8. FAQ

请不要忘记查看 FreeRADIUS (强烈推荐!) 和 Xsupplicant 网站的 FAQ 章节!

8.1. 是否可以允许用户特定的 Xsupplicant 配置,以避免使用全局配置文件?
8.2. 我不想使用 PEAP;我可以使用 EAP-TTLS 或 EAP-TLS 吗?
8.3. 我可以使用 Windows Supplicant (客户端) 而不是 GNU/Linux 吗?
8.4. 我可以使用 Active Directory 来验证用户身份吗?
8.5. 有可用的 Windows Supplicant 客户端吗?

8.1. 是否可以允许用户特定的 Xsupplicant 配置,以避免使用全局配置文件?

不,目前不行。

8.2. 我不想使用 PEAP;我可以使用 EAP-TTLS 或 EAP-TLS 来代替吗?

是的。要使用 EAP-TTLS,只需要对本文档中使用的配置进行少量更改。要使用 EAP-TLS,也必须使用客户端证书。

8.3. 我可以使用 Windows Supplicant (客户端) 而不是 GNU/Linux 吗?

是的。Windows XP SP1/Windows 2000 SP3 支持 PEAP MSCHAPv2 (本文档中使用)。可以在这里找到 Windows HOWTO: FreeRADIUS/WinXP 身份验证设置

8.4. 我可以使用 Active Directory 来验证用户身份吗?

是的。FreeRADIUS 可以使用 "ntlm_auth" 从 AD 验证用户身份。

8.5. 有可用的 Windows Supplicant 客户端吗?

是的。从 Windows XP SP1 或 Windows 2000 SP3 开始,支持 WPA (PEAP/MS-CHAPv2)。其他客户端包括 (未测试) Secure W2 (非商业用途免费) 和 WIRE1XFunk Software 也有商业客户端可用。