authEncryption (security) 元素指定要用于此配置文件的身份验证和加密对。
<xs:element name="authEncryption"
minOccurs="0"
>
<xs:complexType>
<xs:sequence>
<xs:element name="authentication">
<xs:simpleType>
<xs:restriction base="xs:string">
<xs:enumeration value="open">
<xs:enumeration value="shared">
<xs:enumeration value="WPA">
<xs:enumeration value="WPAPSK">
<xs:enumeration value="WPA2">
<xs:enumeration value="WPA2PSK">
<xs:enumeration value="WPA3">
<xs:enumeration value="WPA3ENT192">
<xs:enumeration value="WPA3ENT">
<xs:enumeration value="WPA3SAE">
<xs:enumeration value="OWE">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="encryption">
<xs:simpleType>
<xs:restriction base="xs:string">
<xs:enumeration value="none">
<xs:enumeration value="WEP">
<xs:enumeration value="TKIP">
<xs:enumeration value="AES">
<xs:enumeration value="GCMP256">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="useOneX"
minOccurs="0"
type="boolean"
/>
<xs:element name="FIPSMode"
minOccurs="0"
type="boolean"
/>
<xs:element name="transitionMode"
type="boolean"
/>
<xs:any
processContents="lax"
minOccurs="0"
maxOccurs="unbounded"
namespace="##other"
/>
</xs:sequence>
</xs:complexType>
</xs:element>
父元素
子元素
元素 | 类型 | DESCRIPTION |
---|---|---|
认证 | 指定用于连接到无线 LAN 的身份验证方法。 | |
加密 | 指定用于连接到无线 LAN 的数据加密的类型。 | |
useOneX | 布尔 | 指示是否使用 802.1X 身份验证。 |
FIPSMode | 布尔 | 指示是否启用了联邦信息处理标准(FIPS)模式。 |
transitionMode | 布尔 | 转换模式配置。 |
身份验证
指定用于连接到无线 LAN 的身份验证方法。
价值 | DESCRIPTION |
---|---|
打开 | 打开 802.11 身份验证。 |
共享 | 共享 802.11 身份验证。 |
水 渍 险 | WPA-Enterprise 802.11 身份验证。 |
WPAPSK | WPA-Personal 802.11 身份验证。 |
WPA2 | WPA2-Enterprise 802.11 身份验证。 |
WPA2PSK | WPA2-Personal 802.11 身份验证。 |
WPA3 | 已弃用(与WPA3ENT192同义词)。 请改用WPA3ENT192。 |
WPA3ENT192 | WPA3-Enterprise 192 位模式身份验证。 |
WPA3ENT | WPA3-Enterprise 身份验证。 |
WPA3SAE | WPA3-Simultaneous Equals 身份验证(WPA3-SAE)身份验证。 |
欠 | 机会无线加密 (OWE) 身份验证。 |
有关 802.11 身份验证方法的详细信息,请参阅 WPA、 802.1X 和 802.11i 规范。
加密
指定用于连接到无线 LAN 的数据加密的类型。
当 加密 元素具有 WEP 值时, keyType 必须设置为 networkKey。
AES 加密方法在 802.1X 和 802.11i 规范中指定。
useOneX
指示是否使用 802.1X 身份验证。
FIPSMode
指示是否启用了联邦信息处理标准(FIPS)模式。 当无线连接在 FIPS 模式下运行时,连接的安全级别符合 FIPS 140-2 标准。 有关 FIPS 的详细信息,请参阅 FIPS 主页。
此元素为可选元素。 如果未在配置文件中指定此元素,则不会启用 FIPS 模式。
仅当满足以下条件时,FIPSMode 才可设置为 TRUE:
-
connectionType 元素具有值
ESS
(即连接是基础结构连接)。 -
身份验证元素的值为
WPA2
或WPA2PSK
。 -
加密元素的值为
AES
.
与WLAN_profile架构中的大多数元素不同,此元素位于命名空间中 https://www.microsoft.com/networking/WLAN/profile/v2
。
如果无线接口的微型端口驱动程序不支持 FIPS 模式,则会忽略 FIPSMode 元素的值。
带有 SP3 和 Windows XP 的无线 LAN API 的 Windows XP 和 SP2: 不支持此元素。 如果配置文件中存在 FIPSMode ,则忽略该元素。
可以使用 netsh wlan set profileparameter 命令在命令行中设置此参数。 有关详细信息,请参阅 无线局域网 (wlan) 的 Netsh 命令。
transitionMode
指定这是否是转换模式配置文件。 通常,转换模式配置文件允许下一代和上一代 Wi-Fi 网络之间的连接。 根据功能定义特定的转换模式行为。 例如,何时authentication
WPA3SAE
transitionMode
引用 WPA2/WPA3 转换模式,如 Wi-Fi 联盟 WPA3 规范中定义。
** Windows Server 2022、Windows 11 版本 21H2 [10.0.22000]:** 支持此元素的最低 Windows 版本。 在早期版本的 Windows 中,如果 transitionMode 存在于配置文件中,则忽略该元素。
例子
若要查看使用 authEncryption 元素及其子元素的示例配置文件,请参阅 无线配置文件示例。 若要查看使用 FIPSMode 元素的示例配置文件,请参阅 FIPS 配置文件示例。
要求
要求 | 价值 |
---|---|
支持的最低客户端 | Windows Vista,带有 SP3 的 Windows XP [仅限桌面应用] |
支持的最低服务器 | Windows Server 2008 [仅限桌面应用] |
可再发行组件 | 带 SP2 的 Windows XP 的无线 LAN API |