Artikel-ID: 893357 - Geändert am: Donnerstag, 3. Dezember 2009 - Version: 3.1 Das WPA2 (Wi-Fi Protected Access 2)-/WPS IE (Wireless Provisioning Services Information Element)-Update für Windows XP mit Service Pack 2 ist verfügbarAuf dieser SeiteZusammenfassungDieser Artikel beschreibt das WPA2 (Wi-Fi Protected Access 2)-/WPS IE (Wireless Provisioning Services Information Element)-Update. Sie können dieses Update auf einem Windows XP Service Pack 2-Computer installieren. Das Update unterstützt die zusätzlichen obligatorischen Sicherheitsfunktionen des Standards IEEE 802.11i, die noch nicht für Produkte enthalten sind, die WPA unterstützen. Darüber hinaus zeigt Windows XP nach der Installation des Updates zuvor verborgene Service Set Identifier (SSIDs) im Dialogfeld Drahtlosnetzwerk auswählen an. Dank dieser Funktion können Sie leichter eine Verbindung zu öffentlichen Wi-Fi-Netzwerken herstellen, zu denen Sie zuvor keine Verbindung hatten. EINFÜHRUNGDas WPA2 (Wi-Fi Protected Access 2)-/WPS IE (Wireless Provisioning Services Information Element)-Update für Microsoft Windows XP-Computer mit Service Pack 2 ist verfügbar. Dieses Update erweitert die Windows XP-Software für drahtlose Clients um Unterstützung für die neue Wi-Fi Alliance-Zertifizierung für drahtlose Sicherheit. Das Update erleichtert auch die Verbindung zu sicheren öffentlichen Bereichen, die mit drahtlosen Internetzugängen ausgestattet sind. Diese Bereiche sind sonst als "Wi-Fi-Hotspots" bekannt. Weitere InformationenWichtige Informationen zu diesem UpdateDieses Update wird durch das in Microsoft Knowledge Base-Artikel 917021 beschriebenen Update ersetzt: Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:917021
(http://support.microsoft.com/kb/917021/
)
Beschreibung des Drahtlosnetzwerkclient-Updates für Windows XP mit Service Pack 2
WPA2WPA2 ist eine Produktzertifizierung, die über die Wi-Fi Alliance verfügbar ist. WPA2 zertifiziert, dass die drahtlose Ausrüstung mit dem Standard IEEE 802.11i kompatibel ist. Die WPA2-Produktzertifizierung ersetzt formal WEP (Wired Equivalent Privacy) und die anderen Sicherheitsfunktionen des ursprünglichen Standards IEEE 802.11. Das Ziel der WPA2-Zertifizierung ist, die zusätzlichen obligatorischen Sicherheitsfunktionen des Standards IEEE 802.11i zu unterstützen, die noch nicht für Produkte enthalten sind, die WPA unterstützen.Das WPA2-/WPS IE-Update unterstützt die folgenden Funktionen von WPA2:
Weitere Informationen zu den WPA2-Sicherheitsfunktionen finden Sie unter "Wi-Fi Protected Access 2 (WPA2) Overview" auf folgender Microsoft-Website: http://technet.microsoft.com/en-us/library/bb878054.aspx
(http://technet.microsoft.com/en-us/library/bb878054.aspx)
Registrierungswerte, die Vorauthentifizierung und PMK-Zwischenspeicherung steuernDie folgenden Registrierungseinträge im Unterschlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EAPOL\Parameters\General\Global steuern das Verhalten der Vorauthentifizierung und der PMK-Zwischenspeicherung für das WPA2/WPS IE-Update:
PMKCacheModeWerttyp: REG_DWORD - Boolescher Wert Gültiger Bereich: 0 (deaktiviert), 1 (aktiviert) Standardwert: 1 Standardmäßig vorhanden: Nein Beschreibung: Gibt an, ob ein drahtloser Windows XP-Client PMK-Zwischenspeicherung durchführt. PMKCacheMode ist standardmäßig aktiviert. PMKCacheTTLWerttyp: REG_DWORD
Gültiger Bereich: 5-1440 Standardwert: 720 Standardmäßig vorhanden: Nein Beschreibung: Gibt in Minuten an, wie lange ein Eintrag im PMK-Zwischenspeicher bestehen bleiben kann, bevor er entfernt wird. Der maximale Wert ist 1440 (24 Stunden). Der Standardwert ist 720 (12 Stunden). PMKCacheSizeWerttyp: REG_DWORD
Gültiger Bereich: 1-255 Standardwert: 100 Standardmäßig vorhanden: Nein Beschreibung: Gibt die maximale Anzahl von Einträgen an, die im PMK-Zwischenspeicher gespeichert werden können. Der PMK-Zwischenspeicher hat standardmäßig 16 Einträge. PreAuthModeWerttyp: REG_DWORD - Boolescher Wert
Gültiger Bereich: 0 (deaktiviert), 1 (aktiviert) Standardwert: 0 Standardmäßig vorhanden: Nein Beschreibung: Gibt an, ob ein drahtloser Windows XP-Client Vorauthentifizierung versucht. PreAuthMode ist standardmäßig deaktiviert. PreAuthThrottleWerttyp: REG_DWORD
Hinweis
Die an einem oder mehreren Werten dieser Registrierungseinträge vorgenommenen Änderungen treten erst dann in Kraft, wenn Sie das nächste Mal den drahtlosen Dienst oder den Computer neu starten.
