Bedste praksis for kabelforbundne 802.1x-miljøer i Wyse Management Suite
Summary: Følgende artikel indeholder anbefalinger til Wyse Management Suite-netværkskonfiguration (WMS) i et 802.1x-kabelforbundet miljø.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Berørte produkter:
- Wyse Management Suite
Berørte platforme:
- OptiPlex 3000 tynd klient
- OptiPlex 5400 All-in-One
- OptiPlex 7410 all-in-one
- OptiPlex 7420 all-in-one
- Latitude 3420
- Latitude 3440
- Latitude 5440
- Latitude 5450
- Wyse 5070 Thin Client
- Wyse 5470 all-in-one tynde klienter
- Wyse 5470 mobil tynd klient
Påvirkede operativsystemer:
- Dell ThinOS
Udrulning af slutpunkter i et kabelforbundet 802.1x-miljø kan være udfordrende, da certifikater ofte kræves for at gennemføre en vellykket EAP-forhandling. Dette kompliceres yderligere, når du bruger ThinOS, da en nulstilling til fabriksdrift sletter alle data i den krypterede NVR-deltagelse, herunder kundeinstallerede certifikater. Nedenfor er en anbefalet strategi til at aktivere automatisk implementering eller konfiguration af ThinOS-klienter i et 802.1x-kabelbaseret miljø.
Opsætning – Konfiguration af kundemiljø
Advarsel: Netværkets anbefalinger er baseret på bedste praksis. Dells tekniske support kan ikke hjælpe med at konfigurere eller fejlfinde enheder til netværksindstillinger uden en Dell-garantiberettigelse.
De anførte enheder skal konfigureres til at have følgende funktionsmåder:
- SWITCH - Hvis du bruger en Cisco eller anden switch, skal der konfigureres en sikker og usikker vLAN. Hvis klienten ikke har de nødvendige certifikater eller konfigurationer, der kræves for at fuldføre EAP-forhandlingen og tilslutte til det sikre vLAN, skal switchen vedhæfte dirigere klienten til et usikkert vLAN.
- WMS-server – Kunderne skal sikre, at der er adgang til deres WMS-servere fra både den sikre og den usikre vLAN. Hvis du bruger en onsite-installation i stedet for en offentlig cloud-installation, kan kunden vælge at installere to WMS-servere.
Bemærk: WMS-serveren (servergruppen), der er tilgængelig fra den usikre vLAN, behøver ikke at fuldføre klientkonfigurationer - den kræver kun netværks 802.1x-konfigurationer, herunder indlæsning af eventuelle nødvendige certifikater.
- DHCP- og DNS-konfigurationer – På både den sikre og den usikre vLAN skal kunderne aktivere de nødvendige konfigurationer (DHCP-indstillinger eller DNS-poster), som gør det muligt for ThinOS at tilslutte til WMS-serveren og -registreringsgruppen.
Arbejdsforløb – Fabriksstandardfunktionsmåde
- Når en ThinOS-klient tændes for første gang eller efter en fabriksnulstilling, starter den op
- 802.1x EAP-forhandling mislykkes (ingen konfiguration eller certifikater)
- Skift ruter ThinOS til et usikkert vLAN.
- ThinOS fuldfører DHCP og henter WMS-oplysninger fra miljøvariabler (DHCP-indstillinger, DNS-poster).
- ThinOS er tilknyttet WMS-serveren og registreringsgruppen og henter 802.1x-konfigurationer og de certifikater, der skal tilsluttes det sikre vLAN
- ThinOS genstarter
- 802.1x EAP-forhandling lykkes.
- ThinOS fuldfører DHCP og henter WMS-oplysninger fra miljøvariabler (DHCP-indstillinger, DNS-poster).
- ThinOS er tilknyttet WMS-serveren og registreringsgruppen og henter komplette klientkonfigurationer og alle nødvendige servercertifikater
- Processen er nu fuldført.
Bemærk: SCEP (Simple Certificate Enrollment Protocol) kan integreres i denne proces, men automatisk implementering kræver, at SCEP-serveren findes på både det sikre og det usikre vLAN.
SCEP-indstillinger for ThinOS 9.x WMS-gruppekonfiguration
Sådan konfigureres Wyse Management Suite til SCEP, når du bruger ThinOS 9.x:
- Angiv Aktivér automatisk tilmelding til Til.
- Du kan også indstille Aktivér automatisk fornyelse til Til.
- Angiv Vælg Installer CA-certifikat til Til.
- Udfyld et landenavn.
- Befolke en stat.
- Du kan også udfylde en placering.
- Du kan også udfylde en organisation.
- Du kan også udfylde en organisationsenhed.
- Du kan også udfylde en mailadresse.
- Vælg en nøgleanvendelse af digital signatur og nøglekryptering.
- Vælg nøglens længde.
- Du kan også udfylde et Sub Alt-navn.
- Udfyld et almindeligt navn.
- Udfyld en anmodningswebadresse.
- Vælg en CA-certifikathashtype.
- Udfyld CA-certifikathashen.
- Du kan også udfylde en tilmeldingsadgangskode.
- Udfyld administratorens URL-adresse.
- Du kan også indstille Ignore Server Certificate Check til Til.
- Udfyld administratorbrugeren.
- Udfyld administratorbrugeradgangskoden.
- Udfyld administratorbrugerdomænet.
Bemærk:- På billedet vises $TN_Machine.local som eksempel på Common Name. $TN er en systemmiljøvariabel for ThinOS. $TN indsætter terminalnavnet i maskincertificeringen som et alternativ $SN også kan anvendes; Dette vil føje servicekoden til certifikatnavnet.
- URL-adressen til anmodningen bør angive en sti til SCEP-serveren i dit miljø.
- CA Certificate Hash-værdien findes på siden [SCEPSERVER]/CertSrv/MSCEP_admin/.
- Administratorens URL-adresse er siden [SCEPSERVER]/CertSrv/MSCEP_admin/.
- Administratorbrugeren er SCEP-tjenestekontoen.
ThinOS 9.x 802.1x-indstillinger for kablet miljø WMS-gruppekonfiguration
I WMS:
- Vælg avanceret>netværkskonfiguration>Ethernet-indstillinger>802.1X-godkendelsesindstillinger>Tilføj række
- Vælg det ønskede
EAPslags >EAP-TLS - Indtast det korrekte filnavn på klientcertifikatet
- Vælg klientcertifikattype bruger eller maskine (udstedes normalt til maskine)
- Servernavn er valgfrit (Radius-servernavn skal bruges)
- Indstillingerne Valider server og Kontroller server skal være aktiveret for validering af servernavn.
Bemærk:- Klientcertifikatfilnavnet skal indeholde
scep_cert_og.crt - Hvis oplysninger indtastes forkert, er login ikke muligt.
- Klientcertifikatfilnavnet skal indeholde
Affected Products
Latitude 3420, Latitude 3440, Latitude 5440, Latitude 5450, OptiPlex 3000 Thin Client, OptiPlex 5400 All-In-One, OptiPlex All-In-One 7410, OptiPlex All-in-One 7420, Wyse 5070 Thin Client, Wyse 5470 All-In-One, Wyse 5470, Dell ThinOS
, Wyse Management Suite
...
Article Properties
Article Number: 000195180
Article Type: How To
Last Modified: 19 Apr 2025
Version: 15
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.