Windows 10 не подключается к сети автоматически, пока я не войду в систему после перезагрузки.

Вопрос или проблема

У меня есть ноутбук с Windows 10, который настроен для подключения к корпоративной сети BYOD (принеси свое устройство). В первый раз вы подключаетесь к открытой гостевой сети. Затем через веб-страницу вы загружаете исполняемый файл, который якобы устанавливает сертификаты машины/пользователя, привязанные к моему идентификатору пользователя. Как только это сделано, система обнаруживает сеть byod и подключается к ней без проблем.
После перезагрузки и до входа в систему она не подключается к сети. Как только я вхожу в систему, она подключается нормально.

Могу ли я что-то сделать, чтобы ноутбук автоматически подключался к сети без необходимости входа в систему пользователем?

Дело в том, что этот ноутбук находится в лаборатории, и я хотел бы подключаться к нему, используя VNC. Я не могу сделать это из-за этой проблемы. Каждый раз я должен быть там и сначала войти в систему. Тогда я могу подключиться из программы просмотра VNC.

Возможное объяснение:

Я бы предположил, что это связано с тем, что сертификат действителен только для вашей учетной записи пользователя, и поэтому компьютер не может использовать его для аутентификации в сети, когда вы не вошли в систему.

Вы могли бы спросить у ИТ, аутентифицируют ли они доступ к сети по учетной записи пользователя. Если это так, то это вероятное объяснение, поскольку аутентифицированная учетная запись пользователя должна быть вошедшей в систему, прежде чем сеть позволит доступ.

Источник/фон:

В моей организации есть беспроводная сеть, требующая политики, применяемой как к конкретным компьютерам, так и к пользователям.

Политика компьютера включает профиль беспроводного соединения.

Политика пользователя содержит сертификат, необходимый для завершения подключения.

Компьютеры не подключаются к беспроводной сети, если они не вошли в систему, или если пользователь, вошедший в них, не имеет необходимых сертификатов или не является членом группы, к которой относятся политики.

Вы являетесь сетевым администратором компании?

Кажется, что ваш сетевой администратор настроил аутентификацию 802.1 в вашем сетевом окружении. Это поведение контролируется сетевым администратором, но мы могли бы проверить настройки из свойств сетевого адаптера.

enter image description here

.

Ответ или решение

Теория

Проблема с автоматическим подключением компьютера с Windows 10 к корпоративной сети BYOD до входа в систему, вполне вероятно, связана с механизмами аутентификации и сертификатами, которые используются в этой сети. В методах корпоративной беспроводной сети используется 802.1X аутентификация, которая требует наличия сертификатов, связанных с пользователем или устройством, для доступа к сети. При использовании такой схемы, компьютер может успешно подключиться к сети только после того, как пользователь авторизуется в системе и будут загружены связанные с ним сертификаты и политики безопасности.

Пример

Ваш случай напоминает типичные сценарии, когда для доступа к корпоративной сети необходимо выполнении определенных политик, заданных сетевым администратором. Например, в некоторых организациях используется парадигма, по которой связь устройства с сетью возможна только после успешной авторизации пользователя, что вызывает определенные затруднения в случае необходимости удаленного доступа к устройству без физического присутствия пользователя. В вашем случае, если вы хотите использовать VNC для удаленного подключения, необходимо, чтобы устройство уже было в сети.

Применение

  1. Обсудите с сетевым администратором: Первым шагом было бы обсуждение вашего вопроса с сетевым администратором организации. Возможно, есть возможность изменить настройки политики или проконсультироваться относительно дополнительных допусков.

  2. Проверка параметров сетевой карты: Устройте проверку свойств сетевого адаптера вашего устройства, в частности — вкладки «Безопасность» и «802.1X». Удостоверьтесь, что настройки соответствуют требованиям вашей корпоративной сети. Также проверьте, установлены ли «Учетные данные компьютера» в качестве использованных по умолчанию для доступа.

  3. Преобразование сертификатов: Поскольку аутентификация сертификатов завязана на учетную запись, возможно, можно запросить установку дополнительного компьютерного сертификата у ИТ-отдела. Это позволит устройству подключаться к сети как только оно будет включено, а не только когда пользователь войдет в систему.

  4. Использование групповых политик (GPO): Если у вас есть доступ к групповым политикам, возможно изменить параметры их загрузки и установки сертификатов для компьютера, а не для пользователя. Это может потребовать значительных изменений в сетевой архитектуре, поэтому координация с ИТ-департаментом критически важна.

  5. Поддержка грантированных служб: Попросите сетевых администраторов настроить исполнение служб и программ для VNC, позволяющих доступившегося до загрузки GUI, чтобы обеспечить возможность удаленного подключения.

Решение данной проблемы может потребовать значительных организационных и структурных изменений в сетевой архитектуре вашего предприятия. Важно вести открытый диалог с IT-отделом, чтобы удовлетворить как ваши потребности, так и соблюсти безопасность сети.

Оцените материал
Добавить комментарий

Капча загружается...