La palabra clave IEEE 802.1X de protocolo de autenticación no se admite en Windows Preinstall Environment (PE) 3.0

Id. de artículo: 972831
Expandir todo | Contraer todo

En esta página

Introducción

Entorno de preinstalación de Windows (PE) 3.0 no es compatible con el protocolo de autenticación de IEEE 802.X. Por lo tanto, el cliente de Windows PE 3.0 no puede autenticar un modificador que está configurado para acceso de red de autenticación de IEEE 802.X.

Más información

Después de aplicar esta revisión, Windows PE 3.0 es compatible con el protocolo de autenticación de IEEE 802.X.

NotaNo se admite la autenticación de 802.1X cuando se inicia Windows PE desde el siguiente:
  • Implementación de Microsoft System Center Configuration Manager 2007 del sistema de operativo
  • Microsoft Deployment Toolkit

Información de revisiones

Hay una revisión compatible de Microsoft. Sin embargo, esta revisión se diseñó para corregir el problema descrito en este artículo. Aplíquela sólo a sistemas que experimenten el problema descrito en este artículo. Esta revisión es posible que realicen pruebas adicionales. Por lo tanto, si no se ve muy afectado por este problema, recomendamos que espere a que la próxima actualización de software que contenga este hotfix.

Si la revisión está disponible para descarga, no hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si no aparece en esta sección, póngase en contacto con el servicio de cliente de Microsoft y soporte técnico para obtener la revisión.

NotaSi se producen problemas adicionales o si necesita solucionar un problema, quizás tenga que crear una solicitud de servicio independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no guarden relación con esta revisión en cuestión. Para obtener una lista completa de los números de teléfono del servicio de cliente de Microsoft o para crear una solicitud de servicio independiente, visite el siguiente sitio Web de Microsoft:
http://support.Microsoft.com/contactus/?ws=support
NotaEl formulario "Descarga de revisión disponibles" muestra los idiomas para los que la revisión está disponible. Si no ve su idioma, es porque no hay una revisión para ese idioma.

Requisitos previos

No hay ningún requisito previo para instalar este hotfix.

Información del registro

Para utilizar una de las revisiones de este paquete, no es necesario realizar ningún cambio en el registro.

Información acerca de la sustitución de la revisión

Esta revisión no sustituye a ninguna otra actualización o revisión.

