IEEE 802.1 X authentication protocol nu este acceptat în Windows Preinstall mediu (PE) 3.0

Traduceri articole Traduceri articole
ID articol: 972831
Măriți totul | Reduceți totul

În această pagină

Introducere

Windows Preinstall mediu (PE) 3.0 nu acceptă 802. IEEE Xauthentication protocolul. Prin urmare, clientul Windows PE 3.0 nu pot autentifica un switch care este configurat pentru IEEE 802.X autentificați accesul în rețea.

Informații suplimentare

După ce aplicați această remediere rapidă, protocol de autentificare Windows PE 3.0 acceptă IEEE 802.X.

Notă 802.1 X authentication nu este acceptată când porniți Windows PE la următoarele:
  • Microsoft System Center Manager 2007 de configurare sistem de operare implementare
  • Kitul de instrumente Microsoft

Remedierea rapidă informații

Un hotfix acceptate este disponibil de la Microsoft. Cu toate acestea, această remediere rapidă este destinat pentru a corecta doar problema descrisă în acest articol. Aplicați această remediere rapidă numai sistemele care se confruntă cu problema descrisă în acest articol. Această remediere rapidă ar putea primi teste suplimentare. Prin urmare, dacă nu sunteți grav afectat de această problemă, vă recomandăm să așteptați următoarea actualizare software care conține această remediere rapidă.

Dacă remedierea rapidă este disponibilă pentru download, există o secțiune de "Download remediere rapidă disponibile" la partea de sus a acestui articol din bază de cunoștințe. Dacă nu apare această secțiune, contactați Microsoft Client Service si suport pentru a obține remedierea rapidă.

Notă Dacă apar probleme suplimentare sau dacă orice de depanare este necesară, va trebui să creați o solicitare de serviciu separat. Costurile de obicei suport va aplica sprijin suplimentar întrebări și probleme care nu se califică pentru această remediere rapidă specifice. Pentru o listă completă de Microsoft Client Service si suport numere de telefon sau pentru a crea o cerere de serviciu separat, vizitați următorul site Web Microsoft:
http://support.Microsoft.com/contactus/?ws=support
Notă Formularul "Download remediere rapidă disponibile" afișează limbile pentru care remedierea rapidă este disponibilă. Dacă nu vedeți limba dvs., este pentru că o remediere rapidă nu este disponibilă pentru acea limbă.

Cerințe preliminare

Nu sunt nici premise pentru a instala această remediere rapidă.

Informații cu privire la registru

Pentru a utiliza una dintre remedierile rapide în acest pachet, nu aveți pentru a face orice modificări în registry.

Informații despre înlocuirea remedierilor rapide

Această remediere rapidă nu înlocuiește orice alte actualizări sau remedieri rapide.

