Makale numarası: 972831 - Son Gözden Geçirme: 12 Kasım 2010 Cuma - Gözden geçirme: 1.0

Windows Önyükleme Ortamı (PE) 3.0, IEEE 802.1 X kimlik doğrulama iletişim kuralı desteklenmiyor.

Hotfix Download is availableHotfiks Yüklemesi Mevcut
Hotfiks taleplerini görüntüle ve indir
Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Giriş

Windows Önyükleme Ortamı (PE) 3.0 IEEE 802.X kimlik doğrulama protokolünü desteklemez. Bu nedenle, Windows PE 3.0 istemci IEEE 802.X kimliği doğrulanmış ağ erişimi için yapılandırılan anahtar kimlik doğrulaması yapamaz.

Daha fazla bilgi

Bu düzeltmeyi uyguladıktan sonra Windows PE 3.0 IEEE 802.X kimlik doğrulama protokolünü destekler.

NOT:802.1 Windows PE, aşağıdakilerden birini başlattığınızda, X kimlik doğrulaması desteklenir:
  • Microsoft System Center Configuration Manager 2007 işletim sistemi dağıtımı
  • Microsoft Dağıtım Araç Seti

Düzeltme bilgileri

Desteklenen bir düzeltme Microsoft'tan edinilebilir.. Ancak bu düzeltmenin, yalnızca bu makalede anlatılan sorunu gidermesi amaçlanmıştır.. Bu düzeltmeyi yalnızca bu makalede açıklanan sorunun yaşandığı sistemlere uygulayın.. Bu düzeltme ek sınamaya tabi olabilir.. Bu nedenle, bu sorun nedeniyle önemli ölçüde etkilenmediyseniz, bu düzeltmeyi içeren bir sonraki yazılım güncelleştirmesini beklemeniz önerilir..

Düzeltme karşıdan yüklenebilir ise bu Bilgi Bankası makalesinin başında "Düzeltme karşıdan yüklenebilir" bölümü bulunur.. Bu bölüm görünmüyorsa, düzeltmeyi edinmek üzere Microsoft Müşteri Hizmetleri ve Destek ekibine başvurun..

NOT:Ek sorunlar oluşursa veya bir sorun giderme gerekli ise, ayrı bir hizmet isteği oluşturmanız gerekebilir. Ek destek sorularına ve bu düzeltme için geçerli olmayan sorunlara normal destek ücretleri uygulanır.. Microsoft Müşteri Hizmetleri ve Destek telefon numaralarının tam listesi veya ayrı bir hizmet isteği oluşturmak için, aşağıdaki Microsoft Web sitesini ziyaret edin::
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
NOT:"Düzeltme karşıdan yüklenebilir" formunda, düzeltmenin kullanılabilir olduğu diller görüntülenir. Kendi dilinizi görmüyorsanız, bunun nedeni bu düzeltme, seçtiğiniz dil için kullanılamaz.

ÖNKOŞULLAR

Bu düzeltmeyi yüklemek için herhangi bir önkoşul yoktur.

Kayıt defteri Bilgileri

Bu paketteki düzeltmelerden birini kullanabilmek için kayıt defterinde herhangi bir değişiklik yapmanız gerekmez..

Düzeltme Değiştirme Bilgileri

Bu düzeltme, başka güncelleştirmelerin veya düzeltmelerin yerini almaz.

