ID do artigo: 972831 - Última revisão: sexta-feira, 12 de novembro de 2010 - Revisão: 1.0

O IEEE 802. 1X do protocolo de autenticação não é suportado no Windows Preinstall Environment (PE) 3. 0

Download do hotfix está disponívelDownload do Hotfix Disponível
Visualizar e solicitar downloads de hotfix
Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Introdução

O Windows PE (ambiente de pré-instalação) 3. 0 não suporta o protocolo de autenticação IEEE 802.X. Portanto, o cliente do Windows PE 3. 0 não poderão autenticar um switch é configurado para acesso à rede autenticada de 802.X IEEE.

Mais Informações

Depois de aplicar esse hotfix, 3. 0 do Windows PE oferece suporte ao protocolo de autenticação IEEE 802.X.

Observação:802. Não há suporte para autenticação 1X ao iniciar o Windows PE as seguintes opções:
  • Implantação do Microsoft System Center Configuration Manager 2007 Operating System
  • O Microsoft Deployment Toolkit

Informações sobre o hotfix

Um hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplica esta correcção apenas em sistemas que apresentarem o problema descrito neste artigo. Este hotfix pode receber testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção de "Download de Hotfix disponível" na parte superior deste artigo da Base de dados de Conhecimento. Se essa seção não for exibido, entre em contato com o suporte e atendimento ao cliente Microsoft para obter o hotfix.

Observação:Se ocorrerem problemas adicionais ou qualquer solução de problemas é necessária, talvez seja necessário criar uma solicitação de serviço separada. Os custos de suporte normais se aplicarão a perguntas de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa dos números de telefone de suporte e atendimento ao cliente da Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
Observação:O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.

Pré-requisitos

Não há nenhum pré-requisitos para instalar esse hotfix.

Informações do registro

Para usar um dos hotfixes neste pacote, não é necessário efectuar quaisquer alterações ao registo.

Informações de substituição do hotfix

Esta correcção não substitui outras atualizações ou hotfixes.

Informações do arquivo

A versão em inglês deste hotfix possui os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas na hora universal coordenada (UTC). Quando você visualiza as informações do arquivo, ele é convertido para a hora local. Para saber a diferença entre o UTC e a hora local, use aFuso horárioguia nosData e horaitem no painel de controle.
Para todas as versões baseadas em x86 do Windows PE 3. 0
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Dot3cfg.dll6.1.7600.2054182432.05-Outubro de 200905: 51x86
Dot3api.dll6.1.7600.2054191,13605-Outubro de 200905: 51x86
Dot3dlg.dll6.1.7600.2054147,10405-Outubro de 200905: 51x86
Dot3msm.dll6.1.7600.2054111520005-Outubro de 200905: 51x86
Dot3svc.dll6.1.7600.20541214,01605-Outubro de 200905: 51x86
Report.System.netdiagframework.XMLNão aplicável29,35622-Julho de 200923: 04Não aplicável
Report.System.Wired.XMLNão aplicável19,29022-Julho de 200923: 04Não aplicável
Rules.System.netdiagframework.XMLNão aplicável57,28622-Julho de 200923: 04Não aplicável
Rules.System.Wired.XMLNão aplicável40,90222-Julho de 200923: 04Não aplicável
Onex.dll6.1.7600.20541199,16805-Outubro de 200905: 51x86
Onexui.dll6.1.7600.205411,111,55205-Outubro de 200905: 51x86
Para todas as versões baseadas em x64 do Windows PE 3. 0
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Dot3cfg.dll6.1.7600.205416912005-Outubro de 200906: 41x64
Dot3api.dll6.1.7600.2054184,99205-Outubro de 200906: 41x64
Dot3dlg.dll6.1.7600.2054157,85605-Outubro de 200906: 41x64
Dot3msm.dll6.1.7600.2054110393605-Outubro de 200906: 41x64
Dot3svc.dll6.1.7600.20541252,41605-Outubro de 200906: 41x64
Report.System.netdiagframework.XMLNão aplicável29,35622-Julho de 200923: 23Não aplicável
Report.System.Wired.XMLNão aplicável19,29022-Julho de 200923: 23Não aplicável
Rules.System.netdiagframework.XMLNão aplicável57,28622-Julho de 200923: 23Não aplicável
Rules.System.Wired.XMLNão aplicável40,90222-Julho de 200923: 23Não aplicável
Onex.dll6.1.7600.20541235,52005-Outubro de 200906: 41x64
Onexui.dll6.1.7600.163851,080,32014-Julho de 200901: 41x64
Dot3api.dll6.1.7600.2054191,13605-Outubro de 200905: 51x86
Dot3dlg.dll6.1.7600.1638547,10414-Julho de 200901: 15x86
Dot3msm.dll6.1.7600.2054111520005-Outubro de 200905: 51x86
Onex.dll6.1.7600.20541199,16805-Outubro de 200905: 51x86
Onexui.dll6.1.7600.205411,111,55205-Outubro de 200905: 51x86

