Das IEEE 802.1X-Authentifizierung Authentifizierungsprotokoll wird in Windows Preinstall Environment (PE) 3.0 nicht unterstützt.

Artikel-ID: 972831
Alles erweitern | Alles schließen

Auf dieser Seite

Einführung

Das IEEE 802.X-Authentifizierungsprotokoll von Windows Preinstall Environment (PE) 3.0 nicht unterstützt. Deshalb kann nicht der Windows PE-3.0-Client einen Schalter authentifizieren, der für den IEEE 802.X authentifizierten Netzwerkzugriff konfiguriert ist.

Weitere Informationen

Nachdem Sie diesen Hotfix angewendet haben, unterstützt Windows PE 3.0 802.X IEEE-Authentifizierungsprotokoll.

Hinweis:802. 1 X-Authentifizierung wird nicht unterstützt, beim Starten von Windows PE aus den folgenden:
  • Microsoft System Center Configuration Manager 2007 Betriebssystembereitstellung
  • Microsoft Deployment Toolkit

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Der Hotfix ist jedoch nur das Problem zu beheben, das in diesem Artikel beschriebene vorgesehen. Installieren Sie diesen Hotfix nur auf Systeme an, bei die das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix wird möglicherweise zusätzliche Tests angezeigt. Wenn durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfiehlt Microsoft, für das nächste Update warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download zur Verfügung steht, ist ein Abschnitt "Hotfix Download verfügbar" am Anfang dieses Knowledge Base-Artikels. Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an Microsoft Customer Service und Support, um den Hotfix zu erhalten.

Hinweis:Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Normale Servicegebühren werden jedoch für weitere Fragen und Problemen, die für diesen bestimmten Hotfix nicht qualifizieren. Eine vollständige Liste der technischen Kundendienst und Support-Telefonnummern oder eine separate Serviceanfrage erstellen finden Sie auf der folgenden Microsoft-Website:
http://support.Microsoft.com/contactus/?ws=Support
Hinweis:Das Formular "Hotfix Download verfügbar" zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist ein Hotfix nicht für diese Sprache zur Verfügung steht.

Voraussetzungen:

Es gibt keine Voraussetzungen für diesen Hotfix zu installieren.

Informationen zur Registrierung

Um eines der Updates in diesem Paket verwenden, haben Sie keine Änderungen an der Registrierung vornehmen.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keine anderen Updates oder Hotfixes.

Dateiinformationen

Die englische Version dieses Updates besitzt die Dateiattribute (oder höher Dateiattribute), die in der folgenden Tabelle aufgelistet werden. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) aufgeführt. Wenn Sie sich die Dateiinformationen ansehen, werden diese Angaben in die lokale Zeit konvertiert. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden dieDie ZeitzoneRegisterkarte derDatum und UhrzeitElement in der Systemsteuerung.
Für alle unterstützten x 86-basierten Versionen von Windows PE 3.0
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Dot3cfg.dll6.1.7600.2054182,43205-Oct-200905: 51X 86
Dot3api.dll6.1.7600.2054191,13605-Oct-200905: 51X 86
Dot3dlg.dll6.1.7600.2054147,10405-Oct-200905: 51X 86
Dot3msm.dll6.1.7600.20541115,20005-Oct-200905: 51X 86
Dot3svc.dll6.1.7600.20541214,01605-Oct-200905: 51X 86
Report.System.netdiagframework.XmlNicht zutreffend29,35622-Jul-200923: 04Nicht zutreffend
Report.System.Wired.XmlNicht zutreffend19,29022-Jul-200923: 04Nicht zutreffend
Rules.System.netdiagframework.XmlNicht zutreffend57,28622-Jul-200923: 04Nicht zutreffend
Rules.System.Wired.XmlNicht zutreffend40,90222-Jul-200923: 04Nicht zutreffend
Onex.dll6.1.7600.20541199,16805-Oct-200905: 51X 86
Onexui.dll6.1.7600.205411,111,55205-Oct-200905: 51X 86
Für alle unterstützten x 64-basierten Versionen von Windows PE 3.0
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Dot3cfg.dll6.1.7600.2054169,12005-Oct-200906: 41X 64
Dot3api.dll6.1.7600.2054184,99205-Oct-200906: 41X 64
Dot3dlg.dll6.1.7600.2054157,85605-Oct-200906: 41X 64
Dot3msm.dll6.1.7600.20541103,93605-Oct-200906: 41X 64
Dot3svc.dll6.1.7600.20541252,41605-Oct-200906: 41X 64
Report.System.netdiagframework.XmlNicht zutreffend29,35622-Jul-200923: 23Nicht zutreffend
Report.System.Wired.XmlNicht zutreffend19,29022-Jul-200923: 23Nicht zutreffend
Rules.System.netdiagframework.XmlNicht zutreffend57,28622-Jul-200923: 23Nicht zutreffend
Rules.System.Wired.XmlNicht zutreffend40,90222-Jul-200923: 23Nicht zutreffend
Onex.dll6.1.7600.20541235,52005-Oct-200906: 41X 64
Onexui.dll6.1.7600.163851,080,32014-Jul-200901: 41X 64
Dot3api.dll6.1.7600.2054191,13605-Oct-200905: 51X 86
Dot3dlg.dll6.1.7600.1638547,10414-Jul-200901: 15X 86
Dot3msm.dll6.1.7600.20541115,20005-Oct-200905: 51X 86
Onex.dll6.1.7600.20541199,16805-Oct-200905: 51X 86
Onexui.dll6.1.7600.205411,111,55205-Oct-200905: 51X 86