DOSYA BİLGİLERİ

Bu düzeltmenin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Koordinatlı Evrensel Saat'e (UTC) göre listelenir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür.. UTC ve yerel saat arasındaki farkı bulmak içinZaman dilimisekmesindeTarih ve SaatDenetim Masası'ndaki öğe.
Tüm desteklenen x 86 tabanlı sürümleri Windows PE 3.0
Bu tabloyu kapaBu tabloyu aç
Dosya AdıDosya SürümüDosya Boyutu:TARİHSAATPlatform
Dot3cfg.dll6.1.7600.2054182.43205 Ekim 200905: 51X86
Dot3api.dll6.1.7600.2054191,13605 Ekim 200905: 51X86
Dot3dlg.dll6.1.7600.2054147,10405 Ekim 200905: 51X86
Dot3msm.dll6.1.7600.20541115.20005 Ekim 200905: 51X86
Dot3svc.dll6.1.7600.20541214,01605 Ekim 200905: 51X86
Report.System.netdiagframework.XMLuygulanamaz29,35622 Tem 200923: 04uygulanamaz
Report.System.wired.XMLuygulanamaz19,29022 Tem 200923: 04uygulanamaz
Rules.System.netdiagframework.XMLuygulanamaz57,28622 Tem 200923: 04uygulanamaz
Rules.System.wired.XMLuygulanamaz40,90222 Tem 200923: 04uygulanamaz
Onex.dll6.1.7600.20541199,16805 Ekim 200905: 51X86
Onexui.dll6.1.7600.205411,111,55205 Ekim 200905: 51X86
Tüm desteklenen x 64 tabanlı sürümleri Windows PE 3.0
Bu tabloyu kapaBu tabloyu aç
Dosya AdıDosya SürümüDosya Boyutu:TARİHSAATPlatform
Dot3cfg.dll6.1.7600.2054169.12005 Ekim 200906: 41X64
Dot3api.dll6.1.7600.2054184,99205 Ekim 200906: 41X64
Dot3dlg.dll6.1.7600.2054157,85605 Ekim 200906: 41X64
Dot3msm.dll6.1.7600.20541103,93605 Ekim 200906: 41X64
Dot3svc.dll6.1.7600.20541252,41605 Ekim 200906: 41X64
Report.System.netdiagframework.XMLuygulanamaz29,35622 Tem 200923: 23uygulanamaz
Report.System.wired.XMLuygulanamaz19,29022 Tem 200923: 23uygulanamaz
Rules.System.netdiagframework.XMLuygulanamaz57,28622 Tem 200923: 23uygulanamaz
Rules.System.wired.XMLuygulanamaz40,90222 Tem 200923: 23uygulanamaz
Onex.dll6.1.7600.20541235,52005 Ekim 200906: 41X64
Onexui.dll6.1.7600.163851,080,32014 Tem 200901: 41X64
Dot3api.dll6.1.7600.2054191,13605 Ekim 200905: 51X86
Dot3dlg.dll6.1.7600.1638547,10414 Tem 200901: 15X86
Dot3msm.dll6.1.7600.20541115.20005 Ekim 200905: 51X86
Onex.dll6.1.7600.20541199,16805 Ekim 200905: 51X86
Onexui.dll6.1.7600.205411,111,55205 Ekim 200905: 51X86

Windows PE 3.0 için güncelleştirme ekleme

Aşağıdaki yönergeler, Windows PE 3.0 için aşağıdaki güncelleştirmeyi nasıl gösterir. Tüm System Center Configuration Manager ile veya diğer ürünlerle bütünleştirme kapsamaz.
972831  (http://support.microsoft.com/kb/972831/ ) Windows Önyükleme Ortamı (PE) 3.0, IEEE 802.1 X kimlik doğrulama iletişim kuralı desteklenmiyor.
Aşağıdaki dosya ve Önkoşullar yüklenmiş veya kullanılabilir olması gerekir:
  • Windows Otomatik Yükleme Seti (AIK) yüklü Windows 7 için olan bir teknisyen bilgisayarı
  • 394904_intl_i386_zip.exe veya 394905_intl_x64_zip.exe bağlı olarak Windows PE görüntü mimarisi
  • Aşağıdaki VBS komut dosyası ve iki XML dosyasını. İçinde yer alanKomut dosyası örnekleribölümüne geçebilirsiniz.:
    • StartDot3.VBS
    • USERDATA-EAP-TLS.xml
    • Kablolu-WinPE-EAP-TLS.xml
  • RootCert.cer kaydedilmiş, kök sertifika
  • SubCACert.cer kaydedilmiş bir bağımlı CA sertifikaları
  • Usercert.pfx kaydedilmiş, kendi kullanıcı sertifika pfx
  • Certutil.exe ve certutil.exe.mui Windows 7 tabanlı bilgisayardan Windows PE görüntünüzü mimarisinin bağlı x 86 veya x 64 sürümleri
NOT:Aşağıdaki örnekte, x 86 Windows PE sürümünü oluşturur.

Windows 7 tabanlı, Windows Server 2008 tabanlı veya Windows Server 2008 R2 tabanlı bir bilgisayarda Windows 7 AIK yükleyin.
  1. Teknisyen bilgisayarınızda,'ı tıklatın.START ::, işaretTüm Programlar, işaretWindows AIK, sağ tıklatınDağıtım Araçları komut istemi[NULL]'iYönetici olarak Çalıştır.

    Kısayol menüsünden bir komut istemi penceresi açar ve otomatik olarak göstermek için gereken tüm araçlar için ortam değişkenlerini ayarlar. Varsayılan olarak, tüm araçları C:\Program Files\Windows AIK\Tools klasörüne yüklenir.
  2. Komut isteminde, Copype.cmd komut dosyasını çalıştırın. Komut dosyası iki bağımsız değişkenleri gerektirir: donanım mimarisi ve hedef konumu.

