أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

لا يتم اعتماد IEEE 802.1 X بروتوكول المصادقة في 3.0 من بيئة التثبيت المسبق Windows (PE)

هام: تمت ترجمة هذه المقالة باستخدام برامج مايكروسوفت للترجمة الآلية ومن المحتمل ان يتم تحريرها او تدقيقها بعد ذلك من خلال تكنولوجيا منصة مجموعات الترجمة(CTF) او من خلال مترجم بشري. تقدم لك شركة مايكروسوفت هذه المقالات المترجمة بشكل آلي او بالترجمة البشرية او بعد تحريرها وتدقيقها من قبل مجموعات الترجمة حتى تمكنكم من الوصول إلى جميع المقالات الموجودة في قواعد المعرفة لديها بلغات مختلفة. إلا أن المقالات المترجمة قد تحتوي على أخطاء في المفردات او بناء الجمل او النحو. وعليه، فإن شركة مايكروسوفت ليست مسؤولة عن اية أخطاء او عدم دقة في الترجمة او أية أضرار قد تحدث نتيجة أخطاء في ترجمة محتويات النص او استخدامه من قبل العملاء.

اضغط هنا لرابط المقالة باللغة الانجليزية972831
مقدمة
لا يدعم 3.0 من بيئة التثبيت المسبق Windows (PE) 802. IEEE بروتوكول إكساوثينتيكيشن. ولذلك، لا يمكن مصادقة العميل Windows PE 3.0 تبديل الذي تم تكوينه ل IEEE 802.X مصادقة الوصول إلى شبكة الاتصال.
معلومات أخرى
بعد تطبيق هذا الإصلاح العاجل، Windows PE 3.0 يدعم IEEE 802.X بروتوكول المصادقة.

ملاحظة لا يتم اعتماد مصادقة 802.1 X عند بدء تشغيل Windows PE من ما يلي:
  • نشر نظام التشغيل 2007 إدارة تكوين مركز النظام ل Microsoft
  • مجموعة أدوات النشر ل Microsoft

معلومات الإصلاح العاجل

يتوفر إصلاح عاجل معتمد من Microsoft. ومع ذلك، هذا الإصلاح المقصود لتصحيح المشكلة الموضحة في هذه المقالة فقط. تطبيق هذا الإصلاح العاجل فقط على الأنظمة التي تواجه المشكلة الموضحة في هذه المقالة. قد تتلقى هذه الإصلاحات السريعة اختبار إضافية. ولذلك، إذا لم يكن تأثير هذه المشكلة كبيرا، نوصي بالانتظار حتى تحديث البرامج التالي الذي يحتوي على هذا الإصلاح العاجل.

إذا كان يتوفر الإصلاح العاجل للتنزيل، يوجد قسم "توفر تنزيل الإصلاح عاجل" أعلى مقالة قاعدة المعارف هذه. إذا لم يظهر هذا المقطع، اتصل بخدمة العملاء ل Microsoft والدعم الحصول على الإصلاح العاجل.

ملاحظة في حالة حدوث مشاكل إضافية أو إذا استكشاف أية غير مطلوب، قد يلزم إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشكلات التي لا يعمل على حلها هذا الإصلاح العاجل بالتحديد. للحصول على قائمة كاملة من أرقام الهاتف خدمة العملاء ل Microsoft والدعم أو إنشاء طلب خدمة منفصل، قم بزيارة موقع Microsoft التالي على الويب: ملاحظة يعرض نموذج "توفر تنزيل الإصلاح العاجل" اللغات التي يتوفر الإصلاح العاجل. إذا لم تشاهد اللغة الخاصة بك، لأنه لا يتوفر إصلاح عاجل لتلك اللغة.

المتطلبات الأساسية

لا توجد أية متطلبات مسبقة تثبيت هذا الإصلاح العاجل.

معلومات التسجيل

لاستخدام أحد الإصلاحات العاجلة في هذه الحزمة، ليس لديك لإجراء أية تغييرات على التسجيل.

معلومات استبدال الإصلاح العاجل

لا يحل هذا الإصلاح العاجل محل أية تحديثات أو إصلاحات عاجلة أخرى.