Update zu Windows PE 3.0 hinzufügen

Die folgenden Anweisungen erläutern, wie das folgende Update 3.0 für Windows PE hinzufügen. Es werden keine Integration mit System Center Configuration Manager oder mit anderen Produkten behandelt.
972831Das IEEE 802.1X-Authentifizierung Authentifizierungsprotokoll wird in Windows Preinstall Environment (PE) 3.0 nicht unterstützt.
Sie müssen die folgenden Dateien und Voraussetzungen verfügbar oder installiert haben:
  • Ein Referenzcomputer, der das Windows Automated Installation Kit (AIK) für Windows 7 installiert wurde
  • 394904_intl_i386_zip.exe oder 394905_intl_x64_zip.exe, abhängig von der Architektur der Windows PE-Abbild
  • Die folgenden VBS-Skript und zwei XML-Dateien. Sie befinden sich derSkriptbeispieleAbschnitt:
    • StartDot3.VBS
    • BENUTZERDATEN-EAP-TLS.xml
    • Verkabelte-Windows PE-EAP-TLS.xml
  • Das Stammzertifikat, gespeichert als RootCert.cer
  • Jede untergeordnete CA-Zertifikate als SubCACert.cer gespeichert
  • Das Benutzerzertifikat Pfx, gespeichert als usercert.pfx
  • Die X 86 oder X 64-Versionen von certutil.exe und certutil.exe.mui aus einem Windows 7-basierten Computer, abhängig von der Architektur der Windows PE-Abbild
Hinweis:Das folgende Beispiel erstellt ein X 86-Version von Windows PE.

Installieren Sie Windows AIK 7 auf einem Windows 7-basierte, Windows Server 2008-basierten oder Windows Server 2008 R2-basierten Computer.
  1. Klicken Sie auf dem TechnikercomputerStarten, zeigen Sie aufAlle Programme, zeigen Sie aufWindows AIKKlicken Sie mit der rechten Maustaste aufBereitstellung von Tools-Eingabeaufforderung, und klicken Sie dann aufAls Administrator ausführen.

    Die Tastenkombination wird ein Eingabeaufforderungsfenster geöffnet und Umgebungsvariablen automatisch auf die erforderlichen Tools. In der Standardeinstellung werden alle Tools im Ordner C:\Program Files\Windows AIK\Tools installiert.
  2. Führen Sie an der Eingabeaufforderung das Skript copype.cmd. Das Skript benötigt zwei Argumente: Hardware-Architektur und Ziel an.

    Führen Sie z. B. copype.cmdArchitektur>Ziel>, wobeiArchitektur> kann amd64, X 86 oder ia64 undZiel> ist der Pfad des lokalen Verzeichnisses.

