Udostępnij przez


Element authEncryption (security)

Element authEncryption (security) określa parę uwierzytelniania i szyfrowania, która ma być używana dla tego profilu.

<xs:element name="authEncryption"
    minOccurs="0"
 >
    <xs:complexType>
        <xs:sequence>
            <xs:element name="authentication">
                <xs:simpleType>
                    <xs:restriction base="xs:string">
                        <xs:enumeration value="open">
                        <xs:enumeration value="shared">
                        <xs:enumeration value="WPA">
                        <xs:enumeration value="WPAPSK">
                        <xs:enumeration value="WPA2">
                        <xs:enumeration value="WPA2PSK">
                        <xs:enumeration value="WPA3">
                        <xs:enumeration value="WPA3ENT192">
                        <xs:enumeration value="WPA3ENT">
                        <xs:enumeration value="WPA3SAE">
                        <xs:enumeration value="OWE">
                    </xs:restriction>
                </xs:simpleType>
            </xs:element>
            <xs:element name="encryption">
                <xs:simpleType>
                    <xs:restriction base="xs:string">
                        <xs:enumeration value="none">
                        <xs:enumeration value="WEP">
                        <xs:enumeration value="TKIP">
                        <xs:enumeration value="AES">
                        <xs:enumeration value="GCMP256">
                    </xs:restriction>
                </xs:simpleType>
            </xs:element>
            <xs:element name="useOneX"
                minOccurs="0"
                type="boolean"
             />
            <xs:element name="FIPSMode"
                minOccurs="0"
                type="boolean"
             />
            <xs:element name="transitionMode"
                type="boolean"
             />
            <xs:any
                processContents="lax"
                minOccurs="0"
                maxOccurs="unbounded"
                namespace="##other"
             />
        </xs:sequence>
    </xs:complexType>
</xs:element>

Elementy nadrzędne

Elementy podrzędne

Składnik Typ Opis
uwierzytelnianie Określa metodę uwierzytelniania, która ma być używana do nawiązywania połączenia z bezprzewodową siecią LAN.
szyfrowanie Określa typ szyfrowania danych, który ma być używany do nawiązywania połączenia z bezprzewodową siecią LAN.
useOneX typ logiczny (boolowski) Wskazuje, czy jest używane uwierzytelnianie 802.1X.
FiPSMode typ logiczny (boolowski) Wskazuje, czy tryb Federal Information Processing Standards (FIPS) jest włączony.
transitionMode typ logiczny (boolowski) Konfiguracja trybu przejścia.

uwierzytelnianie

Określa metodę uwierzytelniania, która ma być używana do nawiązywania połączenia z bezprzewodową siecią LAN.

Wartość Opis
otwórz Otwórz uwierzytelnianie 802.11.
udostępnione Udostępnione uwierzytelnianie 802.11.
WPA WPA-Enterprise uwierzytelniania 802.11.
WPAPSK WPA-Personal uwierzytelniania 802.11.
WPA2 WPA2-Enterprise uwierzytelniania 802.11.
WPA2PSK WPA2-Personal uwierzytelniania 802.11.
WPA3 Przestarzałe (i synonimy z WPA3ENT192). Zamiast tego użyj WPA3ENT192.
WPA3ENT192 WPA3-Enterprise uwierzytelnianie w trybie 192-bitowym.
WPA3ENT WPA3-Enterprise uwierzytelnianie.
WPA3SAE WPA3-Simultaneous Uwierzytelnianie równości (WPA3-SAE) uwierzytelniania.
WINIEN Oportunistyczne uwierzytelnianie bezprzewodowe (OWE).

Aby uzyskać więcej informacji na temat metod uwierzytelniania 802.11, zobacz specyfikacje WPA, 802.1X i 802.11i .

szyfrowanie

Określa typ szyfrowania danych, który ma być używany do nawiązywania połączenia z bezprzewodową siecią LAN.

Jeśli element szyfrowania ma wartość WEP, parametr keyType musi być ustawiony na wartość networkKey.

Metoda szyfrowania AES jest określona w specyfikacji 802.1X i 802.11i .

useOneX

Wskazuje, czy jest używane uwierzytelnianie 802.1X.

FiPSMode

Wskazuje, czy tryb Federal Information Processing Standards (FIPS) jest włączony. Gdy połączenie bezprzewodowe działa w trybie FIPS, poziom zabezpieczeń połączenia jest zgodny ze standardem FIPS 140-2. Aby uzyskać więcej informacji na temat standardu FIPS, zobacz stronę główną FIPS.

Ten element jest opcjonalny. Jeśli ten element nie jest określony w profilu, tryb FIPS nie jest włączony.

Tryb FIPSMode można ustawić na wartość TRUE tylko wtedy, gdy spełnione są następujące warunki:

W przeciwieństwie do większości elementów w schemacie WLAN_profile ten element znajduje się w https://www.microsoft.com/networking/WLAN/profile/v2 przestrzeni nazw.

Wartość elementu FIPSMode jest ignorowana, jeśli sterownik miniportu dla interfejsu bezprzewodowego nie obsługuje trybu FIPS.

Windows XP z dodatkiem SP3 i interfejsem API bezprzewodowej sieci LAN dla systemu Windows XP z dodatkiem SP2: Ten element nie jest obsługiwany. Jeśli moduł FIPSMode jest obecny w profilu, element jest ignorowany.

Ten parametr można ustawić w wierszu polecenia za pomocą polecenia netsh wlan set profileparameter polecenia. Aby uzyskać więcej informacji, zobacz Netsh Commands for Wireless Local Area Network (wlan).

transitionMode

Określa, czy jest to profil trybu przejścia. Ogólnie rzecz biorąc, profile trybu przejścia umożliwiają nawiązywanie połączeń między sieciami Wi-Fi następnej i poprzedniej generacji. Określone zachowanie trybu przejścia jest definiowane na podstawie poszczególnych funkcji. Na przykład, gdy authentication jest WPA3SAE, transitionMode odnosi się do trybu przejścia WPA2/WPA3, zgodnie z definicją w specyfikacji WPA3 Wi-Fi Alliance.

** Windows Server 2022, Windows 11 w wersji 21H2 [10.0.22000]:** Minimalne wersje systemu Windows, które obsługują ten element. W starszych wersjach systemu Windows, jeśli element transitionMode jest obecny w profilu, element jest ignorowany.

Przykłady

Aby wyświetlić przykładowe profile korzystające z elementu authEncryption i jego elementów podrzędnych, zobacz Przykłady profilów bezprzewodowych. Aby wyświetlić przykładowy profil, który używa elementu FIPSMode , zobacz przykład profilu FIPS.

Wymagania

Wymaganie Wartość
Minimalny obsługiwany klient Windows Vista, Windows XP z dodatkiem SP3 [tylko aplikacje klasyczne]
Minimalny obsługiwany serwer Windows Server 2008 [tylko aplikacje klasyczne]
Redistributowalny Bezprzewodowy interfejs API sieci LAN dla systemu Windows XP z dodatkiem SP2