Adicionar a atualização do Windows PE 3. 0

As instruções a seguir mostram como adicionar a seguinte atualização para o Windows PE 3. 0. Ele não cobre nenhuma integração com o System Center Configuration Manager ou com outros produtos.
972831  (http://support.microsoft.com/kb/972831/ ) O IEEE 802. 1X do protocolo de autenticação não é suportado no Windows Preinstall Environment (PE) 3. 0
Você deve ter os seguintes arquivos e pré-requisitos disponíveis ou instalados:
  • Um computador de referência que tenha o Kit de instalação automatizada do Windows (AIK) para Windows 7 instalado
  • 394904_intl_i386_zip.exe ou 394905_intl_x64_zip.exe, dependendo da arquitetura da sua imagem do Windows PE
  • O seguinte script VBS e dois arquivos XML. Eles estão localizados naExemplos de scriptseção:
    • StartDot3.VBS
    • TLS.xml de EAP de dados do usuário
    • Com fio-WinPE-EAP-TLS.xml
  • Seu certificado de raiz, salvo como RootCert.cer
  • Os certificados de autoridade de certificação subordinados, salvos como SubCACert.cer
  • Pfx seu certificado de usuário, salvo como Usercert.pfx
  • As versões do Certutil. exe e certutil.exe.mui de um computador baseado no Windows 7, dependendo da arquitetura da sua imagem do Windows PE x86 ou x64
Observação:O exemplo a seguir cria uma versão x86 do Windows PE.

Em um computador baseado no Windows 7, com base no Windows Server 2008 ou com base no Windows Server 2008 R2, instale o AIK do Windows 7.
  1. No computador do técnico, clique em <a0></a0>.Iniciar, aponte paraTodos os programas, aponte paraWindows AIK, com o botão direitoLinha de comandos de ferramentas de implantaçãoe, em seguida, clique emExecutar como administrador.

    No atalho de menu abre uma janela de prompt de comando e automaticamente define as variáveis de ambiente para apontar para as ferramentas necessárias. Por padrão, todas as ferramentas são instaladas na pasta C:\Program Files\Windows AIK\Tools.
  2. No prompt de comando, execute o script Copype.cmd. O script requer dois argumentos: local de destino e de arquitetura de hardware.

    Por exemplo, executar copype.cmdarquitetura>destino>, ondearquitetura> pode ser x86, amd64 ou ia64, edestino> é o caminho do diretório local.

    Por exemplo, execute este comando:
    c:\winpe_x86 Copype.cmd x86
    O script cria a seguinte estrutura de diretório e copia todos os arquivos necessários para essa arquitetura:
    \winpe_x86
    \winpe_x86\ISO
    \winpe_x86\mount
  3. Copie a imagem básica (Windows PE.wim) na pasta \Winpe_x86\ISO\sources e renomeie o arquivo Boot. wim.
    copy c:\winpe_x86\winpe.wim c:\winpe_x86\ISO\sources\boot.wim
  4. Monte a imagem básica do Windows PE. Nesta etapa, você montar a imagem básica em um diretório local para que você pode adicionar ou remover pacotes.
    Dism /Mount-Wim /WimFile:C:\winpe_x86\ISO\sources\boot.wim /index:1 /MountDir:C:\winpe_x86\mount
  5. Adicione os seguintes pacotes para a imagem. Lembre-se de que cada comando deve ser uma única linha, e o comando não deve quebrar automaticamente.

    Adicionar pacote de WMI do WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    Adicionar pacote de scripts do WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    Adicionar pacote de WINPE HTA
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  6. Adicionar pacote de WMI do WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    Adicionar pacote de scripts do WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    Adicionar pacote de WINPE HTA
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  7. Extraia o conteúdo da atualização para a pasta c:\972831 394904_intl_i386_zip.exe.
  8. Adicione a atualização para o suporte a 802. 1X para a imagem:
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"c:\972831\Windows6.1-KB972831-86.cab" 
  9. Crie uma pasta para conter arquivos adicionais para o suporte a 802. 1X. Para fazer isso, execute o seguinte comando:
    md C:\winpe_x86\mount\winpe
  10. Copie o certutil. exe e certutil.exe.mui de um computador baseado no Windows 7 para a pasta c:\winpe_x86\mount\winpe. Esses arquivos podem ser encontrados na pasta %windir%\system32.

    Observação:Você deve copiar a versão correta desses arquivos, com base na arquitetura da imagem do Windows PE.
  11. Edite o arquivo com fio-WinPE EAP TLS.xml e altere a seguinte linha para inserir o impressão digital/hash de certificado de autoridade de certificação raiz da autoridade de certificação correto:
    <TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA> 
  12. Copie o perfil de conexão para o diretório do Windows PE, usando o EAP-TLS:
    Copy Wired-WinPE-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  13. Edite o arquivo de dados do usuário-EAP-TLS.xml e alterar as seguintes linhas para o nome de usuário e UserCert:
    <eapTls:Username>contoso\username</eapTls:Username>