    Führen Sie beispielsweise diesen Befehl:
    c:\winpe_x86 copype.cmd X 86
    Das Skript erstellt die folgende Verzeichnisstruktur und kopiert die erforderlichen Dateien für diese Architektur:
    \winpe_x86
    \winpe_x86\ISO
    \winpe_x86\mount
  3. Kopieren Sie das Basisabbild (Windows PE.wim) in den Ordner \Winpe_x86\ISO\sources und benennen Sie die Datei boot.wim.
    copy c:\winpe_x86\winpe.wim c:\winpe_x86\ISO\sources\boot.wim
  4. Base Windows PE-Abbild bereitgestellt werden. In diesem Schritt bereitstellen das Basisabbild in ein lokales Verzeichnis, sodass Sie hinzufügen oder Entfernen von Paketen.
    Dism /Mount-Wim /WimFile:C:\winpe_x86\ISO\sources\boot.wim /index:1 /MountDir:C:\winpe_x86\mount
  5. Fügen Sie die folgenden Pakete zu dem Bild. Denken Sie daran, dass jeder Befehl eine Zeile sein sollte und der Befehl muss nicht umbrochen.

    WINPE-WMI-Paket hinzufügen
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    WINPE-Scripting-Paket hinzufügen
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    WINPE HTA-Paket hinzufügen
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  6. WINPE-WMI-Paket hinzufügen
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    WINPE-Scripting-Paket hinzufügen
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    WINPE HTA-Paket hinzufügen
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  7. Extrahieren Sie den Inhalt des Updates in den Ordner c:\972831 für 394904_intl_i386_zip.exe.
  8. Fügen Sie zu dem Bild das Update für die 802. 1 X-Unterstützung:
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"c:\972831\Windows6.1-KB972831-86.cab" 
  9. Erstellen Sie einen Ordner für zusätzliche Dateien zur Unterstützung der 802. 1 X. Führen Sie hierzu den folgenden Befehl ein:
    MD C:\winpe_x86\mount\winpe
  10. Kopieren Sie von einem Computer mit Windows 7 c:\winpe_x86\mount\winpe Ordner certutil.exe und certutil.exe.mui. Dieser Dateien befindet sich im Ordner %windir%\system32.

    Hinweis:Kopieren Sie die korrekte Version dieser Dateien basierend auf der Architektur von Windows PE-Abbild.
  11. Bearbeiten Sie die Datei verkabelte Windows PE EAP TLS.xml, und ändern Sie die folgende Zeile, geben Sie die Stamm-CA Fingerabdruck/Zertifikathashs für die korrekte Zertifizierungsstelle:
    <TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA> 
  12. Kopieren Sie das Verbindungsprofil mithilfe von EAP-TLS auf Windows PE-Verzeichnis:
    Copy Wired-WinPE-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  13. Bearbeiten Sie die BENUTZERDATEN-EAP-TLS.xml-Datei, und ändern Sie folgenden Zeilen für Benutzername und UserCert:
    <eapTls:Username>contoso\username</eapTls:Username>

    <eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
  14. Kopieren Sie das Verbindungsprofil mithilfe von EAP-TLS auf Windows PE-Verzeichnis:
    copy USERDATA-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  15. Kopieren Sie das Stammzertifikat und beliebige untergeordnete Zertifizierungsstellenzertifikate c:\winpe_x86\mount\winpe Ordner.
  16. Kopieren Sie das Benutzerzertifikat Pfx c:\winpe_x86\mount\winpe Ordner.
  17. Bearbeiten Sie StartDot3.vbs-Datei, und ändern Sie die folgende Zeile:
    certutil ?user ?p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN 
    Hinweis:In dieser Zeile müssen Sie das Kennwort PASSWORD ändern, die beim Export wurde das Zertifikat zugewiesen wurde.
  18. Kopieren Sie StartDot3.Vbs c:\winpe_x86\mount\winpe Ordner.
  19. Bearbeiten Sie die startnet.cmd StartDot3.vbs automatisch ausführen:
    notepad C:\winpe_x86\mount\windows\system32\startnet.cmd
  20. Hinzufügen.\winpe\StartDot3.vbsNachdem diewpeinitder Befehl, und speichern Sie die startnet.cmd-Datei.
  21. Heben Sie die Bereitstellung und Änderungen an der .WIM:
    Dism /Unmount-Wim /MountDir:C:\winpe_x86\mount /Commit
  22. Erstellen von startfähigen Medien mit der beschriebenen Schritte, in der Hilfe zu Windows 7 AIK unter den folgenden Themen:
    • "Zum Erstellen einer startfähigen CD-ROM"
    • "Zum Erstellen einer startfähigen UFD"