    Örneğin, çalışma copype.cmdMimari>hedef>, buradaMimari> x 86, amd64, olabilir veya ia64, vehedef> yerel dizinin yoludur.

    Örneğin, bu komutu çalıştırın:
    x 86 copype.cmd c:\winpe_x86
    Komut dosyası, aşağıdaki dizin yapısı oluşturur ve bu mimarisi için gerekli tüm dosyaları kopyalar:
    \winpe_x86
    \winpe_x86\ISO
    \winpe_x86\mount
  3. (Windows PE.wim) temel görüntü \Winpe_x86\ISO\sources klasörüne kopyalayın ve dosyayı yeniden adlandırmak için boot.wim.
    copy c:\winpe_x86\winpe.wim c:\winpe_x86\ISO\sources\boot.wim
  4. Temel Windows PE görüntüsünü bağlayın. Bu adımda, ekleyebilir veya paketleri kaldırmak için temel görüntü yerel bir dizine bağlayın.
    Dism /Mount-Wim /WimFile:C:\winpe_x86\ISO\sources\boot.wim /index:1 /MountDir:C:\winpe_x86\mount
  5. Aşağıdaki paketler resmi ekleyin. Her komut, tek bir satır olmalı ve komutu değil almanız gerekir unutmayın.

    WINPE WMI paketi
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    Paket WINPE komut dosyası ekleme
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    WINPE HTA paketi
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  6. WINPE WMI paketi
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab"
    Paket WINPE komut dosyası ekleme
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab"
    WINPE HTA paketi
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"

    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  7. İçeriği 394904_intl_i386_zip.exe güncelleştirmesi c:\972831 klasörüne ayıklar.
  8. 802.1 X desteği güncelleştirmesi resmi ekleyin:
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"c:\972831\Windows6.1-KB972831-86.cab" 
  9. 802.1 X desteği için ek dosyalar içeren bir klasör oluşturun. Bunu yapmak için aşağıdaki komutu çalıştırın:
    MD C:\winpe_x86\mount\winpe
  10. Windows 7 tabanlı bir bilgisayardan, certutil.exe ve certutil.exe.mui c:\winpe_x86\mount\winpe klasörüne kopyalayın. Bu dosyalar %windir%\system32 klasöründe bulunur.

    NOT:Windows PE görüntünüzün mimarisine göre bu dosyaların doğru sürümünü kopyalamanız gerekir.
  11. Kablolu-WinPE-EAP-TLS.xml dosyasını düzenleyin ve doğru sertifika yetkilisi için kök CA sertifika parmak izi/karma girmek için aşağıdaki satırı değiştirin:
    <TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA> 
  12. Bağlantı profilinizi, EAP-TLS kullanarak Windows PE dizinine kopyalayın:
    Copy Wired-WinPE-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  13. USERDATA-EAP-TLS.xml dosyasını düzenleyin ve kullanıcı adı ve UserCert için aşağıdaki satırı değiştirin:
    <eapTls:Username>contoso\username</eapTls:Username>

    <eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
  14. Bağlantı profilinizi, EAP-TLS kullanarak Windows PE dizinine kopyalayın:
    copy USERDATA-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  15. Kök sertifikanız ve tüm bağımlı CA sertifikalarının c:\winpe_x86\mount\winpe klasörüne kopyalayın.
  16. Kendi kullanıcı sertifika pfx c:\winpe_x86\mount\winpe klasörüne kopyalayın.
  17. StartDot3.vbs dosyasını düzenleyin ve aşağıdaki satırı değiştirin:
    certutil –user –p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN 
    NOT:Bu satırda, PASSWORD, dışa aktarıldığında, sertifikaya atanan parolayı değiştirmeniz gerekir.
  18. StartDot3.vbs c:\winpe_x86\mount\winpe klasörüne kopyalayın.
  19. Startnet.cmd StartDot3.vbs otomatik olarak çalışacak şekilde düzenleyin:
    notepad C:\winpe_x86\mount\windows\system32\startnet.cmd
  20. add:.\winpe\StartDot3.vbssonrawpeinitkomut ve startnet.cmd dosyası kaydedin.
  21. Kaldırma ve kaydetme için .WIM değiştirir:
    Dism /Unmount-Wim /MountDir:C:\winpe_x86\mount /Commit
  22. Windows AIK'ın 7 Yardım dosyasında aşağıdaki konular altında özetlenen adımları kullanarak önyükleme ortamı oluşturun:
    • ""Önyüklenebilir bir CD-ROM oluşturmak için
    • ""Önyükleme yapılabilen bir UFD oluşturmak için

