Wyse Management Suite'te 802.1x Kablolu Ortamlar İçin En İyi Uygulamalar
Summary: Aşağıdaki makalede, 802.1x kablolu ortamda Wyse Management Suite (WMS) ağ yapılandırmasına yönelik öneriler bulunmaktadır.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Etkilenen Ürünler:
- Wyse Management Suite
Etkilenen Platformlar:
- OptiPlex 3000 İnce İstemci
- OptiPlex 5400 Hepsi Bir Arada
- OptiPlex All-in-One 7410
- OptiPlex All-in-One 7420
- Latitude 3420
- Latitude 3440
- Latitude 5440
- Latitude 5450
- Wyse 5070 Thin Client
- Wyse 5470 Hepsi Bir Arada İnce İstemci
- Wyse 5470 Mobil İnce İstemci
Etkilenen İşletim Sistemleri:
- Dell ThinOS
Sertifikalar genellikle başarılı bir EAP anlaşması tamamlamak için gerekli olduğundan uç noktaları bir 802.1x kablolu ortamda dağıtmak zor olabilir. Fabrika ayarlarına sıfırlama işlemi, müşteri tarafından yüklenen sertifikalar da dahil olmak üzere şifrelenmiş NVR katılımındaki tüm verileri sildiğinden, ThinOS kullanırken bu durum daha da karmaşıklaşır. Aşağıda, bir 802.1x kablolu ortamda ThinOS istemcilerinin otomatik dağıtımını veya yapılandırmasını etkinleştirmek için önerilen bir strateji verilmiştir.
Kurulum - Müşteri Ortamı Yapılandırması
Uyarı: Ağ önerileri en iyi uygulamalara dayanmaktadır. Dell Teknik Destek Ekibi, Dell garanti hakkı olmadan ağ ayarları aygıtlarını yapılandırma veya sorun giderme konusunda yardımcı olamaz.
Belirtilen aygıtlar, aşağıdaki davranışlara sahip olacak şekilde yapılandırılmalıdır:
- ANAHTAR: Cisco veya başka bir anahtar kullanıyorsanız güvenli olan ve olmayan vLAN yapılandırılmalıdır. İstemci, EAP anlaşmasını tamamlamak ve güvenli vLAN'a bağlamak için gerekli sertifikalara veya yapılandırmalara sahip değilse anahtarın istemciyi güvenli olmayan bir vLAN'a yönlendirecek şekilde bağlanması gerekir.
- WMS Sunucusu: Müşteriler, WMS sunucularının hem güvenli olan hem de güvenli olmayan vLAN'dan erişilebilir olmasını sağlamalıdır. Müşteri, genel bulut kurulumu yerine yerinde bir kurulum kullanıyorsa iki WMS sunucusu kurmayı tercih edebilir.
Not: Güvenli olmayan vLAN'dan erişilebilen WMS sunucusunun (sunucu grubu) istemci yapılandırmalarını tamamlaması gerekmez. Gerekli sertifikaların yüklemesi de dahil olmak üzere yalnızca ağ 802.1x yapılandırmaları gerekir.
- DHCP ve DNS yapılandırmaları: Hem güvenli hem de güvenli olmayan vLAN'da müşteriler, ThinOS'nin WMS sunucusuna ve kayıt grubuna bağlanmasını sağlarken gerekli yapılandırmaları (DHCP seçenekleri veya DNS kayıtları) etkinleştirmelidir.
İş Akışı - Fabrika varsayılan davranışı
- Bir ThinOS istemcisi ilk kez açıldığında veya fabrika ayarlarına sıfırlandıktan sonra açılır
- 802.1x EAP anlaşması başarısız olur (yapılandırma veya sertifika yok)
- Anahtar, ThinOS'yi güvenli olmayan bir vLAN'a yönlendirir.
- ThinOS, DHCP'yi tamamlar ve ortam değişkenlerinden WMS bilgilerini alır (DHCP seçenekleri, DNS kayıtları).
- ThinOS, WMS sunucusuna ve kayıt grubuna bağlanır ve güvenli vLAN'a bağlamak için gereken 802.1x yapılandırmalarını ve sertifikaları alır
- ThinOS yeniden başlatılır
- 802.1x EAP anlaşması başarılı olur.
- ThinOS, DHCP'yi tamamlar ve ortam değişkenlerinden WMS bilgilerini alır (DHCP seçenekleri, DNS kayıtları).
- WMS sunucusuna ve kayıt grubuna bağlı ThinOS, tam istemci yapılandırmalarını ve gerekli tüm sunucu sertifikalarını alır
- İşlem tamamlanır.
Not: Basit Sertifika Kayıt Protokolü (SCEP) bu işleme entegre edilebilir ancak otomatik dağıtım, SCEP sunucusunun hem güvenli hem de güvenli olmayan vLAN'da mevcut olması gerekir.