Informații cu privire la fișiere

Versiunea în engleză a acestei remedieri rapide a atribute de fișier (sau atribute de fișier ulterioară) care sunt listate în următorul tabel. Datele și orele pentru aceste fișiere sunt enumerate în timpul Universal coordonat (TUC). Când vizualizați informațiile despre fișiere, este convertit la ora locală. Pentru a găsi diferența dintre UTC și ora locală, utilizați fila fusul orar în elementul de data și ora în Panou de control.
Pentru toate acceptate versiunile x 86 de Windows PE 3.0
Reduceți tabelulMăriți tabelul
Nume de fișierDosar traducereDimensiune fișierDatamarcă de timpPlatforma
Dot3cfg.dll6.1.7600.2054182,43205-Oct-200905:51x 86
Dot3api.dll6.1.7600.2054191,13605-Oct-200905:51x 86
Dot3dlg.dll6.1.7600.2054147,10405-Oct-200905:51x 86
Dot3msm.dll6.1.7600.20541115,20005-Oct-200905:51x 86
Dot3svc.dll6.1.7600.20541214,01605-Oct-200905:51x 86
Report.System.netdiagframework.XMLNu este cazul29,35622-Iul-200923:04Nu este cazul
Report.System.Wired.XMLNu este cazul19,29022-Iul-200923:04Nu este cazul
Rules.System.netdiagframework.XMLNu este cazul57,28622-Iul-200923:04Nu este cazul
Rules.System.Wired.XMLNu este cazul40,90222-Iul-200923:04Nu este cazul
Onex.dll6.1.7600.20541199,16805-Oct-200905:51x 86
Onexui.dll6.1.7600.205411,111,55205-Oct-200905:51x 86
Pentru toate versiunile x 64 de Windows PE 3.0 acceptate
Reduceți tabelulMăriți tabelul
Nume de fișierDosar traducereDimensiune fișierDatamarcă de timpPlatforma
Dot3cfg.dll6.1.7600.2054169,12005-Oct-200906:41x 64
Dot3api.dll6.1.7600.2054184,99205-Oct-200906:41x 64
Dot3dlg.dll6.1.7600.2054157,85605-Oct-200906:41x 64
Dot3msm.dll6.1.7600.20541103,93605-Oct-200906:41x 64
Dot3svc.dll6.1.7600.20541252,41605-Oct-200906:41x 64
Report.System.netdiagframework.XMLNu este cazul29,35622-Iul-200923:23Nu este cazul
Report.System.Wired.XMLNu este cazul19,29022-Iul-200923:23Nu este cazul
Rules.System.netdiagframework.XMLNu este cazul57,28622-Iul-200923:23Nu este cazul
Rules.System.Wired.XMLNu este cazul40,90222-Iul-200923:23Nu este cazul
Onex.dll6.1.7600.20541235,52005-Oct-200906:41x 64
Onexui.dll6.1.7600.163851,080,32014-Iul-200901:41x 64
Dot3api.dll6.1.7600.2054191,13605-Oct-200905:51x 86
Dot3dlg.dll6.1.7600.1638547,10414-Iul-200901:15x 86
Dot3msm.dll6.1.7600.20541115,20005-Oct-200905:51x 86
Onex.dll6.1.7600.20541199,16805-Oct-200905:51x 86
Onexui.dll6.1.7600.205411,111,55205-Oct-200905:51x 86

Adauga update la Windows PE 3.0

Instrucțiunile de mai jos arată cum să adăugați următoarea actualizare 3.0 de PE Windows. Nu include orice integrarea cu sistemul centrul Configuration Manager sau cu alte produse.
972831 IEEE 802.1 X authentication protocol nu este acceptat în Windows Preinstall mediu (PE) 3.0
Trebuie să aveți următoarele fișiere și premisele libere sau instalate:
  • Un tehnician de calculator, care este Ferestre automat instalare Kit (AIK) pentru Windows 7 instalat
  • 394904_intl_i386_zip.exe sau 394905_intl_x64_zip.exe, în funcție de arhitectura de Windows PE imaginea
  • Următorul script VBS și două fișiere XML. Acestea sunt situate în Probe de script-ul secțiunea:
    • StartDot3.VBS
    • USERDATA-EAP-TLS.xml
    • Fir-WinPE-EAP-TLS.xml
  • Certificatului rădăcină, salvate ca RootCert.cer
  • Orice certificate CA subordonat, salvate ca SubCACert.cer
  • Dumneavoastră pfx certificat de utilizator, salvate ca Usercert.pfx
  • La versiunile x 86 sau x 64 ale certutil.exe și certutil.exe.mui de pe un computer bazat pe Windows 7, în funcție de arhitectura de Windows PE imaginea
Notaurmătorul exemplu construiește o versiune x 86 de Windows PE.

Pe un computer Windows 7, Windows Server 2008 sau Windows Server 2008 R2, instalați Windows 7 AIK.
  1. Pe computer tehnician, faceți clic pe Start, indicați spre Toate programele, punctul de la Ferestre AIK, faceți clic dreapta pe implementare instrumente Command Prompt, si thenclickalerga as administrator.

    Meniu de comenzi rapide se deschide o cadru fereastră Prompt de comandă și setează automat variabile de mediu pentru a indica spre toate instrumentele necesare. implicit, toate instrumentele sunt instalate în folderul C:\Program Files\Windows AIK\Tools.
  2. La linia Către de comandă, a alerga script-ul Copype.cmd. Script-ul necesită două argumente: hardware locație arhitectura și destinație.

    De exemplu, a alerga copype.cmdarhitectura>Destinatie>, undearhitectura> poate fi x 86, amd64, sau ia64, șiDestinatie> este calea de director local.

