Přihlášení do bezdrátové sítě Eduroam Univerzity Pardubice - Microsoft Obsah Přihlášení do bezdrátové sítě Eduroam Univerzity Pardubice - Microsoft...1 Nutné náležitosti zprovoznění...2 Instalace certifikátu...3 Přidání bezdrátové sítě Eduroam...6 Nastavení síťové karty (automatické přidělení IP-adresy ze sítě)...7 Nastavení připojení do bezdrátové sítě Eduroam...9 1/11
Nutné náležitosti zprovoznění 1. Pro úspěšné zprovoznění bezdrátového připojení k síti Eduroam je nutné mít operační systém v jeho poslední verzi, tedy se všemi dostupnými servisními balíčky. 2. Sítová karta podporující bezdrátové připojení se zabezpečením WPA/TKIP, případně lépe WPA2/AES, vždy ve verzi Enterprise (podnikové). 3. Poslední verze ovladačů bezdrátové karty, které podporují zabezpečení WPA/TKIP, případně lépe WPA2/AES, ve verzi Enterprise (podnikové). Tento ovladač by měl zároveň podporovat ověření serveru pomocí certifikátu. 2/11
Instalace certifikátu 1. Dříve, než se nakonfiguruje bezdrátová síť, je nutné nainstalovat certifikáty, které je možné stáhnout ze stránek univerzity na adrese https://dokumenty.upce.cz/univerzita/ic/navody/wi-fi.html jedná se o certifikáty AddTrust External Root a Terena SSL CA. Poté, co máme oba certifikáty staženy do počítače, je nainstalujeme poklikáním na soubor se instalace spustí. 2. V prvním okně vybereme Nainstalovat certifikát 3. Přivítá nás průvodce importem certifikátu, na kterém klikneme na další. 3/11
4. Zvolíme Všechny certifikáty umístit v následujícím úložišti a vybereme Procházet... 5. Správné úložiště je Důvěryhodné kořenové certifikační autority 6. Po potvrzení se vrátíme na původní okno, nyní již s vyplněným úložištěm certifikátů, a dáme další. 4/11
7. Klikem na Dokončit ukončíme průvodce importem certifikátu. 8. V dalším kroku bude samotný certifikát nainstalován do správného úložiště. 9. Import certifikátu byl úspěšně ukončen a my jej můžeme začít používat. 5/11
Přidání bezdrátové sítě Eduroam 1. Pro přidání bezdrátové sítě Eduroam si spustíme ovládací panely a zvolíme sekci Sítová připojení. 6/11
Nastavení síťové karty (automatické přidělení IP-adresy ze sítě) 2. V okně síťová připojení klikneme pravým tlačítkem na myši na Bezdrátové připojení k síti a vybereme Vlastnosti. 3. V levém menu klikneme na Změnit upřesnující nastavení 7/11
4. V okně Bezdrátové připojení k síti vlastnosti vybereme kartu Obecné, Protokol sítě Internet a klikneme na vlastnosti. 5. Ve vlastnostech protokolu IP verze 4 zkontrolujeme, zda na kartě Obecné je vybráno dynamické získaní IP-adresy a DNS-serverů. 8/11
Nastavení připojení do bezdrátové sítě Eduroam 6. Přepneme se na kartu Bezdrátové sítě, zkontrolujeme, že systém Windows spravuje bezdrátové nastavení a zvolíme tlačítko Přidat. 7. Zobrazí se nám okno, do kterého na kartě Přidružení, vepíšeme název sítě (SSID) Eduroam, ověřování v síti zvolíme WPA2 a šifrování dat AES. Alternativně lze zvolit nižší úroveň zabezpečení WPA s typem šifrování TKIP - tato nižší úroveň přestane být v budoucnu pro tuto síť podporována. 9/11
8. Na kartě Ověřování povolíme ověřování pomocí 802.1x, typ protokolu EAP nastavíme na PEAP a klikneme na tlačítko Vlastnosti. 9. Na kartě Vlastnosti protokolu Protected EAP vybereme Ověřit certifikát serveru a v seznamu důvěryhodných kořenových certifikačních autorit vybereme 3 autority AddTrust External CA Root, TERENA SSL CA a UTN-USERFirst-Hardware (instalace certifikátu je popsána v předchozí části tohoto manuálu). Pokud v seznamu nenalezneme certifikační autoritu UTN-UserFirst-Hardware, doinstalujeme jej dle postupu v první části tohoto manuálu (obvykle je automaticky nainstalován s certifikátem TERENA, proto jej není nutné vždy instalovat). Metodu ověřování zvolíme jako Zabezpečené heslo (EAP-MSCHAP v2) a klikneme na Konfigurovat. 10/11
10. Ve vlastnostech protokolu EAP MSCHAPv2 nevybereme Automaticky používat jméno a heslo... - pokud je vybráno, tak jej zrušíme dle obrázku. 11. Po potvrzení všech otevřených oken se nám v oblasti u hodin zobrazí bublina, na kterou myší klikneme. 12. Kliknutím na bublinu vyvoláme okno pro ověření uživatele, do kterého vepíšeme přihlašovací údaje studentske_cislo@upce.cz a heslo. 13. Potvrdíme všechny dialogy a bezdrátová sít by se měla nyní již bez problémů připojit. 11/11