Gültiger Bereich: 1-16 Standardwert: 3 Standardmäßig vorhanden: Nein Beschreibung: Gibt die Anzahl der drahtlosen Zugriffspunkte an, mit der der Windows XP-Computer die Vorauthentifizierung versuchen wird. Der Wert basiert auf der geordneten Liste der favorisierten drahtlosen Zugriffspunkte, wie vom Treiber für drahtlose Netzwerkadapter berichtet. PreAuthThrottle hat standardmäßig den Wert 3. Wireless Provisioning Services Information Element (WPS IE)Drahtlose Internetdienstanbieter (Wireless Internet Service Providers, WISPs) haben anfangs Zugriff auf das Internet ohne Sicherheitsfunktionen angeboten. Daher mussten Kunden keine drahtlosen Sicherheitseinstellungen konfigurieren. Da Sicherheit für den drahtlosen Netzwerkzugang immer wichtiger geworden ist, wollen WISPs dazu übergehen, öffentliche Wi-Fi-Netzwerke zu sichern. Während der Migration müssen WISPs sowohl nicht sichere als auch sichere drahtlose Verbindungen zum Internet unterstützen können. Aus Kostengründen müssen WISPs während der Migration in der Lage sein, zwei unterschiedliche logische drahtlose Netzwerke unterstützen und ankündigen zu können, die zwei unterschiedliche drahtlose Netzwerknamen haben und die eine einzige physikalische Netzwerkinfrastruktur verwenden.Hinweis Namen drahtloser Netzwerke sind auch als Service Set Identifiers (SSIDs) bekannt. Einige drahtlose Zugriffspunkte, die heute verfügbar sind, können mehrere SSIDs ankündigen und mehrere logische Netzwerkkonfigurationen gleichzeitig unterstützen. Aufgrund von Beschränkungen der Hardware lassen die meisten drahtlosen Zugriffspunkte, die heute in öffentlichen Wi-Fi-Hotspots bereitgestellt werden, jedoch nur einen SSID in Beacon- and Probe-Response-Frames zu. Durch dieses Verhalten werden sekundäre SSIDs effektiv vor drahtlosen Clientcomputern verborgen. Aus diesem Grund ist es für Sie viel schwieriger, öffentliche Wi-Fi-Netzwerknamen auszumachen und eine Verbindung zu diesen herzustellen, wenn Sie zuvor noch keine Verbindung zu diesen Wi-Fi-Netzwerknamen hergestellt hatten. Ohne drahtlose AP-Unterstützung, um mehrere SSIDs in Beacon- and Probe-Response-Frames anzukündigen, müssen die zusätzlichen drahtlosen Netzwerke entweder unter Verwendung eines zusätzlichen Satzes physikalischer drahtloser Zugriffspunkte implementiert sein, oder Benutzer müssen ihre drahtlosen Clients unter Verwendung der Namen verborgener SSIDs manuell konfigurieren. Die Implementierung eines zusätzlichen Satzes drahtloser Zugriffspunkte ist für WISPs nicht kostengünstig. Die manuelle Konfiguration drahtloser Clients ist für Kunden schwierig und nicht für umfangreiche WISP-Netzwerke geeignet. Das WPS IE ist ein neu definiertes 802.11-Informationselement, das für WISPs die verborgenen SSID-Probleme löst. Das WPS IE bietet drahtlosen Zugriffspunkten auch einen Weg, um zusätzliche SSIDs in Beacon- and Probe-Response-Frames anzukündigen. Das WPS IE enthält den SSID und weitere Details, wie beispielsweise:
Wenn Sie das WPA2/WPS IE-Update auf drahtlosen Windows XP SP2-Clientcomputern installieren, erkennen die drahtlosen Komponenten von Windows XP den WPS IE in den Beacon- and Probe-Response-Frames. Diese Funktionalität sorgt dafür, dass dem Benutzer zuvor verborgene SSIDs im Dialogfeld Drahtlosnetzwerk auswählen angezeigt werden. Drahtlose Windows XP-Clientcomputer, auf denen nicht das WPA2/WPS IE-Update installiert ist, erkennen das WPS IE nicht und zeigen die verborgenen SSIDs nicht an. Sie müssen über folgendes verfügen, wenn Sie Unterstützung für das WPS IE bereitstellen möchten:
http://go.microsoft.com/fwlink/?LinkId=42996
(http://go.microsoft.com/fwlink/?LinkId=42996)
Zusätzliche Änderungen im WPA2/WPS IE-UpdateDie folgenden Änderungen sind ebenfalls im WPA2/WPS IE-Update enthalten:
Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|
Zum Anfang