    De exemplu, executați această comandă:
    copype.cmd x 86 c:\winpe_x86
    Script-ul creează următoarea structură Director și copiază toate fișierele necesare pentru acea arhitectura:
    \winpe_x86
    \winpe_x86\ISO
    \winpe_x86\mount
  3. Copiați imaginea de bază (Windows PE.wim) în folderul \Winpe_x86\ISO\sources, și redenumiți fișierul pentru boot.wim.
    copy c:\winpe_x86\winpe.wim c:\winpe_x86\ISO\sources\boot.wim
  4. Montează imaginea de Windows PE bază. În acest pas, vă monta imaginea de bază pentru un director local astfel încât să puteți adăuga sau elimina pachetele.
    Dism /Mount-Wim /WimFile:C:\winpe_x86\ISO\sources\boot.wim /index:1 /MountDir:C:\winpe_x86\mount
  5. Adăugați următoarele pachete la imaginea. Fiți conștienți că fiecare comandă trebuie să fie o singură linia Către, iar comanda trebuie să nu wrap.

    Adauga WINPE-WMI pachet
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    Adauga WINPE-Scripting pachet
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    Adauga pachetul WINPE-HTA
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  6. Extrage conținutul de actualizare 394904_intl_i386_zip.exe în folderul c:\972831.
  7. Adauga actualizare 802.1 X asistență de la imagine:
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"c:\972831\Windows6.1-KB972831-86.cab" 
  8. Creați un folder pentru a conține fișierele suplimentare pentru suport 802. 1 X. Pentru aceasta, executați următoarea comandă:
    MD C:\winpe_x86\mount\winpe
  9. Copie certutil.exe și certutil.exe.mui de la un computer bazat pe Windows 7 în folderul c:\winpe_x86\mount\winpe. Aceste fișiere se găsesc în folderul %windir%\system32.

    NotăTrebuie să copiați versiunea corectă a acestor fișiere, bazate pe arhitectura de Windows PE imaginea.
  10. Editați fișierul Wired-WinPE-EAP-TLS.xml, și schimba linia următoare pentru a introduce certificat CA rădăcină amprenta/hash de certificare corectă:
    <TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA> 
  11. Copia profilului de conexiune la directorul Windows PE utilizând EAP-TLS:
    Copy Wired-WinPE-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  12. Editați fișierul USERDATA-EAP-TLS.xml, și schimba următoarele linii pentru nume de sign-in de utilizator și UserCert:
    <eapTls:Username>contoso\username</eapTls:Username>

    <eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
  13. Copia profilului de conexiune la directorul Windows PE utilizând EAP-TLS:
    copy USERDATA-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  14. Copia certificatului rădăcină și subordonate certificate CA folderul c:\winpe_x86\mount\winpe.
  15. Copia ta pfx certificat de utilizator în folderul c:\winpe_x86\mount\winpe.
  16. StartDot3.vbs dosar, și a schimba următoarea linie:
    certutil –user –p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN 
    NotăÎn această linia Către, trebuie să modificați parola la parola pe care a fost repartizat la certificatul atunci când acesta a fost exportat.
  17. Copie StartDot3.Vbs la folderul c:\winpe_x86\mount\winpe.
  18. Edita startnet.cmd pentru a rula StartDot3.vbs automat:
    notepad C:\winpe_x86\mount\windows\system32\startnet.cmd
  19. Adauga .\winpe\StartDot3.vbs după comanda wpeinit, și apoi salvați fișierul startnet.cmd.
  20. Demonta și comite modificările.WIM:
    Dism /Unmount-Wim /MountDir:C:\winpe_x86\mount /Commit
  21. Crea bootable mass-media folosind pașii care sunt prezentate în fișierul de ajutor Windows 7 AIK sub următoarele subiecte:
    • "Pentru a crea un bootable CD-ROM"
    • "Pentru a crea un bootable UFD"

