Keine: Auf dem WPA-Client wird keine Authentifizierung verwendet. Diese Einstellung kann bei einer Ad-Hoc-Verbindung zusammen mit TKIP- und AES-Datenverschlüsselung verwendet werden.

Datenverschlüsselung

Deaktiviert:Es wird keine Datenverschlüsselung verwendet.

WEP: WEP-Datenverschlüsselung kann auf 64- oder 128-Bit konfiguriert werden. WEP-Einstellungen können mit allen Netzwerkauthentifizierungsprotokollen verwendet werden.

Wenn WEP-Verschlüsselung für einen Zugriffspunkt aktiviert wurde, bietet der WEP-Schlüssel eine Möglichkeit der Überprüfung des Netzwerkzugriffs. Wenn ein drahtloses Gerät nicht über den passenden WEP-Schlüssel verfügt, kann das Gerät selbst bei erfolgreicher Authentifizierung keine Daten über den Zugriffspunkt übertragen oder vom Zugriffspunkt empfangene Daten entschlüsseln.

AES: Advanced Encryption Standard - Erweiterter Verschlüsselungsstandard. Ein zusätzlicher Ersatz für WEP-Verschlüsselung.

TKIP:Wi-Fi Protected Access verwendet zur verbesserten Datenverschlüsselung das TKIP (Temporal Key Integrity Protocol oder temporäres Schlüsselintegritätsprotokoll). TKIP bietet wichtige Verbesserungen bei der Datenverschlüsselung, einschließlich einer Neuverschlüsselungsmethode.

Verschlüsselungsstufe

64-Bit oder 128-Bit: Wählen Sie 64-Bit- oder 128-Bit-Verschlüsselung.

Schlüsselindex

1, 2, 3, 4: Durch Ändern des Schlüsselindex können bis zu vier Kennwörter bestimmt werden.

Wireless-Sicherheitskennwort (WEP-Schlüssel)

Geben Sie das Kennwort für das drahtlose Netzwerk ein (WEP-Schlüssel). Das Kennwort muss mit dem vom drahtlosen Zugriffspunkt oder Router verwendeten Wert übereinstimmen. Wenden Sie sich an den Administrator des drahtlosen Netzwerkes, um dieses Kennwort zu erhalten.


Ein Ad-Hoc-Netzwerk mit WEP-Sicherheit konfigurieren

Eine der Ihnen zur Verfügung stehenden Konfigurationsoptionen für ein Ad-Hoc-Netzwerk ist es, die Datenverschlüsselung zu deaktivieren und Keine als Sicherheitseinstellung zu wählen. Dies gestattet jedoch allen Personen Zugriff auf Ihr drahtloses Netzwerk. Eine weitere Option ist die Verwendung der WEP-Verschlüsselung. WEP-Verschlüsselung bietet einen gewisses Sicherheitsniveau für das drahtlose Netzwerk.

So konfigurieren Sie das Ad-Hoc-Netzwerk mit WEP-Sicherheit:

  1. Klicken Sie auf Start > Einstellungen > Systemsteuerung.
  2. Doppelklicken Sie auf Netzwerkverbindungen.
  3. Klicken Sie mit der rechten Maustaste auf Drahtlose Netzwerkverbindung.
  4. Klicken Sie auf Eigenschaften. Die Seite "Eigenschaften der drahtlosen Netzwerkverbindung" wird angezeigt.
  5. Eigenschaften der Drahtlosen Netzwerkverbindung: Klicken Sie auf das Register Drahtlose Netzwerke.

  1. Wählen Sie das Netzwerk aus der Liste der bevorzugten Netzwerke und klicken Sie auf Eigenschaften. Die Seite Netzwerkeigenschaften wird angezeigt.
  2. HINWEIS: Überprüfen Sie, dass Dies ist ein Computer-mit-Computernetzwerk (Ad-hoc); Drahtloszugriffspunkte werden nicht verwendet auf dieser Seite markiert ist.

