Intel Unite Solution-Enterprise Deployment Guide
Intel Unite® 解决方案企业部署指南 v3.1.7 第 62 页,共 81 页
12.4.3 无法与机构“uniteserverfqdn”建立 SSL/TLS 安全通道信任关系
最新版本的 Intel Unite 解决方案只接受 SHA-2 或更高版本的证书。您应当与 IT 部门合作,以确保所发布的受
信任的 Web 服务器证书是 SHA-2 证书,且认证路径有效。
为了创建测试环境,请获取 SHA-2 证书或在您的环境中禁用加密。
o 要在不加密的情况下使用 Unite,请跳过接下来的几步(详细说明如何绑定站点,以获得安全端口
443),然后继续安装 MS SQL Server 并准备 DNS 服务记录。您还需要确保在创建 DNS 服务记录之
后,可在端口 80 上找到该服务。
o 另外一种跳过证书检查的方式即是:在集线器和客户端的机器帐户中添加注册表。
HKEY_LOCAL_MACHINE\software\Intel\Unite\AllowInsecureCertificates (DWORD) [如果应跳过证
书算法检查,则输入 1,否则输入 0。(如果采用数值 0,我们会强制企业证书使用 SHA2 证书)]
12.5 客户端应用程序在启用/连接时崩溃
运行具备调试开关的客户端应用程序,并将信息保存到日志文件中。
(运行 Intel Unite.exe /debug >logfile.txt)
如果日志文件中包含 “例外:-该项不适于在指定状态下使用。” 消息,请关闭应用程序,然后删除文件
C:\Users\eaviles\AppData\Roaming\Microsoft\Crypto\RSA\[sid]\d046df
12.6 警告区:用户可能会发现连接时间比平时长,或者屏幕更新周期变长。
根本原因:
这是启用 U-APSD(非计划自动节能模式)后某些无线接入点出现的故障。请参阅
http://www.intel.cn/content/www/cn/zh/support/network-and-i-o/wireless-networking/000005615.html。
解决方法:此问题或许可以通过更新无线接入点固件来解决。在大多企业中,更新固件不容易实施;万不得已
时,可以在无线驱动程序的高级属性中对客户端禁用 U-APSD。