該方案驗證在 IAS 連接請求策略中配置的動態 WEP 密鑰循環。該測試驗證客戶端是否定期(在配置的時間段過后)重新驗證身份,以便他們的 WEP 密鑰不斷更改。
執行細節
1.
使用擁有 WLAN 的授權訪問權限的域用戶帳戶登錄到使用無線連接的網絡。確保網絡連接已成功。
2.
在 IAS 服務器上,打開“事件查看器”。系統事件日志應包含事件 ID 1 的信息類型 IAS 日志。瀏覽該日志的說明;它應包含用戶的身份驗證詳細信息。
3.
在超過一小時的時間段內使客戶端連接到網絡。您可以向網絡上的其他計算機啟動連續的 ICMP 請求,以確認連接處于活動狀態。
4.
大約一小時的時間過后,打開“事件查看器”并檢查系統事件日志。它應包含事件 ID 1 的信息類型 IAS 日志。瀏覽該日志的說明;它應包含用戶的重新身份驗證詳細信息。
方案 11:針對 IAS 備份失敗發出電子郵件警報此測試方案驗證是否根據該解決方案的說明為 IAS 服務器正確配置了電子郵件警報。正確實施后,這些警報將顯著提高 IAS 服務的可管理性,這對無線網絡連接很重要。理想情況下,應在實施后執行該測試,以確認通知服務正常運行。
為測試該方案,模擬了 IAS 備份故障以生成所需的電子郵件警報。第 8 章“維護安全無線 LAN 解決方案”中介紹了該方案所需的 IAS 備份的配置步驟。在執行該測試方案前,您應閱讀了第 8 章并配置了必需的腳本。
執行細節
1.
使用“MSS WLAN 工具”快捷方式打開一個命令行解釋器。
2.
編輯 Constants.vbs 文件,并將 ALERT_EMAIL_ENABLED 參數設置為 True。
3.
使用要向其發出警報的用戶的電子郵件地址配置 ALERT_EMAIL_RECIPIENTS 參數。
4.
使用 SMTP 服務器的 IP 地址或 DNS 名稱配置 ALERT_EMAIL_SMTP 參數。
5.
對于某些不存在的文件夾運行以下 IAS 備份命令:
MSSTools BackupIAS /path:C:\IncorrectIASpath。
6.
在 IAS 服務器上,打開“事件查看器”。應用程序事件日志應包含事件 ID 211 的錯誤類型 IAS 操作日志。
7.
標識要接收警報的用戶應收到電子郵件警報。
方案 12:針對 CA 服務失敗發出電子郵件警報此測試方案類似于 IAS 備份故障警報測試方案。它驗證當 CA 服務失敗時,是否將電子郵件警報發送到相關的管理人員。
第 8 章“維護安全無線 LAN 解決方案”中介紹了該方案所需的 IAS 備份的配置步驟。在執行該測試方案前,您應閱讀了第 8 章并配置了必需的腳本。
執行細節
1.
使用“MSS WLAN 工具”快捷方式打開一個命令行解釋器。
2.
編輯 Constants.vbs 文件,并將 ALERT_EMAIL_ENABLED 參數設置為 True。
3.
使用要向其發出警報的用戶的電子郵件地址配置 ALERT_EMAIL_RECIPIENTS 參數。
4.
使用 SMTP 服務器的 IP 地址或 DNS 名稱配置 ALERT_EMAIL_SMTP 參數。
5.
從“管理工具”面板中打開“證書頒發機構”。單擊 CA 名稱,并選擇“操作”、“所有任務”,然后選擇“停止服務”。
6.
從“管理工具”面板中打開“服務”MMC。
7.
右鍵單擊“證書服務”,然后選擇“屬性”。將“啟動”類型更改為“禁用”,然后單擊“確定”關閉。
8.
運行以下 CA 命令:
MSSTools CheckCA
9.
在 CA 服務器上,打開“事件查看器”。應用程序事件日志應包含事件 ID 1 的錯誤類型 CA 操作日志。
10.
標識要接收警報的用戶應在 CA 服務失敗時收到電子郵件警報。
11.
在“服務”MMC 中將“證書服務”的“啟動”類型恢復為“自動”。
12.
在“證書頒發機構”MMC 上單擊菜單欄上的“啟動”按鈕啟動此服務。
文章來源于領測軟件測試網 http://www.kjueaiud.com/