Información de archivo

La versión en inglés de este hotfix tiene los atributos de archivo (o atributos de último archivo) mostrados en la siguiente tabla. Las fechas y horas de estos archivos se muestran en hora universal coordinada (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre hora UTC y la hora local, utilice elZona horariaficha en elFecha y horaelemento de panel de control.
Para todas las versiones 86 de Windows PE 3.0 x
Contraer esta tablaAmpliar esta tabla
Nombre de archivoArchivo VersiónTamaño de archivoFechaTiempoPlataforma
Dot3cfg.dll6.1.7600.2054182,43205-Oct-2009.05: 51x 86
Dot3api.dll6.1.7600.2054191,13605-Oct-2009.05: 51x 86
Dot3dlg.dll6.1.7600.2054147,10405-Oct-2009.05: 51x 86
Dot3msm.dll6.1.7600.20541115.20005-Oct-2009.05: 51x 86
Dot3svc.dll6.1.7600.20541214,01605-Oct-2009.05: 51x 86
Report.System.netdiagframework.XmlNo aplicable29,35622-Jul-2009.23: 04No aplicable
Report.System.Wired.XmlNo aplicable19,29022-Jul-2009.23: 04No aplicable
Rules.System.netdiagframework.XmlNo aplicable57,28622-Jul-2009.23: 04No aplicable
Rules.System.Wired.XmlNo aplicable40,90222-Jul-2009.23: 04No aplicable
Onex.dll6.1.7600.20541199,16805-Oct-2009.05: 51x 86
Onexui.dll6.1.7600.205411,111,55205-Oct-2009.05: 51x 86
Para todas las versiones de 64 compatibles de Windows PE 3.0 x
Contraer esta tablaAmpliar esta tabla
Nombre de archivoArchivo VersiónTamaño de archivoFechaTiempoPlataforma
Dot3cfg.dll6.1.7600.2054169,12005-Oct-2009.06: 41x 64
Dot3api.dll6.1.7600.2054184,99205-Oct-2009.06: 41x 64
Dot3dlg.dll6.1.7600.2054157,85605-Oct-2009.06: 41x 64
Dot3msm.dll6.1.7600.20541103,93605-Oct-2009.06: 41x 64
Dot3svc.dll6.1.7600.20541252,41605-Oct-2009.06: 41x 64
Report.System.netdiagframework.XmlNo aplicable29,35622-Jul-2009.23: 23No aplicable
Report.System.Wired.XmlNo aplicable19,29022-Jul-2009.23: 23No aplicable
Rules.System.netdiagframework.XmlNo aplicable57,28622-Jul-2009.23: 23No aplicable
Rules.System.Wired.XmlNo aplicable40,90222-Jul-2009.23: 23No aplicable
Onex.dll6.1.7600.20541235,52005-Oct-2009.06: 41x 64
Onexui.dll6.1.7600.163851,080,32014-Jul-2009.01: 41x 64
Dot3api.dll6.1.7600.2054191,13605-Oct-2009.05: 51x 86
Dot3dlg.dll6.1.7600.1638547,10414-Jul-2009.01: 15x 86
Dot3msm.dll6.1.7600.20541115.20005-Oct-2009.05: 51x 86
Onex.dll6.1.7600.20541199,16805-Oct-2009.05: 51x 86
Onexui.dll6.1.7600.205411,111,55205-Oct-2009.05: 51x 86

Agregar la actualización a Windows PE 3.0

Las instrucciones siguientes muestran cómo agregar la siguiente actualización a Windows PE 3.0. No se cubre la integración con System Center Configuration Manager o con otros productos.
972831La palabra clave IEEE 802.1X de protocolo de autenticación no se admite en Windows Preinstall Environment (PE) 3.0
Debe tener los siguientes archivos y los requisitos previos disponibles o instalados:
  • Un equipo del técnico que tiene el Kit de instalación automatizada de Windows (AIK) para Windows 7 instalado
  • 394904_intl_i386_zip.exe o 394905_intl_x64_zip.exe, dependiendo de la arquitectura de la imagen de Windows PE
  • La siguiente secuencia de comandos VBS y dos archivos XML. Se encuentran en elEjemplos de secuencias de comandossección:
    • StartDot3.VBS
    • USERDATA-EAP-TLS.xml
    • Red cableada-WinPE-EAP-TLS.xml
  • El certificado raíz, que se guarda como RootCert.cer
  • Cualquier certificado de entidad emisora de certificados subordinada, guardado como SubCACert.cer
  • Su pfx de certificado de usuario, guardado como usercert.pfx
  • Las versiones x 86 o x 64 de certutil.exe y certutil.exe.mui desde un equipo basado en Windows 7, en función de la arquitectura de la imagen de Windows PE
NotaEn el ejemplo siguiente se crea una versión x 86 de Windows PE.

En un equipo basado en Windows 7, basado en Windows Server 2008 o basado en Windows Server 2008 R2, instalar el AIK de Windows 7.
  1. En el equipo del técnico, haga clic enIniciar, seleccioneTodos los programas, seleccioneWindows AIK, haga clic enSistema del implementación de herramientasy, a continuación, haga clic enEjecutar como administrador.

    El acceso directo del menú abre una ventana de símbolo del sistema y establece automáticamente las variables de entorno para que apunte a todas las herramientas necesarias. De forma predeterminada, todas las herramientas se instalan en la carpeta c:\Archivos programa\Windows AIK\Tools.
  2. En el símbolo del sistema, ejecute la secuencia de comandos copype.cmd. The script requires two arguments: hardware architecture and destination location.

