ฉันกำลังตั้งค่าแล็ปท็อปเครื่องใหม่ในระบบของเรา ผู้ใช้ทั้งหมดมีกลุ่มเฉพาะใน AD ที่มีข้อมูลประจำตัวที่แตกต่างกันสำหรับ WiFi และการเข้าสู่ระบบ
ปัญหาคือในการเชื่อมต่อกับตัวควบคุมโดเมน ผู้ใช้ต้องเชื่อมต่อกับ wifi ก่อนเข้าสู่ระบบ (บนหน้าจอล็อค) เว้นแต่ว่าข้อมูลประจำตัวของพวกเขาจะถูกแคชไว้
เป้าหมายของฉันตอนนี้คือผู้ใช้ทุกคนต้องใช้ข้อมูลรับรอง WiFi ของตนเองเพื่อเข้าถึง WiFi ฉันพบการกำหนดค่าที่แตกต่างกันสองแบบ แต่ไม่มีสิ่งใดที่ฉันต้องการ:
1.) ไม่มีการแคชข้อมูลรับรอง WiFi เลย หลังจากรีสตาร์ทระบบ/ตัดการเชื่อมต่อ wifi แต่ละครั้ง ผู้ใช้จะต้องเชื่อมต่อใหม่อีกครั้ง
2.) แคชการเข้าสู่ระบบ แต่ทันทีที่มีคนเชื่อมต่อระหว่างล็อคหน้าจอ ผู้ใช้ทุกคนจะสามารถเข้าถึงอินเทอร์เน็ตได้ภายใต้ชื่อของพวกเขา นี่คือไม่ต้องไป
สิ่งที่ฉันต้องการ:
ผู้ใช้ที่เข้าสู่ระบบแต่ละคนจะต้องป้อนข้อมูลรับรอง WiFi ของตนเองเมื่อเข้าสู่ระบบแล้วจากนั้นจะถูกแคช เมื่อมีคนเชื่อมต่อกับ WiFi บนหน้าจอล็อค การเชื่อมต่อจะคงอยู่จนกว่าพวกเขาจะเข้าสู่ระบบ (หรือรีสตาร์ทระบบ) และข้อมูลประจำตัวจะไม่ถูกแคช
แก้ไข:
ฉันเกือบจะทำให้มันใช้งานได้โดยการลบโปรไฟล์ปัจจุบันทั้งหมดและดำเนินการ
netsh wlan ตั้งค่า createalluserprofile เปิดใช้งาน = ไม่
netsh wlan ตั้งค่า allowexplicitcreds อนุญาต = ไม่
ส่งผลให้การตรวจสอบสิทธิ์ต่อผู้ใช้ แต่ถ้าฉันเชื่อมต่อกับ wifi ล่วงหน้า (บนหน้าจอล็อค) มันยังคงแคชข้อมูลรับรอง wifi ซึ่งสามารถใช้ได้เมื่อเข้าสู่ระบบ (เว้นแต่คุณจะตัดการเชื่อมต่อด้วยตนเอง)