    <eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
  14. Copie o perfil de conexão para o diretório do Windows PE, usando o EAP-TLS:
    copy USERDATA-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  15. Copie o certificado raiz e todos os certificados da autoridade de certificação subordinados para a pasta c:\winpe_x86\mount\winpe.
  16. Copie seu pfx de certificado de usuário para a pasta c:\winpe_x86\mount\winpe.
  17. Edite o arquivo StartDot3.vbs e altere a seguinte linha:
    certutil ?user ?p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN 
    Observação:Nessa linha, você deve alterar a senha para a senha que foi atribuída ao certificado quando ele foi exportado.
  18. Copie a pasta c:\winpe_x86\mount\winpe StartDot3.vbs.
  19. Edite Startnet. cmd para executar StartDot3.vbs automaticamente:
    notepad C:\winpe_x86\mount\windows\system32\startnet.cmd
  20. Adicionar.\winpe\StartDot3.vbsDepois que owpeinitcomando e, em seguida, salve o arquivo Startnet. cmd.
  21. Desmonte e faça as alterações para o .WIM:
    Dism /Unmount-Wim /MountDir:C:\winpe_x86\mount /Commit
  22. Crie sua mídia inicializável, utilizando as etapas descritas no arquivo de Ajuda do Windows 7 AIK sob os seguintes tópicos:
    • "Para criar um CD-ROM inicializável"
    • "Para criar uma unidade UFD inicializável"

Exemplos de script

A Microsoft fornece exemplos de programação somente para ilustração, sem garantia expressa ou implícita, incluindo, mas não se limitando a garantias implícitas de comercialização e/ou adequação para uma finalidade específica. Este artigo presume que você esteja familiarizado com a linguagem de programação demonstrada e as ferramentas usadas para criar e depurar procedimentos. Profissionais de suporte da Microsoft podem ajudar a explicar a funcionalidade de um determinado procedimento, mas eles não modificarão esses exemplos para fornecer funcionalidades adicionais ou construir procedimentos para atender às suas necessidades específicas.
If you have limited programming experience, you may want to contact a Microsoft Certified Partner or Microsoft Advisory Services. For more information, visit these Microsoft websites:

Microsoft Certified Partners -https://partner.microsoft.com/global/30000104 (https://partner.microsoft.com/global/30000104)

Microsoft Advisory Services -http://support.microsoft.com/gp/advisoryservice (http://support.microsoft.com/gp/advisoryservice)

For more information about the support options that are available and about how to contact Microsoft, visit the following Microsoft website:http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS)

StartDot3.VBS

?================================
?StartDot3.VBS
?================================
Dim WshShell
Set WshShell = CreateObject("WScript.Shell")

commandLine = "certutil -addstore Root \winpe\Rootcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil -addstore CA \winpe\SubCAcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil ?user ?p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "net start dot3svc"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan add profile filename=\winpe\Wired-WinPE-EAP-TLS.xml"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan set eapuserdata filename=\winpe\Wired-WinPE-UserData-EAP-TLS.xml allusers=yes interface=*"
Return = WshShell.Run(commandLine, 0, true)

TLS.xml de EAP de dados do usuário
<?xml version="1.0"?>
<EapHostUserCredentials xmlns="http://www.microsoft.com/provisioning/EapHostUserCredentials" xmlns:eapCommon="http://www.microsoft.com/provisioning/EapCommon" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapMethodUserCredentials">
<EapMethod>
<eapCommon:Type>13</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Credentials xmlns:eapUser="http://www.microsoft.com/provisioning/EapUserPropertiesV1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapUserPropertiesV1" xmlns:eapTls="http://www.microsoft.com/provisioning/EapTlsUserPropertiesV1">
<baseEap:Eap>
<baseEap:Type>13</baseEap:Type>
<eapTls:EapType>
<eapTls:Username>contoso\username</eapTls:Username>
<eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
</eapTls:EapType>
</baseEap:Eap>
</Credentials>
</EapHostUserCredentials>

Com fio-WinPE-EAP-TLS.xml

<?xml version="1.0"?>
<LANProfile xmlns="http://www.microsoft.com/networking/LAN/profile/v1">
<MSM>
<security>
<OneXEnforced>false</OneXEnforced>
<OneXEnabled>true</OneXEnabled>
<OneX xmlns="http://www.microsoft.com/networking/OneX/v1">
<authMode>user</authMode>
<EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod>
<Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type>
<VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId>
<VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType>
<AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId>
</EapMethod>
<Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig">
<Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type>
<EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1">
<CredentialsSource>
<CertificateStore>
<SimpleCertSelection>true</SimpleCertSelection>
</CertificateStore>
</CredentialsSource>
<ServerValidation>
<DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation>
<ServerNames></ServerNames>
<TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA>
</ServerValidation>
<DifferentUsername>false</DifferentUsername>
<PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation>
<AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName>
</EapType>
</Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</LANProfile>

Referências

The third-party products that this article discusses are manufactured by companies that are independent of Microsoft. Microsoft makes no warranty, implied or otherwise, about the performance or reliability of these products.
Palavras-chave: 
kbexpertiseadvanced kbfix kbautohotfix kbqfe kbsurveynew kbmt KB972831 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 972831  (http://support.microsoft.com/kb/972831/en-us/ )