معلومات الملف

وقد إصدار اللغة الإنجليزية من هذا الإصلاح العاجل سمات الملف (أو سمات الملف الأحدث) المسرودة في الجدول التالي. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات في "حسب التوقيت العالمي" (UTC). عندما تقوم بعرض معلومات الملف، يتم تحويلها إلى التوقيت المحلي. لمعرفة الفرق بين التوقيت العالمي UTC والتوقيت المحلي، استخدم علامة التبويب المنطقة الزمنية في العنصر التاريخ والوقت في "لوحة التحكم".
لكافة الإصدارات المعتمدة المستندة إلى x86 من Windows PE 3.0
اسم الملفإصدار الملفحجم الملفتاريخالوقتمنصة
Dot3cfg.dll6.1.7600.2054182,4325 أكتوبر 200905:51x 86
Dot3api.dll6.1.7600.2054191,1365 أكتوبر 200905:51x 86
Dot3dlg.dll6.1.7600.2054147,1045 أكتوبر 200905:51x 86
Dot3msm.dll6.1.7600.20541115,2005 أكتوبر 200905:51x 86
Dot3svc.dll6.1.7600.20541214,0165 أكتوبر 200905:51x 86
Report.system.netdiagframework.xmlغير قابل للتطبيق29,35622 يوليه 200923:04غير قابل للتطبيق
Report.system.wired.xmlغير قابل للتطبيق19,29022 يوليه 200923:04غير قابل للتطبيق
Rules.system.netdiagframework.xmlغير قابل للتطبيق57,28622 يوليه 200923:04غير قابل للتطبيق
Rules.system.wired.xmlغير قابل للتطبيق40,90222 يوليه 200923:04غير قابل للتطبيق
Onex.dll6.1.7600.20541199,1685 أكتوبر 200905:51x 86
Onexui.dll6.1.7600.205411,111,5525 أكتوبر 200905:51x 86
لكافة الإصدارات المعتمدة المستندة إلى x64 من Windows PE 3.0
اسم الملفإصدار الملفحجم الملفتاريخالوقتمنصة
Dot3cfg.dll6.1.7600.2054169,1205 أكتوبر 200906:41x 64
Dot3api.dll6.1.7600.2054184,9925 أكتوبر 200906:41x 64
Dot3dlg.dll6.1.7600.2054157,8565 أكتوبر 200906:41x 64
Dot3msm.dll6.1.7600.20541103,9365 أكتوبر 200906:41x 64
Dot3svc.dll6.1.7600.20541252,4165 أكتوبر 200906:41x 64
Report.system.netdiagframework.xmlغير قابل للتطبيق29,35622 يوليه 200923:23غير قابل للتطبيق
Report.system.wired.xmlغير قابل للتطبيق19,29022 يوليه 200923:23غير قابل للتطبيق
Rules.system.netdiagframework.xmlغير قابل للتطبيق57,28622 يوليه 200923:23غير قابل للتطبيق
Rules.system.wired.xmlغير قابل للتطبيق40,90222 يوليه 200923:23غير قابل للتطبيق
Onex.dll6.1.7600.20541235,5205 أكتوبر 200906:41x 64
Onexui.dll6.1.7600.163851,080,32014 يوليه 200901:41x 64
Dot3api.dll6.1.7600.2054191,1365 أكتوبر 200905:51x 86
Dot3dlg.dll6.1.7600.1638547,10414 يوليه 200901:15x 86
Dot3msm.dll6.1.7600.20541115,2005 أكتوبر 200905:51x 86
Onex.dll6.1.7600.20541199,1685 أكتوبر 200905:51x 86
Onexui.dll6.1.7600.205411,111,5525 أكتوبر 200905:51x 86
إضافة التحديث إلى Windows PE 3.0
إظهار الإرشادات التالية كيفية إضافة التحديث التالية إلى Windows PE 3.0. أنها لا تشمل أي التكامل مع إدارة تكوين مركز النظام أو مع منتجات أخرى.
972831 لا يتم اعتماد IEEE 802.1 X بروتوكول المصادقة في 3.0 من بيئة التثبيت المسبق Windows (PE)
يجب أن يكون لديك الملفات التالية والشروط المتوفرة أو المثبتة:
  • فني كمبيوتر يحتوي على Windows التلقائي تثبيت أدوات (AIK) ل Windows 7 تثبيت
  • 394904_intl_i386_zip.exe أو 394905_intl_x64_zip.exe، اعتماداً على الهندسة المعمارية صورة Windows PE
  • البرنامج النصي التالي VBS واثنين من ملفات XML. وهي تقع في عينة البرنامج النصي القسم:
    • StartDot3.VBS
    • USERDATA-EAP-TLS.xml
    • السلكية-WinPE-EAP-TLS.xml
  • الشهادة الجذر الخاص بك، حفظ باسم RootCert.cer
  • أي شهادات المرجع المصدق الثانوي، حفظ باسم SubCACert.cer
  • Pfx "شهادة المستخدم" الخاص بك، حفظ باسم Usercert.pfx
  • إصدارات x 86 أو x 64 من certutil.exe و certutil.exe.mui من جهاز كمبيوتر يستند إلى Windows 7، اعتماداً على الهندسة المعمارية صورة Windows PE
ملاحظةيبني المثال التالي إصدار x 86 من Windows PE.

