Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten przykładowy profil używa rozszerzalnych zabezpieczeń na poziomie transportu protokołu uwierzytelniania (EAP-TLS) z certyfikatami do uwierzytelniania w sieci.
Ten przykład jest skonfigurowany do używania zabezpieczeń Protected Access 2 Wi-Fi działających w trybie Enterprise (WPA2-Enterprise). Typ zabezpieczeń WPA2-Enterprise używa 802.1X na potrzeby wymiany procesu uwierzytelniania z serwerem zaplecza. Typ szyfrowania Advanced Encryption Standard (AES) jest używany do szyfrowania.
Poświadczenia EAP-TLS są uzyskiwane z magazynu certyfikatów. Jeśli uwierzytelnianie na podstawie poświadczeń w magazynie certyfikatów zakończy się niepowodzeniem, użytkownik zostanie poproszony o podanie prawidłowych poświadczeń. Nie są używane żadne alternatywne serwery, urzędy certyfikacyjne ani nazwy użytkowników do uwierzytelniania, jeśli pierwsza próba się nie powiedzie.
Konfiguracja EAPHost używana w tym przykładzie profilu bezprzewodowego została zaczerpnięta z przykładu EAP-TLS Właściwości połączenia.
<?xml version="1.0" encoding="US-ASCII"?>
<WLANProfile xmlns="https://www.microsoft.com/networking/WLAN/profile/v1">
<name>SampleWPA2EnterpriseTLS</name>
<SSIDConfig>
<SSID>
<name>SampleWPA2EnterpriseTLS</name>
</SSID>
</SSIDConfig>
<connectionType>ESS</connectionType>
<connectionMode>auto</connectionMode>
<autoSwitch>false</autoSwitch>
<MSM>
<security>
<authEncryption>
<authentication>WPA2</authentication>
<encryption>AES</encryption>
<useOneX>true</useOneX>
</authEncryption>
<OneX xmlns="https://www.microsoft.com/networking/OneX/v1">
<EAPConfig>
<EapHostConfig xmlns="https://www.microsoft.com/provisioning/EapHostConfig"
xmlns:eapCommon="https://www.microsoft.com/provisioning/EapCommon"
xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapMethodConfig">
<EapMethod>
<eapCommon:Type>13</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Config xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"
xmlns:eapTls="https://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1">
<baseEap:Eap>
<baseEap:Type>13</baseEap:Type>
<eapTls:EapType>
<eapTls:CredentialsSource>
<eapTls:CertificateStore />
</eapTls:CredentialsSource>
<eapTls:ServerValidation>
<eapTls:DisableUserPromptForServerValidation>false</eapTls:DisableUserPromptForServerValidation>
<eapTls:ServerNames />
</eapTls:ServerValidation>
<eapTls:DifferentUsername>false</eapTls:DifferentUsername>
</eapTls:EapType>
</baseEap:Eap>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</WLANProfile>