    For example, run copype.cmdarchitecture>destino>, wherearchitecture> can be x86, amd64, or ia64, anddestino> is the path of the local directory.

    For example, run this command:
    copype.cmd x86 c:\winpe_x86
    The script creates the following directory structure and copies all the necessary files for that architecture:
    \winpe_x86
    \winpe_x86\ISO
    \winpe_x86\mount
  3. Copie la imagen base (Windows PE.wim) en la carpeta \Winpe_x86\ISO\sources y cambie el nombre del archivo boot.wim.
    copy c:\winpe_x86\winpe.wim c:\winpe_x86\ISO\sources\boot.wim
  4. Montar la imagen básica de Windows PE. En este paso, monte la imagen base en un directorio local, de modo que puede agregar o quitar los paquetes.
    Dism /Mount-Wim /WimFile:C:\winpe_x86\ISO\sources\boot.wim /index:1 /MountDir:C:\winpe_x86\mount
  5. Agregue los siguientes paquetes de la imagen. Tenga en cuenta que cada comando debe ser una sola línea, y no debe incluir el comando.

    Agregar paquete de WMI de WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    Agregar paquete de secuencias de comandos de WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    Agregar paquete de WINPE de HTA
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  6. Agregar paquete de WMI de WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    Agregar paquete de secuencias de comandos de WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    Agregar paquete de WINPE de HTA
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  7. Extraiga el contenido de la actualización de 394904_intl_i386_zip.exe a la carpeta c:\972831.
  8. Agregar la actualización de compatibilidad de 802.1 X a la imagen:
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"c:\972831\Windows6.1-KB972831-86.cab" 
  9. Cree una carpeta para contener archivos adicionales de soporte técnico de X 802.1. Para ello, ejecute el comando siguiente:
    MD C:\winpe_x86\mount\winpe
  10. Copiar certutil.exe y certutil.exe.mui desde un equipo basado en Windows 7 en la carpeta c:\winpe_x86\mount\winpe. Estos archivos pueden encontrarse en la carpeta % Windir%\System32.

    NotaDebe copiar la versión correcta de estos archivos, en función de la arquitectura de la imagen de Windows PE.
  11. Edite el archivo de red cableada-WinPE-EAP-TLS.xml y cambie la línea siguiente para escribir la huella digital del certificado de entidad emisora de certificados raíz y hash para la entidad emisora de certificados correcta:
    <TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA> 
  12. Copie el perfil de conexión en el directorio de Windows PE mediante el uso de EAP-TLS:
    Copy Wired-WinPE-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  13. Edite el archivo USERDATA-EAP-TLS.xml y cambie las siguientes líneas para el nombre de usuario y UserCert:
    <eapTls:Username>contoso\username</eapTls:Username>

    <eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
  14. Copie el perfil de conexión en el directorio de Windows PE mediante el uso de EAP-TLS:
    copy USERDATA-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  15. Copie el certificado raíz y los certificados de entidad emisora de certificados subordinados a la carpeta c:\winpe_x86\mount\winpe.
  16. Copie su pfx de certificado de usuario a la carpeta c:\winpe_x86\mount\winpe.
  17. Editar el archivo StartDot3.vbs y cambie la línea siguiente:
    certutil ?user ?p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN 
    NotaEn esta línea, debe cambiar la contraseña para la contraseña asignada al certificado cuando se exportó.
  18. Copie la carpeta c:\winpe_x86\mount\winpe StartDot3.vbs.
  19. Editar startnet.cmd para que se ejecute StartDot3.vbs automáticamente:
    notepad C:\winpe_x86\mount\windows\system32\startnet.cmd
  20. Agregar.\winpe\StartDot3.vbsDespués de lawpeinitcomando y, a continuación, guarde el archivo startnet.cmd.
  21. Desmonte y guardar los cambios en el WIM:
    Dism /Unmount-Wim /MountDir:C:\winpe_x86\mount /Commit
  22. Crear los medios de arranque a través de los pasos descritos en el archivo de Ayuda de Windows 7 AIK en los temas siguientes:
    • "Para crear un CD-ROM de inicio"
    • "Para crear una UFD inicio"