Skriptbeispiele

Microsoft bietet Programmierbeispiele, nur zur Veranschaulichung ohne Gewährleistung oder konkludent, einschließlich, aber nicht beschränkt auf konkludenten Garantien der Handelsüblichkeit und/oder Eignung für einen bestimmten Zweck. Die zur Verfügung gestellten Makro- und Programmierungsbeispiele sollen lediglich exemplarisch die Funktionsweise des Beispiels aufzeigen. Spezialisten von Microsoft Product Support Services können der Erläuterung der Funktionalität bestimmter Prozeduren helfen werden, jedoch nicht verändern Sie diese Beispiele auf eine erweiterte Funktionalität oder Prozeduren an Ihre speziellen Anforderungen erstellen.
Wenn Sie Programmiererfahrung eingeschränkt haben, empfiehlt es sich, wenden Sie sich an einen Microsoft Certified Partner oder Microsoft-Beratungsdienste. Weitere Informationen finden Sie auf folgenden Microsoft-Websites:

Microsoft Certified Partner-https://Partner.Microsoft.com/Global/30000104

Microsoft Advisory Services-http://support.Microsoft.com/GP/advisoryservice

Weitere Informationen zu den Supportoptionen, die verfügbar sind und dazu, wie Sie mit Microsoft Kontakt aufnehmen, finden Sie auf den folgenden Microsoft-Website:http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS

StartDot3.VBS

?================================
?StartDot3.VBS
?================================
Dim WshShell
Set WshShell = CreateObject("WScript.Shell")

commandLine = "certutil -addstore Root \winpe\Rootcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil -addstore CA \winpe\SubCAcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil ?user ?p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "net start dot3svc"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan add profile filename=\winpe\Wired-WinPE-EAP-TLS.xml"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan set eapuserdata filename=\winpe\Wired-WinPE-UserData-EAP-TLS.xml allusers=yes interface=*"
Return = WshShell.Run(commandLine, 0, true)

BENUTZERDATEN-EAP-TLS.xml
<?xml version="1.0"?>
<EapHostUserCredentials xmlns="http://www.microsoft.com/provisioning/EapHostUserCredentials" xmlns:eapCommon="http://www.microsoft.com/provisioning/EapCommon" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapMethodUserCredentials">
<EapMethod>
<eapCommon:Type>13</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Credentials xmlns:eapUser="http://www.microsoft.com/provisioning/EapUserPropertiesV1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapUserPropertiesV1" xmlns:eapTls="http://www.microsoft.com/provisioning/EapTlsUserPropertiesV1">
<baseEap:Eap>
<baseEap:Type>13</baseEap:Type>
<eapTls:EapType>
<eapTls:Username>contoso\username</eapTls:Username>
<eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
</eapTls:EapType>
</baseEap:Eap>
</Credentials>
</EapHostUserCredentials>

Verkabelte-Windows PE-EAP-TLS.xml

<?xml version="1.0"?>
<LANProfile xmlns="http://www.microsoft.com/networking/LAN/profile/v1">
<MSM>
<security>
<OneXEnforced>false</OneXEnforced>
<OneXEnabled>true</OneXEnabled>
<OneX xmlns="http://www.microsoft.com/networking/OneX/v1">
<authMode>user</authMode>
<EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod>
<Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type>
<VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId>
<VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType>
<AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId>
</EapMethod>
<Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig">
<Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type>
<EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1">
<CredentialsSource>
<CertificateStore>
<SimpleCertSelection>true</SimpleCertSelection>
</CertificateStore>
</CredentialsSource>
<ServerValidation>
<DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation>
<ServerNames></ServerNames>
<TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA>
</ServerValidation>
<DifferentUsername>false</DifferentUsername>
<PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation>
<AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName>
</EapType>
</Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</LANProfile>

Informationsquellen

The third-party products that this article discusses are manufactured by companies that are independent of Microsoft. Microsoft makes no warranty, implied or otherwise, about the performance or reliability of these products.

Eigenschaften

Artikel-ID: 972831 - Geändert am: Freitag, 12. November 2010 - Version: 1.0
Keywords: 
kbexpertiseadvanced kbfix kbautohotfix kbqfe kbsurveynew kbmt KB972831 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 972831
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns