Wyse Management Suiten langallisten 802.1x-ympäristöjen parhaat käytännöt
Summary: Seuraavassa artikkelissa on suosituksia WMS (Wyse Management Suite) -verkon määrittämiseen langallisessa 802.1x-ympäristössä.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Tuotteet, joita asia koskee:
- Wyse Management Suite
Ympäristöt, joita tämä koskee:
- OptiPlex 3000 Thin Client
- OptiPlex 5400 All-in-One
- OptiPlex All-in-One 7410
- OptiPlex All-in-One 7420
- Latitude 3420
- Latitude 3440
- Latitude 5440
- Latitude 5450
- Wyse 5070 Thin Client
- Wyse 5470 All-in-One Thin Client
- Wyse 5470 Mobile Thin Client
Käyttöjärjestelmät, joita asia koskee:
- Dell ThinOS
Päätepisteiden käyttöönotto langallisessa 802.1x-ympäristössä voi olla haastavaa, koska onnistuneisiin EAP-neuvotteluihin tarvitaan usein sertifikaatteja. Tämä on entistä monimutkaisempaa ThinOS:ää käytettäessä, sillä tehdasasetusten palautus poistaa kaikki salatun NVR-osallistumisen tiedot, mukaan lukien asiakkaan asentamat varmenteet. Alla suositellaan strategiaa ThinOS-työasemien automaattisen käyttöönoton tai määrityksen käyttöönottoon langallisessa 802.1x-ympäristössä.
Määritys – asiakasympäristön määritys
Varoitus: Verkoston suositukset perustuvat parhaisiin käytäntöihin. Dellin tekninen tuki ei voi auttaa verkkoasetusten määrittämisessä tai vianmäärityksessä laitteissa, joilla ei ole Dellin takuuta.
Luetellut laitteet on määritettävä toimimaan seuraavasti:
- KYTKIN - Jos käytät Cisco-kytkintä tai muuta kytkintä, määritä suojattu ja suojaamaton vLAN. Jos asiakkaalla ei ole tarvittavia varmenteita tai määrityksiä, joita tarvitaan EAP-neuvottelujen loppuun saattamiseen ja liittämiseen suojattuun vLAN-verkkoon, kytkimen on liitettävä reititä asiakas suojaamattomaan vLAN-verkkoon.
- WMS-palvelin - Asiakkaiden tulee varmistaa, että WMS-palvelimia voidaan käyttää sekä suojatun että suojaamattoman vLAN-verkon kautta. Jos asiakas käyttää paikan päällä tehtävää asennusta julkisen pilviasennuksen sijaan, hän voi halutessaan asentaa kaksi WMS-palvelinta.
Huomautus: Suojaamattomasta vLAN-verkosta käytettävissä olevan WMS-palvelimen (palvelinryhmän) ei tarvitse suorittaa asiakasmäärityksiä loppuun, vaan se tarvitsee vain verkon 802.1x-määritykset, mukaan lukien tarvittavien varmenteiden lataaminen.
- DHCP- ja DNS-määritykset – sekä suojatussa että suojaamattomassa vLAN-verkossa asiakkaiden on otettava käyttöön tarvittavat määritykset (DHCP-asetukset tai DNS-tietueet), joiden avulla ThinOS voi muodostaa yhteyden WMS-palvelimeen ja rekisteröintiryhmään.
Työnkulku - tehdasasetusten toiminta
- Kun ThinOS-työasema käynnistetään ensimmäisen kerran tai kun se on palautettu tehdasasetuksiin, se käynnistyy
- 802.1x EAP -neuvottelu epäonnistuu (ei määrityksiä tai varmenteita)
- Kytkin reitittää ThinOS:n suojaamattomaan vLAN-verkkoon.
- ThinOS suorittaa DHCP:n ja hakee WMS-tiedot ympäristömuuttujista (DHCP-asetukset, DNS-tietueet).
- ThinOS liitetään WMS-palvelimeen ja rekisteröintiryhmään ja hakee 802.1x-kokoonpanot ja varmenteita, jotka on liitettävä suojattuun vLAN-verkkoon
- ThinOS käynnistyy uudelleen
- 802.1x EAP -neuvottelut onnistuvat.
