Beste praksis for 802.1x kablede miljøer i Wyse Management Suite
Summary: Følgende artikkel inneholder anbefalinger for Wyse Management Suite-nettverkskonfigurasjon (WMS) i et kablet 802.1x-miljø.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Berørte produkter:
- Wyse Management Suite
Berørte plattformer:
- OptiPlex 3000 tynnklient
- OptiPlex 5400 alt-i-ett
- OptiPlex All-in-One 7410
- OptiPlex All-in-One 7420
- Latitude 3420
- Latitude 3440
- Latitude 5440
- Latitude 5450
- Wyse 5070 tynn klient
- Wyse 5470 alt-i-ett-tynnklient
- Wyse 5470 mobil tynnklient
Berørte operativsystemer:
- Dell ThinOS
Det kan være utfordrende å distribuere endepunkter i et kablet 802.1x-miljø, siden sertifikater ofte kreves for å fullføre en vellykket EAP-forhandling. Dette kompliseres ytterligere når du bruker ThinOS, siden en tilbakestilling til fabrikkdrift sletter alle data i den krypterte NVR-deltakelsen, inkludert kundeinstallerte sertifikater. Nedenfor finner du en anbefalt strategi for å aktivere automatisk implementering eller konfigurering av ThinOS-klienter i et kablet 802.1x-miljø.
Oppsett – konfigurasjon av kundemiljø
Advarsel: Nettverksanbefalinger er basert på anbefalte fremgangsmåter. Dells tekniske støtte kan ikke hjelpe med konfigurering eller feilsøking av nettverksinnstillinger for enheter uten Dell-garanti.
De oppførte enhetene bør konfigureres til å ha følgende virkemåter:
- SWITCH – Hvis du bruker en Cisco-svitsj eller en annen svitsj, bør du konfigurere en sikker og usikker vLAN. Hvis klienten ikke har de nødvendige sertifikatene eller konfigurasjonene som kreves for å fullføre EAP-forhandlingen og koble til det sikre vLAN, skal svitsjen feste klienten til et usikkert vLAN.
- WMS-server - Kunder bør sørge for at WMS-serverne deres kan nås fra både det sikre og usikre vLAN. Hvis kunden bruker en installasjon på stedet i stedet for en offentlig nettskyinstallasjon, kan kunden velge å sette opp to WMS-servere.
Merk: WMS-serveren (servergruppen) som er tilgjengelig fra det usikre vLAN, trenger ikke å fullføre klientkonfigurasjoner – den krever bare Network 802.1x-konfigurasjoner, inkludert lasting av eventuelle nødvendige sertifikater.
- DHCP- og DNS-konfigurasjoner – på både sikker og usikker vLAN bør kundene aktivere konfigurasjonene som kreves (DHCP-alternativer eller DNS-poster) som tillater ThinOS å koble til WMS-serveren og registreringsgruppen.
Arbeidsflyt – standard fabrikkatferd
- Når en ThinOS-klient slås på for første gang eller etter en tilbakestilling til fabrikkinnstillinger, starter den opp
- 802.1x EAP-forhandling mislykkes (ingen konfigurasjon eller sertifikater)
- Svitsj ruter ThinOS til et usikkert vLAN.
- ThinOS fullfører DHCP og henter WMS-informasjon fra miljøvariabler (DHCP-alternativer, DNS-poster).
- ThinOS koblet til WMS-serveren og registreringsgruppen og henter 802.1x-konfigurasjoner og sertifikatene som kreves for å koble til det sikre VLAN-et
- ThinOS starter på nytt
- 802.1x EAP-forhandlinger lykkes.
- ThinOS fullfører DHCP og henter WMS-informasjon fra miljøvariabler (DHCP-alternativer, DNS-poster).
- ThinOS koblet til WMS-serveren og registreringsgruppen og henter komplette klientkonfigurasjoner og alle nødvendige serversertifikater
- Prosessen er fullført.
Merk: SCEP (Simple Certificate Enrollment Protocol) kan integreres i denne prosessen, men automatisk implementering krever at SCEP-serveren finnes på både det sikre og usikre vLAN-nettverket.
SCEP-innstillinger for ThinOS 9.x WMS-gruppekonfigurasjon
Slik konfigurerer du Wyse Management Suite for SCEP når du bruker ThinOS 9.x:
- Sett Aktiver automatisk registrering til På.
- Alternativt kan du angi Aktiver automatisk fornyelse til På.
- Sett Velg Installer CA-sertifikat til På.
- Fyll ut et landnavn.
- Befolke en delstat.
- Du kan også fylle ut en plassering.
- Du kan eventuelt fylle ut en organisasjon.
- Du kan også fylle ut en organisasjonsenhet.
- Du kan også fylle ut en e-postadresse.
- Velg en nøkkelbruk for digital signatur og nøkkelchiffrering.
- Velg tastelengde.
- Eventuelt kan du fylle ut et Sub Alt-navn.
- Fyll ut et vanlig navn.
- Fyll ut en URL-adresse for forespørsel.
- Velg en CA-sertifikathashtype.
- Fyll ut CA-sertifikathashen.
- Du kan også fylle ut et registreringspassord.
- Fyll ut URL-adressen for administrator.
- Du kan også angi Ignorer sertifikatkontroll for server til På.
- Fyll ut administratorbrukeren.
- Fyll ut administratorbrukerpassordet.
- Fyll ut administratorbrukerdomenet.
Merk:- Bildet viser $TN_Machine.local som et eksempel på et vanlig navn. $TN er en systemmiljøvariabel for ThinOS. $TN setter inn terminalnavnet i maskinsertifiseringen som et alternativt $SN også kan brukes; Dette legger til service-ID-en i sertifikatnavnet.
- URL-adressen for forespørselen skal gi en bane til SCEP-serveren i miljøet ditt.
- Du finner CA Certificate Hash-verdien på siden [SCEPSERVER]/CertSrv/MSCEP_admin/.
- URL-adressen til administrator er siden [SCEPSERVER]/CertSrv/MSCEP_admin/.
- Administratorbrukeren er SCEP-tjenestekontoen.
Innstillinger for kablet ThinOS 9.x 802.1x-kablet miljø WMS-gruppekonfigurasjon
I WMS:
- Velg avansert>nettverkskonfigurasjon>Ethernet-innstillinger>802.1X-godkjenningsinnstillinger>Legg til rad
- Velg ønsket
EAPtype >EAP-TLS - Skriv inn riktig filnavn for klientsertifikat
- Velg klientsertifikattype , bruker eller maskin (utstedt til maskin vanligvis)
- Servernavn er valgfritt (Radius-servernavn bør brukes)
- Alternativene for validering av server og kontroll av server må aktiveres for validering av servernavn.
Merk:- Filnavnet for klientsertifikatet må inneholde
scep_cert_og.crt - Hvis detaljer er skrevet feil, er pålogging ikke mulig.
- Filnavnet for klientsertifikatet må inneholde
Affected Products
Latitude 3420, Latitude 3440, Latitude 5440, Latitude 5450, OptiPlex 3000 Thin Client, OptiPlex 5400 All-In-One, OptiPlex All-In-One 7410, OptiPlex All-in-One 7420, Wyse 5070 Thin Client, Wyse 5470 All-In-One, Wyse 5470, Dell ThinOS
, Wyse Management Suite
...
Article Properties
Article Number: 000195180
Article Type: How To
Last Modified: 19 Apr 2025
Version: 15
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.