Ejemplos de secuencias de comandos

Microsoft proporciona ejemplos de programación con fines ilustrativos únicamente, sin ninguna garantía tanto expresa como implícita, incluyendo, pero sin limitarse a, las garantías implícitas de comerciabilidad y/o idoneidad para un fin determinado. En este artículo se supone que está familiarizado con el lenguaje de programación que se muestran y las herramientas utilizadas para crear y depurar procedimientos. Microsoft support professionals can help explain the functionality of a particular procedure, but they will not modify these examples to provide added functionality or construct procedures to meet your specific needs.
If you have limited programming experience, you may want to contact a Microsoft Certified Partner or Microsoft Advisory Services. For more information, visit these Microsoft websites:

Microsoft Certified Partners -https://partner.microsoft.com/global/30000104

Microsoft Advisory Services -http://support.microsoft.com/gp/advisoryservice

For more information about the support options that are available and about how to contact Microsoft, visit the following Microsoft website:http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS

StartDot3.VBS

?================================
?StartDot3.VBS
?================================
Dim WshShell
Set WshShell = CreateObject("WScript.Shell")

commandLine = "certutil -addstore Root \winpe\Rootcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil -addstore CA \winpe\SubCAcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil ?user ?p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "net start dot3svc"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan add profile filename=\winpe\Wired-WinPE-EAP-TLS.xml"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan set eapuserdata filename=\winpe\Wired-WinPE-UserData-EAP-TLS.xml allusers=yes interface=*"
Return = WshShell.Run(commandLine, 0, true)

USERDATA-EAP-TLS.xml
<?xml version="1.0"?>
<EapHostUserCredentials xmlns="http://www.microsoft.com/provisioning/EapHostUserCredentials" xmlns:eapCommon="http://www.microsoft.com/provisioning/EapCommon" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapMethodUserCredentials">
<EapMethod>
<eapCommon:Type>13</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Credentials xmlns:eapUser="http://www.microsoft.com/provisioning/EapUserPropertiesV1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapUserPropertiesV1" xmlns:eapTls="http://www.microsoft.com/provisioning/EapTlsUserPropertiesV1">
<baseEap:Eap>
<baseEap:Type>13</baseEap:Type>
<eapTls:EapType>
<eapTls:Username>contoso\username</eapTls:Username>
<eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
</eapTls:EapType>
</baseEap:Eap>
</Credentials>
</EapHostUserCredentials>

Red cableada-WinPE-EAP-TLS.xml

<?xml version="1.0"?>
<LANProfile xmlns="http://www.microsoft.com/networking/LAN/profile/v1">
<MSM>
<security>
<OneXEnforced>false</OneXEnforced>
<OneXEnabled>true</OneXEnabled>
<OneX xmlns="http://www.microsoft.com/networking/OneX/v1">
<authMode>user</authMode>
<EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod>
<Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type>
<VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId>
<VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType>
<AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId>
</EapMethod>
<Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig">
<Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type>
<EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1">
<CredentialsSource>
<CertificateStore>
<SimpleCertSelection>true</SimpleCertSelection>
</CertificateStore>
</CredentialsSource>
<ServerValidation>
<DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation>
<ServerNames></ServerNames>
<TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA>
</ServerValidation>
<DifferentUsername>false</DifferentUsername>
<PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation>
<AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName>
</EapType>
</Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</LANProfile>

Referencias

The third-party products that this article discusses are manufactured by companies that are independent of Microsoft. Microsoft makes no warranty, implied or otherwise, about the performance or reliability of these products.

Propiedades

Id. de artículo: 972831 - Última revisión: viernes, 12 de noviembre de 2010 - Versión: 1.0
Palabras clave: 
kbexpertiseadvanced kbfix kbautohotfix kbqfe kbsurveynew kbmt KB972831 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 972831

Enviar comentarios