  3. Netzwerkauthentifizierung: Wählen Sie Offen.

HINWEIS: Frühere Versionen der Microsoft Windows XP-Software enthalten diese Menüs eventuell nicht. Wenn Sie eine dieser früheren Versionen verwenden, klicken Sie auf Datenverschlüsselung (WEP aktiviert) und fahren Sie mit dem nächsten Schritt fort.

  1. Datenverschlüsselung: Wählen Sie WEP.
HINWEIS: Wenn das drahtlose Netzwerk keinen Netzwerkschlüssel (Kennwort) erfordert, fahren Sie mit Schritt 10 fort.
  1. Wenn Sie einen Netzwerkschlüssel angeben müssen, heben Sie die Markierung für Schlüssel wird automatisch bereitgestellt auf.
  2. Netzwerkschlüssel: Geben Sie den WEP-Netzwerkschlüssel ein. Der Netzwerkschlüssel muss mit dem von anderen Computern im Ad-Hoc-Netzwerk verwendeten Kennwort (Netzwerkschlüssel) identisch sein.
  3. Netzwerkschlüssel bestätigen: Geben Sie den Schlüssel erneut ein.
  4. Klicken Sie auf OK, um die Einstellungen zu speichern.
  5. Klicken Sie auf OK, um die Seite mit den Eigenschaften der drahtlosen Netzwerkverbindung zu schließen.

Die Netzwerkkonfiguration ist jetzt abgeschlossen. Informationen zur Überprüfung des Status der drahtlosen Verbindung finden Sie unter Status der drahtlosen Verbindung anzeigen.

Ad-Hoc-Netzwerk ohne Netzwerkauthentifizierung (Offen) mit WEP-Datenverschlüsselung

Name

Beschreibung

Netzwerkauthentifizierung

Offen: Es wird keine Authentifizierung verwendet. Mit der offenen Authentifizierung hat ein drahtloses Gerät Zugriff auf das Netzwerk ohne 802.11-Authentifizierung. Der Zugriffspunkt lässt jede Anfrage nach Authentifizierung zu. Wenn keine Verschlüsselung im Netzwerk aktiviert ist, kann sich jedes drahtlose Gerät mit dem richtigen Netzwerknamen (SSID) mit dem Zugriffspunkt verbinden und auf das Netzwerk zugreifen.

Datenverschlüsselung

WEP: WEP kann auf 64- oder 128-Bit-Datenverschlüsselung konfiguriert werden. WEP-Einstellungen können mit allen Netzwerkauthentifizierungsprotokollen verwendet werden.

Wenn die WEP-Verschlüsselung für einen Zugriffspunkt aktiviert wurde, wird der WEP-Schlüssel verwendet, um den Netzwerkzugriff zu verifizieren. Wenn ein drahtloses Gerät nicht über den passenden WEP-Schlüssel verfügt, kann das Gerät selbst bei erfolgreicher Authentifizierung keine Daten über den Zugriffspunkt übertragen oder vom Zugriffspunkt empfangene Daten entschlüsseln.

Verschlüsselungsstufe 64-Bit oder 128-Bit: Wählen Sie 64-Bit- oder 128-Bit-Verschlüsselung.

Schlüsselindex

1, 2, 3, 4: Durch Ändern des Schlüsselindex können bis zu vier Kennwörter bestimmt werden.

Wireless-Sicherheitskennwort (WEP-Schlüssel)

Geben Sie das Kennwort für das drahtlose Netzwerk ein (WEP-Schlüssel). Das Kennwort muss mit dem vom drahtlosen Zugriffspunkt oder Router verwendeten Wert übereinstimmen. Wenden Sie sich an Ihren WLAN-Administrator, um dieses Kennwort zu erhalten.


WPA-PSK-Client mit AES- oder TKIP-Verschlüsselung konfigurieren

Diese Sicherheitsstufe steht für Infrastruktur-Netzwerke zur Verfügung.

So konfigurieren Sie einen WPA-PSK-Client:

  1. Klicken Sie auf Start > Einstellungen > Systemsteuerung.
  2. Doppelklicken Sie auf Netzwerkverbindungen.
  3. Klicken Sie mit der rechten Maustaste auf Drahtlose Netzwerkverbindung.
  4. Klicken Sie auf Eigenschaften.
  5. Klicken Sie in den Eigenschaften der drahtlosen Netzwerkverbindung auf das Register Drahtlose Netzwerke.
  6. Vergewissern Sie sich, dass das Feld Windows zum Konfigurieren der Einstellungen verwenden markiert ist. Sollte es nicht markiert sein, markieren Sie es.
  7. Wählen Sie das Netzwerk aus der Liste der bevorzugten Netzwerke und klicken Sie auf Eigenschaften.
HINWEIS: Wenn sich der Zugriffspunkt des drahtlosen Netzwerks im stillen Modus (leerer Netzwerkname (SSID)) befindet, wird der Netzwerkname nicht angezeigt. Sie müssen zuerst den Netzwerknamen (SSID) hinzufügen, damit dieser auf der Liste der verfügbaren Netzwerke aufgeführt wird.
  1. Netzwerkauthentifizierung: Wählen Sie WPA-PSK (Wi-Fi Protected Access Pre-Shared Key).
HINWEIS: Frühere Versionen von Microsoft Windows XP haben die WPA und WPA-PSK-Verschlüsselungsmodi nicht unterstützt. Sollten diese Optionen im Menü nicht vorhanden sein, aktualisieren Sie Ihre Version von Microsoft Windows XP mit dem neuesten Service Pack. Wenn WPA erfordert wird, muss der anfragende WPA-Programm von Windows ebenfalls installiert sein.
  1. Datenverschlüsselung:Klicken Sie auf AES oder TKIP. Diese Einstellungen sind hier abgebildet:

  1. Netzwerkschlüssel: Geben Sie den Netzwerkschlüssel ein. Der Netzwerkschlüssel muss aus einem Kennsatz mit 8 bis 63 Zeichen oder einem Hex-Schlüssel (0-9, A-F) mit 64 Zeichen bestehen.
  2. Netzwerkschlüssel bestätigen: Geben Sie den Netzwerkschlüssel erneut ein.
HINWEIS: Den Datenverschlüsselungstyp und den Netzwerkschlüssel entnehmen Sie den Einstellungen Ihres Zugriffpunktes oder Routers (Heimbenutzer) oder von Ihrem Systemadministrator (Firmenbenutzer).
  1. Klicken Sie auf OK, um die Einstellungen zu speichern.
  2. Klicken Sie auf OK, um die Seite Eigenschaften der drahtlosen Netzwerkverbindung zu schließen.

Weitere Informationen zum Verbindungsstatus finden Sie unter Status der drahtlosen Netzwerkverbindung anzeigen.


Einen WPA-Client mit AES- oder TKIP-Verschlüsselung und TLS- oder TTLS-Authentifizierung konfigurieren

Die Einstellungen TLS (Transport Layer Security) and TTLS (Tunneled Transport Layer Security) definieren das Protokoll und die Anmeldeinformationen, die zur Authentifizierung eines Benutzers verwendet werden. TLS ist eine Authentifizierungsmethode, die das EAP (Extensible Authentication Protocol) und das Sicherheitsprotokoll TLS (Transport Layer Security) verwendet. EAP-TLS arbeitet mit Zertifikaten, die Kennwörter erfordern. Die EAP-TLS-Authentifizierung unterstützt die dynamische WEP-Schlüsselverwaltung. Das TLS-Protokoll dient der Sicherung und Authentifizierung der Kommunikationen im öffentlichen Netzwerk durch Datenverschlüsselung. Über das TLS-Handshakeprotokoll können Server und Client eine gegenseitige Authentifizierung vornehmen und einen Verschlüsselungsalgorithmus und kryptografische Schlüssel aushandeln, bevor Daten übertragen werden. Unter TTLS verwendet der Client EAP-TLS zur Serverbestätigung und Einrichtung eines TLS-verschlüsselten Kanals zwischen Client und Server. Der Client kann zur Serverbestätigung über diesen verschlüsselten Kanal auch ein anderes Authentifizierungsprotokoll einsetzen. Normalerweise wären dies kennwortbasierende Protokolle wie z. B. MD5 Challenge (Herausforderung). Die Herausforderungs- und Antwortpakete werden über einen verschlüsselten, nicht sichtbaren TLS-Kanal gesendet. TTLS-Implementierungen unterstützen heute alle von EAP definierten Methoden sowie etliche ältere Methoden (PAP, CHAP, MS-CHAP und MS-CHAPv2). Durch Definieren neuer Attribute kann TTLS auf einfache Weise zur Unterstützung neuer Protokolle erweitert werden.

So konfigurieren Sie dieses Infrastruktur-Netzwerk:

  1. Klicken Sie auf Start > Einstellungen > Systemsteuerung.
  2. Doppelklicken Sie auf Netzwerkverbindungen.
  3. Klicken Sie mit der rechten Maustaste auf Eigenschaften der drahtlose Netzwerkverbindung.
  4. Klicken Sie auf Eigenschaften.
  5. Klicken Sie im Fenster mit den Eigenschaften der drahtlosen Netzwerkverbindung auf Drahtlose Netzwerke.
  6. Vergewissern Sie sich, dass das Feld Windows zum Konfigurieren der Einstellungen verwenden markiert ist. Sollte es nicht markiert sein, markieren Sie es.
  7. Wählen Sie ein Netzwerk aus der Liste der bevorzugten Netzwerke.
  8. Klicken Sie auf Eigenschaften. Die Seite mit den Netzwerkeigenschaften wird angezeigt.
  9. Wählen Sie WPA (Wi-Fi Protected Access) als Netzwerkauthentifizierung.
HINWEIS: Frühere Versionen von Microsoft Windows XP haben die WPA und WPA-PSK-Verschlüsselungsmodi nicht unterstützt. Sollten diese Optionen nicht vorhanden sein, aktualisieren Sie Ihre Version von Microsoft Windows XP mit dem neuesten Service Pack.
  1. Datenverschlüsselung: Klicken Sie auf AES oder TKIP. Wenden Sie sich an Ihren Netzwerk-Administrator, wenn Sie nicht sicher sind, welchen Datenverschlüsselungstyp Sie wählen sollen.
  2. Klicken Sie auf das Register Authentifizierung.
  3. Wählen Sie Smart Card oder andere Zertifikate als EAP-Typ, wie im Folgenden abgebildet:

  1. Klicken Sie auf Eigenschaften.
  2. Wählen Sie Auf diesem Computer ein Zertifikat verwenden.

  1. Wählen Sie das bzw. die geeignete(n) Zertifikat(e) von den vertrauenswürdigen Stammzertifizierungsstellen. Wenden Sie sich an Ihren Netzwerk-Administrator, wenn Sie das geeignete Zertifikat nicht finden können oder nicht wissen, welches Sie verwenden sollen.
  2. Klicken Sie auf OK, um die Seite mit den Eigenschaften für Smart Card oder andere Zertifikate zu schließen.
  3. Klicken Sie auf OK, um die Seite mit den Eigenschaften des drahtlosen Netzwerks zu schließen.

Informationen zur Überprüfung, ob die drahtlose Netzwerkverbindung hergestellt worden ist, finden Sie unter Den Status der drahtlosen Verbindung anzeigen.

Informationen dazu, wie Sie ein Client-Zertifikat für TLS- oder TTLS-Authentifizierung erhalten können, erhalten Sie von Ihrem Netzwerk-Administrator oder im Abschnitt Einen Client für TLS- oder TTLS-Authentifizierung einrichten.


Einen WPA-Client mit AES- oder TKIP-Verschlüsselung und PEAP-Authentifizierung konfigurieren

Protected Extensible Authentication Protocol (PEAP) ist ein von Microsoft, Cisco und RSA Security unterstützter Protokollentwurf der Internet Engineering Task Force (IETF). PEAP ist ein Authentifizierungstyp, der die Vorteile der EAP-TLS (Extensible Authentication Protocol-Transport Layer Security) auf Serverebene nutzen und verschiedene Authentifizierungsmethoden unterstützen soll, einschließlich Benutzerkennwörtern, Einmalkennwörtern sowie Generic Token Cards (GTC).

So konfigurieren Sie dieses Infrastruktur-Netzwerk mit PEAP-Authentifizierung:

  1. Klicken Sie auf Start > Einstellungen > Systemsteuerung.
  2. Doppelklicken Sie auf Netzwerkverbindungen.
  3. Klicken Sie mit der rechten Maustaste auf Drahtlose Netzwerkverbindung.
  4. Klicken Sie auf Eigenschaften.
  5. Wählen Sie von den Eigenschaften der drahtlosen Netzwerkverbindung Drahtlose Netzwerke.
  6. Vergewissern Sie sich, dass das Feld Windows zum Konfigurieren der Einstellungen verwenden markiert ist. Sollte es nicht markiert sein, markieren Sie es.
  7. Wählen Sie ein Netzwerk aus der Liste der bevorzugten Netzwerke.
  8. Klicken Sie auf Eigenschaften. Die Seite mit den Netzwerkeigenschaften wird angezeigt.
  9. Netzwerkauthentifizierung:Wählen Sie WPA.
  10. Datenverschlüsselung:Klicken Sie auf AES oder TKIP.

HINWEIS: Frühere Versionen von Microsoft Windows XP haben die WPA und WPA-PSK-Verschlüsselungsmodi nicht unterstützt. Sollten diese Optionen im Menü nicht vorhanden sein, aktualisieren Sie Ihre Version von Microsoft Windows XP mit dem neuesten Service Pack.
  1. Klicken Sie auf Authentifizierung.
  2. EAP-Typ: Wählen Sie PEAP (Protected EAP).

  1. Klicken Sie auf Eigenschaften. Die Seite "PEAP-Eigenschaften" wird angezeigt.
  2. Klicken Sie auf Serverzertifikat überprüfen.
  3. Wählen Sie auf der Liste die geeignete Vertrauenswürdige Stammzertifizierungsstelle.
  4. Wählen Sie Sicheres Kennwort (EAP-MS-CHAP-V2) als Authentifizierungsmethode.

  1. Klicken Sie auf Konfigurieren. Die folgende Seite mit den Eigenschaften wird angezeigt.

  1. Vergewissern Sie sich, dass das Feld Automatisch eigenen Windows-Anmeldenamen und -Kennwort verwenden markiert ist.
  2. Klicken Sie auf OK, um zum vorherigen Fenster zurückzukehren.
  3. Klicken Sie auf OK, um die Einstellungen im Fenster mit den PEAP-Einstellungen zu speichern.
  4. Klicken Sie auf OK, um die Einstellungen im Register "Authentifizierung" zu speichern.
  5. Klicken Sie auf OK, um die Seite Eigenschaften der drahtlosen Netzwerkverbindung zu schließen.
Informationen zur Überprüfung, ob die drahtlose Netzwerkverbindung hergestellt worden ist, finden Sie unter Den Status der drahtlosen Verbindung anzeigen.

Weitere Informationen zur PEAP-Authentifizierung finden Sie unter Sicherheit - Überblick.


Einen Client für TLS- oder TTLS-Authentifizierung konfigurieren

Die Informationen in diesem Abschnitt richten sich an Systemadministratoren im Unternehmensbereich. Als Firmenkunde wenden Sie sich an Ihren Systemadministrator, um ein Client-Zertifikat für die TLS- oder TTLS-Authentifizierung zu erhalten. Achten Sie darauf, dass, während Sie ein Zertifikat für TLS- oder TTLS-Authentifizierung erhalten, die verstärkte Sicherheit für private Schlüssel deaktiviert ist. Dies wird für die 802-Authentifizierung benötigt. EAP-TLS- und EAP-TTLS-Authentifizierung erfordern, dass sich die Client-Zertifikate im lokalen Repository des Kontos des angemeldeten Benutzers und ein Zertifikat einer vertrauenswürdigen CA im Root-Speicher befinden. Zertifikate können Sie von einer auf einem Microsoft Windows 2000-Server befindlichen Unternehmens-CA erhalten oder mit Hilfe des Zertifikatsimport-Assistenten des Internet Explorers importieren.

So erhalten Sie ein Zertifikat von einem Windows 2000-Server

  1. Starten Sie den Internet Explorer und navigieren Sie zum CA-HTTP-Service.
  2. Melden Sie sich bei der CA mit dem Benutzernamen und Kennwort des auf dem Authentifizierungsserver erstellten Benutzerkontos an. Der Benutzername und das Kennwort müssen nicht mit Ihrem Windows Benutzernamen/Kennwort identisch sein.
  3. Klicken Sie auf der Willkommen-Seite der CA auf Request a certificate task (Zertifikat anfordern).
  4. Senden Sie die Anforderung ab.
  5. Wählen Sie Anforderung Wählen Sie Erweiterte Anforderung.
  6. Klicken Sie auf Weiter.
  7. Erweiterte Anforderung: Verwenden Sie ein Formular, um Submit a certificate request to this CA using a form (Zertifikat durch Formular von dieser CA anfordern) auszuwählen.
  8. Klicken Sie auf Weiter.
  9. Erweiterte Anforderung: Wählen Sie die Benutzerzertifikatsvorlage.
  10. Klicken Sie auf Schlüssel als "Exportierbar" markieren.
  11. Klicken Sie auf Weiter.
  12. Zertifikat ausgestellt: Klicken Sie auf Dieses Zertifikat installieren. Wenn dies das erste Zertifikat ist, das Sie installiert haben, werden Sie aufgefordert, ein Zertifikat einer vertrauenswürdigen CA im Root-Speicher zu installieren. Klicken Sie auf Ja; Sie benötigen dieses Zertifikat für die TLS- und TTLS-Authentifizierung.
  13. Nach ordnungsgemäßer Installation Ihres Zertifikats wird die folgende Meldung angezeigt: Your new certificate has been successfully installed (Ihr neues Zertifikat wurde erfolgreich installiert).
  14. Klicken Sie auf Extras > Internetoptionen > Inhalt > Zertifikate, um die Installation zu überprüfen. Das neue Zertifikat wird im Ordner "Persönlich" installiert.

So importieren Sie ein Zertifikat aus einer Datei

  1. Klicken Sie mit der rechten Maustaste auf das Desktopsymbol von Internet Explorer.
  2. Wählen Sie Eigenschaften.
  3. Wählen Sie das Register "Inhalt".
  4. Klicken Sie auf Zertifikate. Die Liste der installierten Zertifikate wird angezeigt.
  5. Klicken Sie unterhalb der Liste der Zertifikate auf Importieren. Damit starten Sie den Zertifikatsimport-Assistenten.
  6. Wählen Sie die Zertifikatsdatei.
  7. Klicken Sie auf die Seite Kennwort.
  8. Geben Sie das Kennwort für die Datei ein. Stellen Sie sicher, dass die Option Verstärkte Sicherheit für privaten Schlüssel deaktiviert ist.
  9. Zertifikatsspeicher: Wählen Sie Zertifikatsspeicher automatisch nach Zertifikattyp auswählen.
  10. Gehen Sie weiter zu Zertifikatimport beenden und klicken Sie auf Fertig stellen.

Zurück nach oben

Zurück zum Inhaltsverzeichnis

Laptops | Desktops | Business Laptops | Business Desktops | Workstations | Servers | Storage | Services | Monitors | Printers | LCD TVs | Electronics
© 2012 Dell | About Dell | Terms & Conditions | Unresolved Issues | Privacy Statement | Ads and Emails | Dell Recycling | Contact | Site Map | Feedback
AT | AU | BE | BR | CA | CH | CL | CN | CO | DE | DK | ES | FR | HK | IE | IN | IT | JP | KR | ME | MX | MY | NL | NO | PA | PR | RU | SE | SG | UK | VE | ALL

snEB11