Share via


Configurar perfiles y opciones de EAP en Windows

Se aplica a: Windows Server 2022, Windows 11, Windows Server 10

En este artículo se presenta información sobre las distintas formas usadas habitualmente para configurar la configuración del Protocolo de autenticación extensible (EAP). En concreto, se describe la configuración de perfiles de EAP mediante XML y herramientas de línea de comandos. También se muestra cómo configurar los perfiles y las opciones de EAP mediante varias interfaces de usuario en Windows.

Perfiles de XML

Como se describe en perfiles XML para EAP, los perfiles de conexión para Wi-Fi, Ethernet y VPN son archivos XML que contienen las opciones de configuración de esa conexión. Estos perfiles se pueden importar o exportar y editar manualmente. Cuando se crean o editan perfiles en la interfaz de usuario (como se detalla en las secciones siguientes), Windows establece internamente las opciones de configuración XML correspondientes. Como resultado, puede usar la interfaz de usuario para crear un perfil y, a continuación, exportarla para ver las opciones de configuración XML que se establecieron.

Nota:

No todas las opciones de configuración se exponen en la interfaz de usuario. Puede ser necesario, en función de su escenario, editar manualmente el perfil XML para establecer las opciones de configuración deseadas y, a continuación, importar el perfil actualizado para la implementación.

Por ejemplo, al usar las directivas de la Administración de dispositivos móviles (MDM) (como CSP de Wi-Fi), debe aprovisionar el perfil XML completo.

Puede encontrar un ejemplo de un perfil de Wi-Fi en este ejemplo.

Importación y exportación de perfiles con herramientas de línea de comandos

La importación y exportación de perfiles mediante una herramienta de línea de comandos puede resultar útil en muchos escenarios. Por ejemplo, cuando no es posible configurar MDM o directiva de grupo, la opción más rápida puede ser manualmente o mediante scripting de estos comandos. También se puede usar para exportar perfiles después de configurarlos a través de otra interfaz de usuario.

netsh

netsh es una herramienta de línea de comandos que se puede usar para ver y configurar varias opciones relacionadas con la red. Para obtener más información, consulte Shell de red (netsh). netsh se puede llamar desde cmd y powershell. En la tabla siguiente se enumeran algunos comandos netsh y ejemplos comunes para importar y exportar perfiles. /? se puede usar con cualquier comando netsh para obtener más información sobre el comando, incluida la sintaxis.

Comando Descripción
netsh wlan show profiles Muestra todos los perfiles de Wi-Fi, incluido el nombre del perfil.
netsh wlan show profiles name="ProfileName" Muestra información detallada sobre un perfil de Wi-Fi específico
netsh wlan export profile name="ProfileName" folder="C:\Profiles" Exporta un perfil de Wi-Fi a la carpeta especificada. La carpeta debe existir.
netsh wlan add profile filename="C:\Profiles\ProfileName.xml" Agrega un perfil de Wi-Fi del archivo especificado.
netsh wlan delete profile name="ProfileName" Eliminar un perfil de Wi-Fi.

PowerShell

PowerShell es un shell de línea de comandos y un lenguaje de scripting que se puede usar para ver y configurar varias opciones. Incluye varios comandos (cmdlets) que se pueden usar para importar y exportar perfiles de conexión. El cmdlet Get-Help se puede usar con cualquier cmdlet para obtener más información sobre ese cmdlet, incluida la sintaxis.

Para obtener información detallada sobre estos cmdlets, consulte Get-VpnConnection, Set-VpnConnection y Add-VpnConnection.

Comando Descripción
Get-VpnConnection Muestra todos los perfiles de VPN, incluido el nombre del perfil y otros detalles.
Get-VpnConnection -Name "ProfileName" Muestra información de resumen sobre un perfil de VPN específico.
(Get-VpnConnection -Name "ProfileName").EapConfigXmlStream.InnerXml \| Out-File -FilePath "C:\Profiles\vpn_eap.xml" Exporta la configuración de EAP para un perfil de VPN específico a un archivo.
Set-VpnConnection -Name "ProfileName" -EapConfigXmlStream (Get-Content -Path "C:\Profiles\vpn_eap.xml") Importa la configuración de EAP desde un archivo y actualiza el perfil de VPN especificado con él.

Aplicación Configuración (Windows de escritorio)

En el cliente de escritorio de Windows, muchas opciones comunes de Wi-Fi, Ethernet y VPN se pueden configurar mediante la aplicación de configuración. En las capturas de pantalla siguientes se muestra la aplicación Configuración de Windows 11, pero la interfaz de usuario es similar en Windows 10. Sin embargo, es posible que algunas características y opciones solo estén disponibles en Windows 11.

Windows 10 y 11 tienen compatibilidad para agregar perfiles de Wi-Fi con una configuración específica (incluido 802.1X) en la aplicación Configuración. Esta opción se encuentra en la aplicación Configuración, en Red e Internet>Wi-Fi>Administrar redes conocidas>Agregar red:Screenshot of Network & internet page on Windows 11 settings app.Screenshot of Wi-Fi page on Windows 11 settings app.Screenshot of Manage known networks page on Windows 11 settings app.Screenshot of Add a new network dialog in Windows 11 settings app.

