Настройки GPO профиля WLAN и сохраненные учетные данные пользователя

Мы распространяем беспроводные профили в нашем домене Windows (серверы AD - 2012, уровень домена - 2008, различные клиентские версии Windows - в основном Win7 и Win10). Однако кажется, что мы просто не можем достичь цели, которую хотим достичь в отношении сохраненных учетных данных. В разделе «Конфигурация компьютера» - «Политики» - «Настройки Windows» - «Настройки безопасности» - «Политики беспроводной сети (IEEE 802.11)» мы создали политику «Vista и более поздних версий» с одним профилем, и он находится на панели безопасности. параметр (на первый взгляд применимый) «Кэшировать информацию о пользователе для последующих подключений к этой сети».

  • Если мы снимем отметку с этой опции, у пользователей будет запрашиваться имя пользователя и пароль каждый раз, когда они подключаются к нашей WLAN. Проблема в том, что мы бы предпочли, чтобы учетные данные не вводились так часто.
  • Если мы отметим этот параметр, пользователи будут спрашивать только один раз, а никогда больше . Проблема в том, что у пользователя даже не запрашиваются учетные данные, если пароль был изменен тем временем, и поэтому сохраненный пароль стал недействительным. В этой ситуации, похоже, у пользователя нет возможности повторно получить возможность подключения к WLAN.

Вопросы:

  1. Есть ли у пользователей способ обновить учетные данные для входа в систему с помощью второго сценария, описанного выше?
  2. Предпочтительно, есть ли способ настроить профиль таким образом, чтобы при сбое подключения из-за ошибки входа в систему имя пользователя Появится диалоговое окно / пароль, позволяющее пользователю сохранить измененные учетные данные?
2
задан 16 June 2016 в 16:32
1 ответ

Мой грязный обходной путь!

Создал новый GP, который…

  • Удаляет все файлы в каталоге c:\Windows\wlansvc\PoliciesУ меня есть только один профиль wi-fi GP, поэтому нет проблем с удалением файлов отсюда
  • Перезапустите службу wlansvc
  • Оба этих параметра GP были установлены для применения только один раз.

В GP Security Filtering удалены авторизованные пользователи и при необходимости добавлено устройство «Компьютер», где пользователю необходимо изменить пароль своего профиля Wi-Fi GP.

Очевидно, что для этого требуется некоторая связь с конечным пользователем, которому необходимо повторно ввести свой пароль.

  • Добавить свой компьютер в GP и заставить его выполнить команду gpupdate /force
  • Удалить свой компьютер из GP
  • Попросить пользователя выполнить команду gpupdate /force для повторного применения профиля Wi-Fi GP
  • Попросите пользователя подключиться к профилю Wi-Fi GP и, скрестив пальцы, ему будет предложено ввести имя пользователя и пароль.
0
ответ дан 28 October 2020 в 09:00

Теги

Похожие вопросы