<P> 如果 RADIUS 服务器使用私有 PKI 提供的与 Active Directory 集成的计算机证书(比如基于 Windows Server® 2003 证书服务的证书),则尚未加入到域的无线客户端不会具有 RADIUS 服务器计算机证书的根 CA 证书,默认情况下,身份验证过程将失败。无线客户端加入到域中后,会自动安装 RADIUS 服务器计算机证书的根 CA 证书。</P>
<P> 本文介绍这样的方法:使用无线配置文件配置基于 Windows Vista 的无线客户端,以执行手动 PEAP-MS-CHAP v2 身份验证,但不验证 RADIUS 服务器计算机证书。在连接到无线网络之后,无线客户端计算机会加入到域并获得相应的根 CA 证书。计算机用户(手动)或 IT 管理员(通过组策略)可以重新配置无线配置文件,以便使 PEAP-MS-CHAP v2 身份验证可以验证 RADIUS 服务器的计算机证书,并自动使用域凭据。</P>
<P> 1.在 Connect to a network(连接到网络)对话框中,单击 I don't see what I want to connect to(没有发现要连接的对象)。您可以从 Windows Vista 中的许多位置访问 Connect to a network(连接到网络)对话框,其中包括:</P>