Komut dosyası örnekleri

Microsoft, programlama örneklerini yalnızca gösterim amacıyla sağlar; satılabilirlik ve/veya belirli bir amaca uygunluk da dahil, ancak bununla sınırlı olmamak kaydıyla, örtülü veya açık garanti vermez.. Bu makale, gösterilen programlama dilini ve yordamları oluşturmak ve hata ayıklamak amacıyla kullanılan araçları kullanmayı bildiğinizi varsayar.. Microsoft destek uzmanları, belirli bir yordamın işlevselliğinin açıklanmasına yardımcı olabilir, ancak gereksinimlerinizi karşılamaya yönelik olarak ek işlevsellik sağlamak veya yordamlar geliştirmek amacıyla bu örnekleri değiştirmezler..
Programlama deneyiminiz kısıtlıysa, bir Microsoft Sertifikalı İş Ortağı'na veya Microsoft Danışmanlık Hizmetleri'ne başvurabilirsiniz.. Daha fazla bilgi için aşağıdaki Microsoft Web sitelerini ziyaret edin:

Microsoft Sertifikalı İş Ortakları -https://partner.microsoft.com/global/30000104 (https://partner.microsoft.com/global/30000104)

Microsoft Danışmanlık Hizmetleri-http://support.Microsoft.com/gp/advisoryservice (http://support.microsoft.com/gp/advisoryservice)

Kullanılabilir destek seçenekleri ve Microsoft'a başvurma hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:http://support.microsoft.com/default.aspx?scid=fh;TR;CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS)

StartDot3.VBS

‘================================
‘StartDot3.VBS
‘================================
Dim WshShell
Set WshShell = CreateObject("WScript.Shell")

commandLine = "certutil -addstore Root \winpe\Rootcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil -addstore CA \winpe\SubCAcert.cer"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "certutil –user –p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "net start dot3svc"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan add profile filename=\winpe\Wired-WinPE-EAP-TLS.xml"
Return = WshShell.Run(commandLine, 0, true)

commandLine = "netsh lan set eapuserdata filename=\winpe\Wired-WinPE-UserData-EAP-TLS.xml allusers=yes interface=*"
Return = WshShell.Run(commandLine, 0, true)

USERDATA-EAP-TLS.xml
<?xml version="1.0"?>
<EapHostUserCredentials xmlns="http://www.microsoft.com/provisioning/EapHostUserCredentials" xmlns:eapCommon="http://www.microsoft.com/provisioning/EapCommon" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapMethodUserCredentials">
<EapMethod>
<eapCommon:Type>13</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Credentials xmlns:eapUser="http://www.microsoft.com/provisioning/EapUserPropertiesV1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapUserPropertiesV1" xmlns:eapTls="http://www.microsoft.com/provisioning/EapTlsUserPropertiesV1">
<baseEap:Eap>
<baseEap:Type>13</baseEap:Type>
<eapTls:EapType>
<eapTls:Username>contoso\username</eapTls:Username>
<eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
</eapTls:EapType>
</baseEap:Eap>
</Credentials>
</EapHostUserCredentials>

Kablolu-WinPE-EAP-TLS.xml

<?xml version="1.0"?>
<LANProfile xmlns="http://www.microsoft.com/networking/LAN/profile/v1">
<MSM>
<security>
<OneXEnforced>false</OneXEnforced>
<OneXEnabled>true</OneXEnabled>
<OneX xmlns="http://www.microsoft.com/networking/OneX/v1">
<authMode>user</authMode>
<EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod>
<Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type>
<VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId>
<VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType>
<AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId>
</EapMethod>
<Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig">
<Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type>
<EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1">
<CredentialsSource>
<CertificateStore>
<SimpleCertSelection>true</SimpleCertSelection>
</CertificateStore>
</CredentialsSource>
<ServerValidation>
<DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation>
<ServerNames></ServerNames>
<TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA>
</ServerValidation>
<DifferentUsername>false</DifferentUsername>
<PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation>
<AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName>
</EapType>
</Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</LANProfile>

Referanslar

Bu makalede adı geçen üçüncü taraf ürünleri Microsoft'tan bağımsız şirketler tarafından üretilmektedir.. Microsoft bu ürünlerin performansı veya güvenilirliği hakkında hiçbir garanti vermez..
Anahtar Kelimeler: 
kbexpertiseadvanced kbfix kbautohotfix kbqfe kbsurveynew kbmt KB972831 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:972831  (http://support.microsoft.com/kb/972831/en-us/ )