このサンプル プロファイルでは、Protected Extensible Authentication Protocol with Microsoft Challenge Handshake Authentication Protocol version 2 (PEAP-MSCHAPv2) と UserName**/**Password を使用して、ネットワークに対する認証を行います。 ユーザーは資格情報の入力を求められます。
このサンプルは、エンタープライズ モード (WPA-Enterprise) で実行 Wi-Fi 保護されたアクセス セキュリティを使用するように構成されています。 WPA-Enterprise セキュリティの種類では、バックエンドとの認証交換に 802.1X が使用されます。 暗号化にはテンポラル キー整合性プロトコル (TKIP) が使用されます。
Warnung
TKIP は、既知の脆弱性を備えた古くて安全でないセキュリティ標準です。 可能であれば、暗号化に AES を使用する WPA3 などのより安全な標準に移行することをお勧めします。
Windows XP SP3 と Windows XP SP2 用ワイヤレス LAN API:WLANProfile 要素の name の子は無視されます。 プロファイル ストアに格納されているプロファイルの名前は、SSID 要素の名前の子から派生します。
<?xml version="1.0" encoding="US-ASCII"?>
<WLANProfile xmlns="https://www.microsoft.com/networking/WLAN/profile/v1">
<name>SampleWPAEnterprisePEAPMSCHAP</name>
<SSIDConfig>
<SSID>
<name>SampleWPAEnterprisePEAPMSCHAP</name>
</SSID>
</SSIDConfig>
<connectionType>ESS</connectionType>
<connectionMode>auto</connectionMode>
<MSM>
<security>
<authEncryption>
<authentication>WPA</authentication>
<encryption>TKIP</encryption>
<useOneX>true</useOneX>
</authEncryption>
<OneX xmlns="https://www.microsoft.com/networking/OneX/v1">
<EAPConfig>
<EapHostConfig xmlns="https://www.microsoft.com/provisioning/EapHostConfig"
xmlns:eapCommon="https://www.microsoft.com/provisioning/EapCommon"
xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapMethodConfig">
<EapMethod>
<eapCommon:Type>25</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Config xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"
xmlns:msPeap="https://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV1"
xmlns:msChapV2="https://www.microsoft.com/provisioning/MsChapV2ConnectionPropertiesV1">
<baseEap:Eap>
<baseEap:Type>25</baseEap:Type>
<msPeap:EapType>
<msPeap:ServerValidation>
<msPeap:DisableUserPromptForServerValidation>false</msPeap:DisableUserPromptForServerValidation>
<msPeap:TrustedRootCA />
</msPeap:ServerValidation>
<msPeap:FastReconnect>true</msPeap:FastReconnect>
<msPeap:InnerEapOptional>0</msPeap:InnerEapOptional>
<baseEap:Eap>
<baseEap:Type>26</baseEap:Type>
<msChapV2:EapType>
<msChapV2:UseWinLogonCredentials>false</msChapV2:UseWinLogonCredentials>
</msChapV2:EapType>
</baseEap:Eap>
<msPeap:EnableQuarantineChecks>false</msPeap:EnableQuarantineChecks>
<msPeap:RequireCryptoBinding>false</msPeap:RequireCryptoBinding>
<msPeap:PeapExtensions />
</msPeap:EapType>
</baseEap:Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</WLANProfile>
関連トピック
- ワイヤレス プロファイルのサンプル
- WLAN_profile スキーマ
- ワイヤレス アクセスの展開
- ネットワーク アクセス 用の拡張可能認証プロトコル (EAP)
- Windows で EAP プロファイルと設定を構成する