本部分介绍了 Microsoft 测试该解决方案所使用的主要测试方案。
这些测试解决方案并不全面,您可以根据组织的需要开发自己的测试方案。为了确保完整性,本章重复使用了以上各章介绍的某些验证方案。在使用这些方案进行测试前,应阅读以上各章。如果任何方案中的测试失败,请参阅第 8 章“维护安全无线 LAN 解决方案”中的“故障排除”部分。
方案 1:验证 IAS 服务器证书部署该方案验证在构建并配置 IAS 服务器后,这些服务器是否接收从网络 CA 自动注册的服务器身份验证证书。
执行细节
1.
使用“MSS WLAN 工具”快捷方式打开一个命令行解释器。
2.
运行以下命令打开“证书”MMC:
ComputerCerts.msc
3.
在控制台树中,双击“证书(本地计算机)”,然后双击“个人”。接下来,单击“证书”。
4.
您将至少看到一个证书,且“颁发给”列中显示 IAS 服务器的名称,“颁发者”列中显示 CA 的名称。向右滚动该列表并验证“证书模板”列中的值对此证书为“计算机”。
5.
如果所需的证书未出现在“证书”MMC 中,则从控制台树的左侧窗格中选择“证书(本地计算机)”,单击“操作”菜单中的“所有任务”,然后单击“自动注册证书”。然后,刷新“证书”MMC 的视图。
方案 2:验证 Windows XP 无线客户端上的根 CA 证书该方案验证有效的无线 Windows XP 客户端是否在其受信任根证书颁发机构存储中接收网络 CA 的根证书。组策略更新后,该证书将下载并添加到该存储中。
执行细节
1.
以管理员的身份登录到客户端计算机。
2.
选择“开始”、“运行”,键入 MMC.exe 并按 Enter 键。
3.
从 MMC 的“文件”菜单中,选择“添加/删除管理单元”。
4.
在“添加/删除管理单元”窗口中,单击“添加”按钮。从可用的管理单元列表中,选择“证书”项。
5.
选择“计算机帐户”,然后单击“下一步”。
6.
单击“完成”。
7.
关闭“添加标准管理单元”和“添加/删除管理单元”窗口。
8.
在左侧窗格中,导航到“证书(本地计算机)\受信任根证书颁发机构\证书”。
9.
找到 CA 的证书。(它将在安装过程中提供的 CA 的名称下列出。)
10.
如果该证书未出现在该列表中,则在命令提示符下运行以下命令:
Gpupdate /force
11.
返回到“证书”MMC。右键单击“证书(本地计算机)”节点,选择“刷新”,然后再次检查此 CA 证书。
文章来源于领测软件测试网 https://www.ltesting.net/