Probe de script-ul

Microsoft oferă exemple de programare pentru ilustrare numai, fără garanție, fie explicite sau implicite, inclusiv dar nu limitat la, garanțiile implicite de vandabilitate ?i adecvare la un scop anume. Acest articol presupune că sunteți familiarizat cu limbajul de programare fiind demonstrat și instrumentele folosite pentru a crea și procedurile de depanare. Profesioniști de suport Microsoft pot ajuta la explicarea funcționalitatea de o procedură specială, dar ei nu va modifica aceste exemple pentru a oferi functionalitate a adăugat sau construi procedurile pentru a satisface nevoile dumneavoastra specifice.
Dacă ați limitat experiență de programare, poate doriți să contactați un Microsoft Certified Partner sau Microsoft consolidare servicii de consultanță. Pentru mai multe informații, vizitați aceste site-uri Microsoft:

Microsoft Certified Partners- https://Partner.Microsoft.com/global/30000104

consolidare servicii de consultanță Microsoft- http://support.Microsoft.com/GP/advisoryservice

Pentru mai multe informații despre opțiunile de asistență care sunt disponibile și despre cum să contacta?i Microsoft, vizitați următorul site Web Microsoft: http://support.Microsoft.com/default.aspx?scid=FH;EN-US;CNTACTMS

StartDot3.VBS

‘================================
‘StartDot3.VBS
‘================================
Dim WshShell
Set WshShell = CreateObject("WScript.Shell")

commandLine = "certutil -addstore Root \winpe\Rootcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil -addstore CA \winpe\SubCAcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil –user –p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "net start dot3svc"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan add profile filename=\winpe\Wired-WinPE-EAP-TLS.xml"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan set eapuserdata filename=\winpe\Wired-WinPE-UserData-EAP-TLS.xml allusers=yes interface=*"
Return = WshShell.Run(commandLine, 0, true)

USERDATA-EAP-TLS.xml
<?xml version="1.0"?>
<EapHostUserCredentials xmlns="http://www.microsoft.com/provisioning/EapHostUserCredentials" xmlns:eapCommon="http://www.microsoft.com/provisioning/EapCommon" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapMethodUserCredentials">
<EapMethod>
<eapCommon:Type>13</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Credentials xmlns:eapUser="http://www.microsoft.com/provisioning/EapUserPropertiesV1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapUserPropertiesV1" xmlns:eapTls="http://www.microsoft.com/provisioning/EapTlsUserPropertiesV1">
<baseEap:Eap>
<baseEap:Type>13</baseEap:Type>
<eapTls:EapType>
<eapTls:Username>contoso\username</eapTls:Username>
<eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
</eapTls:EapType>
</baseEap:Eap>
</Credentials>
</EapHostUserCredentials>

Fir-WinPE-EAP-TLS.xml

<?xml version="1.0"?>
<LANProfile xmlns="http://www.microsoft.com/networking/LAN/profile/v1">
<MSM>
<security>
<OneXEnforced>false</OneXEnforced>
<OneXEnabled>true</OneXEnabled>
<OneX xmlns="http://www.microsoft.com/networking/OneX/v1">
<authMode>user</authMode>
<EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod>
<Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type>
<VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId>
<VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType>
<AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId>
</EapMethod>
<Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig">
<Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type>
<EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1">
<CredentialsSource>
<CertificateStore>
<SimpleCertSelection>true</SimpleCertSelection>
</CertificateStore>
</CredentialsSource>
<ServerValidation>
<DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation>
<ServerNames></ServerNames>
<TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA>
</ServerValidation>
<DifferentUsername>false</DifferentUsername>
<PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation>
<AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName>
</EapType>
</Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</LANProfile>

Referințe

Produsele ter?e despre care acest articol discută sunt produse de companii independente de Microsoft. Microsoft face nici o garanție, sugerată sau în alt mod, despre performanța sau fiabilitatea acestor produse.

Proprietă?i

ID articol: 972831 - Ultima examinare: 6 septembrie 2013 - Revizie: 1.0
Cuvinte cheie: 
kbexpertiseadvanced kbfix kbautohotfix kbqfe kbsurveynew kbmt KB972831 KbMtro
Traducere automată
IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată ?i poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate ?i articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cuno?tin?e în mai multe limbi. Articolele traduse automat ?i post-editate pot con?ine gre?eli de vocabular, sintaxă ?i/sau gramatică. Microsoft nu este responsabil de inexactită?ile, erorile sau daunele cauzate de traducerea gre?ită a con?inutului sau de utilizarea acestuia de către clien?i. Găsi?i mai multe informa?ii despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 972831

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com