على جهاز كمبيوتر يستند إلى Windows 7 أو المستندة إلى Windows Server 2008 أو المستندة إلى Windows Server 2008 R2، قم بتثبيت Windows 7 AIK.
  1. على كمبيوتر الفني الخاص بك، انقر فوق ابدأ، أشر إلى كافة البرامج، وأشر إلى Windows AIK، زر الماوس الأيمن فوق موجه الأوامر أدوات النشر، وثينكليكبتشغيل كمسؤول.

    القائمة المختصرة لفتح نافذة موجه الأوامر ويقوم تلقائياً بتعيين متغيرات البيئة للإشارة إلى كافة الأدوات الضرورية. بشكل افتراضي، يتم تثبيت كافة الأدوات في المجلد C:\Program ويندوز AIK\Tools.
  2. في موجه الأوامر، قم بتشغيل البرنامج النصي Copype.cmd. يتطلب البرنامج النصي الوسيطتين: موقع الهندسة المعمارية والوجهة الأجهزة.

    على سبيل المثال، تشغيل copype.cmdالهندسة المعمارية>الوجهة>، أينالهندسة المعمارية> يمكن أن تكون x 86، amd64، أو ia64، والوجهة> هو مسار الدليل المحلي.

    على سبيل المثال، قم بتشغيل هذا الأمر:
    c:\winpe_x86 copype.cmd x 86
    البرنامج النصي بإنشاء بنية الدليل التالية ونسخ كافة الملفات الضرورية لهذه البنية:
    \winpe_x86
    \winpe_x86\ISO
    \winpe_x86\mount
  3. انسخ الصورة الأساسية (Windows PE.wim) إلى المجلد \Winpe_x86\ISO\sources، وإعادة تسمية الملف boot.wim.
    copy c:\winpe_x86\winpe.wim c:\winpe_x86\ISO\sources\boot.wim
  4. تحميل صورة Windows PE الأساسية. في هذه الخطوة، يمكنك تحميل الصورة الأساسية على دليل محلي حيث أنه يمكنك إضافة أو إزالة حزم.
    Dism /Mount-Wim /WimFile:C:\winpe_x86\ISO\sources\boot.wim /index:1 /MountDir:C:\winpe_x86\mount
  5. إضافة الحزم التالية للصورة. انتبه إلى أن كل أمر ينبغي أن يكون على خط واحد، ولا يجب التفاف الأمر.

    إضافة حزمة ينب WMI
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-wmi.cab"dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-wmi_en-us.cab" 
    إضافة حزمة البرامج النصية WINPE
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-scripting.cab"dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-scripting_en-us.cab" 
    إضافة حزمة HTA ينب
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\winpe-hta.cab"dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"C:\Program Files\Windows AIK\Tools\PETools\x86\WinPE_FPs\en-us\winpe-hta_en-us.cab"
  6. استخراج محتويات التحديث 394904_intl_i386_zip.exe إلى المجلد c:\972831.
  7. إضافة التحديث لدعم 802.1 X على الصورة:
    dism.exe /image:C:\winpe_x86\mount /add-package /packagepath:"c:\972831\Windows6.1-KB972831-86.cab" 
  8. قم بإنشاء مجلد يحتوي على ملفات إضافية لدعم 802.1 X. للقيام بذلك، قم بتشغيل الأمر التالي:
    دكتوراه في الطب C:\winpe_x86\mount\winpe
  9. نسخ certutil.exe و certutil.exe.mui من جهاز كمبيوتر يستند إلى Windows 7 إلى المجلد c:\winpe_x86\mount\winpe. يمكن العثور على هذه الملفات في المجلد %windir%\system32.

    ملاحظةيجب نسخ الإصدار الصحيح من هذه الملفات، استناداً إلى الهندسة المعمارية صورة Windows PE.
  10. تحرير الملف المثير-WinPE-EAP-TLS.xml، وقم بتغيير السطر التالي إدخال بصمة الإبهام/تجزئة شهادة "المرجع المصدق الجذر" لالمرجع المصدق الصحيح:
    <TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA> 
  11. نسخ ملف تعريف الاتصال الخاص بك إلى دليل Windows PE باستخدام EAP-TLS:
    Copy Wired-WinPE-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  12. تحرير ملف بيانات المستخدم-EAP-TLS.xml، وتغيير الأسطر التالية لاسم المستخدم وأوسيرسيرت:
    <eapTls:Username>contoso\username</eapTls:Username><eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>
  13. نسخ ملف تعريف الاتصال الخاص بك إلى دليل Windows PE باستخدام EAP-TLS:
    copy USERDATA-EAP-TLS.xml C:\winpe_x86\mount\winpe 
  14. نسخ الشهادة الجذر الخاص بك وأية شهادات المرجع المصدق الثانوي إلى المجلد c:\winpe_x86\mount\winpe.
  15. نسخ pfx "شهادة المستخدم" الخاص بك إلى المجلد c:\winpe_x86\mount\winpe.
  16. تحرير الملف StartDot3.vbs، وقم بتغيير السطر التالي:
    certutil –user –p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN 
    ملاحظةفي هذا السطر، يجب تغيير كلمة المرور إلى كلمة المرور التي تم تعيينها إلى الشهادة عندما تم تصديرها.
  17. نسخ StartDot3.Vbs إلى المجلد c:\winpe_x86\mount\winpe.
  18. تحرير startnet.cmd تشغيل StartDot3.vbs تلقائياً:
    notepad C:\winpe_x86\mount\windows\system32\startnet.cmd
  19. إضافة .\winpe\StartDot3.vbs بعد الأمر wpeinit، ومن ثم احفظ الملف startnet.cmd.
  20. قم بإلغاء تحميل وتنفيذ التغييرات.ويم:
    Dism /Unmount-Wim /MountDir:C:\winpe_x86\mount /Commit
  21. إنشاء وسائل الإعلام للتمهيد الخاص بك باستخدام الخطوات الموضحة في ملف تعليمات Windows 7 AIK تحت المواضيع التالية:
    • "إنشاء قرص مضغوط قابل لتمهيد"
    • "إنشاء UFD قابل للتشغيل"

عينة البرنامج النصي

تقدم Microsoft الأمثلة البرمجية لغرض التوضيح فقط، دون أي ضمان صريح أو ضمني، بما في ذلك، على سبيل المثال لا الحصر، الضمانات الضمنية الخاصة بالتسويق و/أو الملاءمة لغرض معين. تفترض هذه المقالة أنك مألوفة مع لغة البرمجة التي يتم شرحها والأدوات المستخدمة لإنشاء الإجراءات وتصحيحها. يمكن أن تساعد أخصائيو الدعم لدى Microsoft شرح وظيفة إجراء محدد، ولكن كانت سوف لا تعديل هذه الأمثلة تقديم وظيفة إضافية أو إنشاء إجراءات تلبية الاحتياجات المحددة الخاصة بك.
إذا كان لديك محدودة الخبرة في مجال البرمجة، قد تحتاج إلى الاتصال شريك Microsoft المعتمد أو الخدمات الاستشارية Microsoft. للحصول على مزيد من المعلومات، قم بزيارة مواقع ويب Microsoft هذه:

الشركاء-معتمد من مايكروسوفت https://partner.microsoft.com/global/30000104

خدمات Microsoft الاستشارية- http://support.microsoft.com/gp/advisoryservice

لمزيد من المعلومات حول خيارات الدعم المتوفرة وحول كيفية الاتصال بشركة Microsoft، قم بزيارة موقع ويب Microsoft التالية: http://support.microsoft.com/default.aspx?scid=fh؛EN-US؛CNTACTMS

StartDot3.VBS

‘================================‘StartDot3.VBS‘================================Dim WshShellSet WshShell = CreateObject("WScript.Shell")commandLine = "certutil -addstore Root \winpe\Rootcert.cer"Return  = WshShell.Run(commandLine, 0, true)commandLine = "certutil -addstore CA \winpe\SubCAcert.cer"Return  = WshShell.Run(commandLine, 0, true)commandLine = "certutil –user –p PASSWORD -importpfx \winpe\USERcert.pfx NOEXPORT,NOCHAIN"Return  = WshShell.Run(commandLine, 0, true)commandLine = "net start dot3svc"Return  = WshShell.Run(commandLine, 0, true)commandLine = "netsh lan add profile filename=\winpe\Wired-WinPE-EAP-TLS.xml"Return  = WshShell.Run(commandLine, 0, true)commandLine = "netsh lan set eapuserdata filename=\winpe\Wired-WinPE-UserData-EAP-TLS.xml allusers=yes interface=*"Return  = WshShell.Run(commandLine, 0, true)

USERDATA-EAP-TLS.xml
<?xml version="1.0"?><EapHostUserCredentials xmlns="http://www.microsoft.com/provisioning/EapHostUserCredentials" xmlns:eapCommon="http://www.microsoft.com/provisioning/EapCommon" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapMethodUserCredentials"> <EapMethod>  <eapCommon:Type>13</eapCommon:Type>  <eapCommon:AuthorId>0</eapCommon:AuthorId> </EapMethod> <Credentials xmlns:eapUser="http://www.microsoft.com/provisioning/EapUserPropertiesV1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:baseEap="http://www.microsoft.com/provisioning/BaseEapUserPropertiesV1" xmlns:eapTls="http://www.microsoft.com/provisioning/EapTlsUserPropertiesV1">  <baseEap:Eap>  <baseEap:Type>13</baseEap:Type>   <eapTls:EapType>    <eapTls:Username>contoso\username</eapTls:Username>    <eapTls:UserCert>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</eapTls:UserCert>   </eapTls:EapType>  </baseEap:Eap> </Credentials></EapHostUserCredentials>

السلكية-WinPE-EAP-TLS.xml

<?xml version="1.0"?><LANProfile xmlns="http://www.microsoft.com/networking/LAN/profile/v1"> <MSM>  <security>   <OneXEnforced>false</OneXEnforced>   <OneXEnabled>true</OneXEnabled>   <OneX xmlns="http://www.microsoft.com/networking/OneX/v1">    <authMode>user</authMode>    <EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod><Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type><VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId><VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType><AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId></EapMethod><Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type><EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1"><CredentialsSource><CertificateStore><SimpleCertSelection>true</SimpleCertSelection></CertificateStore></CredentialsSource><ServerValidation><DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation><ServerNames></ServerNames><TrustedRootCA>00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00</TrustedRootCA></ServerValidation><DifferentUsername>false</DifferentUsername><PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation><AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName></EapType></Eap></Config></EapHostConfig></EAPConfig>   </OneX>  </security> </MSM></LANProfile>
وتشمل 972831 التحديث 3.0 PE بيئة التثبيت المسبق Windows دعم معهد الكهرباء والتقنية الإلكترونية المهندسين IEEE 802.1 X بروتوكول المصادقة
مراجع
منتجات جهة خارجية التي تناقش هذه المقالة تابعة لشركات مستقلة عن Microsoft. لا تقدم Microsoft أي ضمان، ضمنياً أو صريحا، حول أداء أو ثبات النظام من هذه المنتجات.

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 972831 - آخر مراجعة: 09/06/2013 01:51:00 - المراجعة: 2.0

  • kbexpertiseadvanced kbfix kbautohotfix kbqfe kbsurveynew kbmt KB972831 KbMtar
تعليقات
/html>> © 2016 Microsoft