ThinOS 9.x WMS Grup Yapılandırması için SCEP ayarları
ThinOS 9.x kullanırken SCEP için Wyse Management Suite'i yapılandırmak üzere:
- Enable Auto Enrollment'ı (Otomatik Kaydı Etkinleştir) On (Açık) olarak ayarlayın.
- İsteğe bağlı olarak Enable Auto Renew (Otomatik Yenilemeyi Etkinleştir) öğesini On (Açık) olarak ayarlayın.
- Select Install CA Certificate (CA Sertifikasını Yüklemeyi Seç) öğesini On (Açık) olarak ayarlayın.
- Country Name (Ülke Adı) girin.
- State (Durum) alanını doldurun.
- İsteğe bağlı olarak bir Location (Konum) kısmını doldurun.
- İsteğe bağlı olarak Organization (Kuruluş) kısmını doldurun.
- İsteğe bağlı olarak Organization Unit (Kuruluş Birimi) kısmını doldurun.
- İsteğe bağlı olarak Email Address (E-posta Adresi) alanını doldurun.
- Digital Signature (Dijital İmza) ve Key Encipherment (Anahtar Şifreleme) için bir Key Usage (Anahtar Kullanımı) seçin.
- Key Length'i (Anahtar Uzunluğu) seçin.
- İsteğe bağlı olarak Sub Alt Name (Alt Ad) kısmını doldurun.
- Common Name (Ortak Ad) kısmını doldurun.
- Request URL (İstek URL'si) kısmını doldurun.
- CA Certificate Hash Type'ı (CA Sertifikası Karma Türü) seçin.
- CA Certificate Hash (CA Sertifika Karması) alanını doldurun.
- İsteğe bağlı olarak bir Enrollment Password (Kayıt Parolası) girin.
- Administrator URL (Yönetici URL'si) kısmını doldurun.
- İsteğe bağlı olarak, Ignore Server Certificate Check (Sunucu Sertifikası Denetimi Yoksay) öğesini On (Açık) olarak ayarlayın.
- Admin User (Yönetici Kullanıcı) bilgisini doldurun.
- Admin User Password (Yönetici Kullanıcı Parolası) alanını doldurun.
- Admin User Domain (Yönetici Kullanıcı Etki Alanı) alanını doldurun.
Not:- Görüntüde, Common Name (Ortak Ad) örneği olarak $TN_Machine.local yer almaktadır. $TN, ThinOS için bir sistem ortamı değişkenidir. $TN, alternatif olarak makine sertifikasına terminal adını ekler $SN de kullanılabilir; bu, Servis Etiketini sertifika adına ekler.
- Request URL (İstek URL'si) kısmı, ortamınızdaki SCEP sunucusuna bir yol sağlamalıdır.
- CA Certificate Hash (CA Sertifika Karması) değeri [SCEPSERVER]/CertSrv/MSCEP_admin/ sayfasında bulunur.
- Administrator URL (Yönetici URL'si) kısmı, [SCEPSERVER]/CertSrv/MSCEP_admin/ sayfasıdır.
- Admin User (Yönetici Kullanıcı) kısmı, SCEP hizmet hesabıdır.
ThinOS 9.x 802.1x kablolu ortam ayarları WMS Grup Yapılandırması
WMS'de:
- Gelişmiş>Ağ Yapılandırması>Ethernet Ayarları>802.1X Kimlik Doğrulama Ayarları>Satır Ekle'yi seçin
- Gerekli olanı seçin
EAPtür >EAP-TLS - Doğru Client Certificate Filename değerini girin
- İstemci Sertifika Türü: Kullanıcı veya Makine seçin (genellikle Makineye verilir)
- Sunucu Adı isteğe bağlıdır (Radius sunucu adı kullanılmalıdır)
- Sunucu adı doğrulaması için Sunucuyu Doğrula ve Sunucuyu Denetle seçeneklerinin etkinleştirilmesi gerekir.
Not:- İstemci Sertifikası Dosya adı şunları içermelidir
scep_cert_ve.crt - Ayrıntılar yanlış girilirse, giriş yapılamaz.
- İstemci Sertifikası Dosya adı şunları içermelidir
Affected Products
Latitude 3420, Latitude 3440, Latitude 5440, Latitude 5450, OptiPlex 3000 Thin Client, OptiPlex 5400 All-In-One, OptiPlex All-In-One 7410, OptiPlex All-in-One 7420, Wyse 5070 Thin Client, Wyse 5470 All-In-One, Wyse 5470, Dell ThinOS
, Wyse Management Suite
...
Article Properties
Article Number: 000195180
Article Type: How To
Last Modified: 19 Apr 2025
Version: 15
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.