- ThinOS suorittaa DHCP:n ja hakee WMS-tiedot ympäristömuuttujista (DHCP-asetukset, DNS-tietueet).
- ThinOS liitetään WMS-palvelimeen ja rekisteröintiryhmään ja hakee täydelliset asiakasmääritykset ja kaikki tarvittavat palvelinvarmenteet
- Prosessi on valmis.
Huomautus: SCEP (Simple Certificate Enrollment Protocol) voidaan integroida tähän prosessiin, mutta automaattinen käyttöönotto edellyttää, että SCEP-palvelin on sekä suojatussa että suojaamattomassa vLAN-verkossa.
ThinOS 9.x:n SCEP-asetukset WMS-ryhmäkokoonpano
Wyse Management Suiten määrittäminen SCEP:lle ThinOS 9.x -käyttöjärjestelmää käytettäessä:
- Määritä Ota automaattinen rekisteröinti käyttöön -asetukseksi Käytössä.
- Määritä tarvittaessa Enable Auto Renew -asetukseksi On.
- Määritä Select Install CA certificate -asetukseksi On.
- Kirjoita Country Name.
- Kirjoita State.
- Kirjoita tarvittaessa Location.
- Kirjoita tarvittaessa Organization.
- Lisää halutessasi Organisaatioyksikkö.
- Kirjoita tarvittaessa Email Address.
- Valitse digitaalisen allekirjoituksen ja avaimen salauksen avainkäyttö.
- Valitse näppäimen pituus.
- Kirjoita halutessasi Sub Alt Name.
- Kirjoita Common Name.
- Lisää pyynnön URL-osoite.
- Valitse CA-varmenteen hajautustyyppi.
- Kirjoita CA-varmenteen hajautusarvo.
- Kirjoita tarvittaessa Enrollment Password.
- Kirjoita Administrator URL.
- Halutessasi voit määrittää Ohita palvelimen varmennetarkistus -asetukseksi Käytössä.
- Kirjoita Admin User.
- Kirjoita Admin User Password.
- Kirjoita Admin User Domain.
Huomautus:- Kuvan yleisnimenä näkyy $TN_Machine.local. $TN on ThinOS-käyttöjärjestelmän järjestelmäympäristömuuttuja. $TN lisää terminaalin nimen koneen sertifiointiin vaihtoehtoisena $SN voitaisiin myös käyttää; Tällöin palvelutunnus lisätään varmenteen nimeen.
- Pyynnön URL-osoitteen pitäisi sisältää polku ympäristön SCEP-palvelimeen.
- CA Certificate Hash -arvo löytyy [SCEPSERVER]/CertSrv/MSCEP_admin/-sivulta.
- Järjestelmänvalvojan URL-osoite on [SCEPSERVER]/CertSrv/MSCEP_admin/-sivu.
- Pääkäyttäjä on SCEP-palvelutili.
ThinOS 9.x 802.1x langallisen ympäristön asetukset WMS-ryhmän määritykset
WMS:ssä:
- Valitse Verkon lisämääritykset>>Ethernet-asetukset>802.1X-todennusasetukset>Lisää rivi
- Valitse tarvittava
EAPtyyppi >EAP-TLS - Anna oikea asiakasvarmenteen tiedostonimi
- Valitse asiakasvarmenteen tyyppi, käyttäjä tai laite (myönnetään yleensä koneelle)
- Palvelimen nimi on valinnainen (käytä Radius-palvelimen nimeä)
- Palvelimen nimen vahvistus ja Check Server -asetukset on otettava käyttöön.
Huomautus:- Asiakasvarmenteen tiedostonimen on sisällettävä
scep_cert_ja.crt - Jos tiedot on syötetty väärin, kirjautuminen ei ole mahdollista.
- Asiakasvarmenteen tiedostonimen on sisällettävä
Affected Products
Latitude 3420, Latitude 3440, Latitude 5440, Latitude 5450, OptiPlex 3000 Thin Client, OptiPlex 5400 All-In-One, OptiPlex All-In-One 7410, OptiPlex All-in-One 7420, Wyse 5070 Thin Client, Wyse 5470 All-In-One, Wyse 5470, Dell ThinOS
, Wyse Management Suite
...
Article Properties
Article Number: 000195180
Article Type: How To
Last Modified: 19 Apr 2025
Version: 15
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.