Este cuadro de diálogo permite configurar el SSID, el tipo de seguridad y otros valores para el perfil de Wi-Fi. Cuando se selecciona un tipo de seguridad compatible con EAP, como WPA3-Enterprise AES, el cuadro de diálogo muestra una opción para configurar los ajustes de EAP: Screenshot of Add a new network dialog, showing WPA3-Enterprise and EAP-TLS, on Windows 11 settings app.

Sugerencia

Una vez agregada la red, no es posible editar la configuración de EAP a través de la aplicación Configuración. Para editar la configuración de EAP, haga lo siguiente:

  • elimine el perfil y vuelva a agregarlo con la configuración correcta, o
  • use los comandos netsh descritos en netsh para editar manualmente el perfil.

Editor de directiva de grupo (escritorio y servidor)

La directiva de grupo es una infraestructura que permite administrar configuraciones para usuarios y equipos. Con la directiva de grupo, puede configurar Wi-Fi, Ethernet y VPN en función de reglas que defina. Las capturas de pantalla siguientes muestran el Editor de administración de directiva de grupo de Windows Server 2022, pero la interfaz de usuario es similar en el Panel de control del escritorio de Windows y en el Editor de objetos de directiva de grupo. Para más información sobre las opciones que se muestran en las capturas de pantalla siguientes, consulte Protocolo de autenticación extensible (EAP) para el acceso a la red.

Las opciones de directiva de grupo para Wi-Fi se encuentran en Configuración del equipo>Directivas>Configuración de Windows>Configuración de seguridad>Directivas de red inalámbrica (IEEE 802.11): Screenshot showing Wireless Network (IEEE 802.11) Policies option in Group Policy Management Editor.

Al hacer clic con el botón derecho en Directivas de red inalámbrica (IEEE 802.11) y seleccionar Crear una nueva directiva de red inalámbrica para Windows Vista y versiones posteriores, se abre el cuadro de diálogo Propiedades de la nueva directiva de red inalámbrica: Screenshot showing Create A New Wireless Network Policy for Windows Vista and Later Releases option in Group Policy Management Editor.Screenshot showing the New Wireless Network Policy Properties dialog.

Este cuadro de diálogo permite establecer el nombre de la directiva, una descripción y Agregar/Editar/Quitar perfiles, así como Importar y Exportarperfiles XML.

Al hacer clic en Agregar y seleccionar Infraestructura, se abre el cuadro de diálogo Propiedades del nuevo perfil: Screenshot showing the New Profile properties dialog.

Este cuadro de diálogo le permite establecer el nombre del perfil y agregar los SSID a los que se aplica este perfil.

Al seleccionar Seguridad, puede configurar el EAP del perfil: Screenshot showing the Security tab of the New Profile properties dialog.

Este cuadro de diálogo le permite configurar el tipo de seguridad y otros valores para el nuevo perfil Wi-Fi. Cuando se selecciona un tipo de autenticación que admite la autenticación 802.1X (por ejemplo, WPA2-Enterprise), las opciones de seguridad 802.1X se vuelven visibles. Consulte Métodos de EAP para más información sobre cada método de autenticación de red.

Cuando se selecciona el botón Avanzado..., se muestra el cuadro de diálogo Configuración de seguridad avanzada: Screenshot showing the Advanced security settings dialog for Wi-Fi.

Este cuadro de diálogo permite establecer algunos valores de configuración avanzada de 802.1X y la opción Inicio de sesión único.

Sugerencia

No todas las opciones están disponibles para la configuración en el Editor de directiva de grupo. Sin embargo, para solucionar esto, se puede importar un perfil XML con la configuración deseada. Para más información, consulte Perfiles de XML.

Métodos de EAP

Para información general sobre los distintos métodos de EAP, consulte Métodos de autenticación.

Microsoft: tarjeta inteligente u otro certificado

Para más información sobre este cuadro de diálogo, consulte EAP-TLS. Screenshot showing the Smart Card or other certificate Properties dialog.

Al seleccionar Avanzado, se abre el cuadro de diálogo Configurar selección de certificado: Screenshot showing the Configure Certificate Selection dialog.

Microsoft: EAP protegido (PEAP)

Para más información sobre este cuadro de diálogo, consulte PEAP. Screenshot showing the Protected EAP Properties dialog.

Al seleccionar Configurar... cuando está seleccionada la opción Contraseña protegida (EAP-MSCHAP v2), se abre el cuadro de diálogo EAP MSCHAPv2: Screenshot showing the EAP MSCHAPv2 Properties dialog.

Microsoft: EAP-SIM

Para más información sobre este cuadro de diálogo, consulte EAP-SIM. Screenshot showing the EAP-SIM Properties dialog.

Microsoft: EAP-TTLS

Para más información sobre este cuadro de diálogo, consulte EAP-TTLS. Screenshot showing the TTLS Properties dialog.

Microsoft: EAP-AKA

Para más información sobre este cuadro de diálogo, consulte EAP-AKA. Screenshot showing the EAP-AKA Properties dialog.

Microsoft: EAP-AKA'

Para más información sobre este cuadro de diálogo, consulte EAP-AKA'. Screenshot showing the EAP-AKA' Properties dialog.

Microsoft: EAP-TEAP

Para más información sobre este cuadro de diálogo, consulte TEAP. Screenshot showing the TEAP Properties dialog.

Recursos adicionales