Wi-Fi-verkot ovat kätevä tapa muodostaa yhteys Internetiin. Tietoturvalla on kuitenkin rooli yksityisyyden ja tietosuojan varmistamisessa. EAP , tai Extensible Authentication Protocol , voi auttaa parantamaan Wi-Fi-verkkomme turvallisuutta. Tässä artikkelissa kerrotaan, miten voit määritä ja muokkaa EAP-menetelmiä Wi-Fi-yhteyttä määrittäessäsi Windows 11/10:ssä.
Mikä on Extensible Authentication Protocol (EAP)?
Extensible Authentication Protocol (EAP) on joukko sääntöjä tai todennuskehyksiä, joiden avulla laitteet voivat varmistaa henkilöllisyytensä turvallisesti muodostaessaan yhteyden verkkoon. EAP:n puitteissa jo asetettujen sisäänrakennettujen todennusmenetelmien lisäksi verkkopalveluntarjoajat voivat kehittää ja asentaa uusia menetelmiä. Jo olemassa olevia todennusmenetelmiä kutsutaan yleensä sisäisiksi menetelmiksi, kun taas tarjoajien luomia uusia menetelmiä kutsutaan ulkoisiksi menetelmiksi.
EAP-menetelmän määrittäminen tai muuttaminen WiFille Windows 11:ssä
EAP-menetelmän määrittäminen tai muokkaaminen voidaan tehdä määrittäessäsi Wi-Fi-verkkoa Verkko- ja jakamiskeskuksesta Windows 11/10:ssä alla kuvatulla tavalla:
kuinka poistaa muistilehtiö
WiFi EAP -profiilin määrittäminen
- Avaa Asetukset sovellus ja navigoi siihen Verkko ja Internet -> Verkko- ja jakamiskeskus.
- Under Verkko- ja jakamiskeskus , napsauta Luo uusi yhteys tai verkko .
kuinka piilottaa hakupalkki
- Vuonna Valitse yhteysvaihtoehto ikkuna , valitse Yhdistä manuaalisesti langattomaan verkkoon .
- Syötä Verkon nimi ja valitse Suojaustyyppi kuten WPA2 – Enterprise .
- Valitse vieressä oleva valintaruutu Käynnistä tämä yhteys automaattisesti , tarvittaessa ja napsauta sitten Seuraavaksi lisätäksesi juuri määritetyn verkon.
- Napsauta seuraavassa näytössä Muuta yhteysasetuksia muokataksesi yhteystietoja.
Muuta tai muokkaa WiFi EAP -profiilia
Kun verkko on lisätty, EAP-asetuksia ei voi muokata käyttöliittymän kautta. Siksi voimme napsauttaa Muuta yhteysasetuksia -vaihtoehto ja seuraa alla olevia ohjeita verkon asetusten muokkaamiseksi:
- Napsauta Turvallisuus Välilehti ja napsauta sitten Asetukset .
miten mykistää Microsoft Edge
- Napsauta avattavaa valikkoa muuttaaksesi Verkko Todennusmenetelmä (tarvittaessa) avattavasta valikosta ja napsauta Asetukset määrittääksesi sen.
- Seuraavalla näytöllä Valitse Todennusmenetelmä , valitse Suojattu salasana (EAP-MSCHAP v2) ja napsauta Määritä .
- Jos Windows-toimialueen käyttäjätunnusta ja salasanaa on käytettävä valtuustietoina verkkoyhteyden muodostamiseksi, valitse sen vieressä oleva valintaruutu, Käytä automaattisesti Windows-kirjautumisnimeäni ja salasanaani (ja verkkotunnusta, jos sellainen on) ja napsauta sitten OK .
- Jos sinun on vahvistettava palvelimen henkilöllisyys, valitse Tarkista palvelimen identiteetti vahvistamalla varmenne . Valitse myös vaihtoehto Muodosta yhteys näihin palvelimiin ja kirjoita palvelimen/palvelinten nimi alle. Jos syötät useita palvelimien nimiä, ne voidaan erottaa pilkulla. Napsauta sitten OK päästäksesi takaisin Connection Properties -ikkunaan.
Microsoft Management Console Windows 10
- Napsauta seuraavassa ikkunassa Lisäasetukset , valitse Määritä todennustila , valitse Käyttäjän todennus avattavassa valikossa ja napsauta sitten OK .
- Jos tarvitsemme järjestelmän muistamaan kirjautumistiedot, voimme valita vaihtoehdon, Muista kirjautumistietoni tätä yhteyttä varten aina, kun olen kirjautunut sisään ja napsauta sitten OK .
- Napsauta Lähellä tallentaaksesi äskettäin määritetyt asetukset.
- Sulje Asetukset sovellus myös palataksesi työpöydälle.
Kun olemme tämän äskettäin määritetyn Wi-Fi-verkon kantaman sisällä, napsauta ilmaisinalueella olevaa Verkkoyhteys-kuvaketta näyttääksesi sen. Valitse verkko napsauttamalla ja anna sitten käyttäjätunnus ja salasana kirjautuaksesi verkkoon onnistuneesti.
Aiheeseen liittyvä: Anna Windowsin muistaa PEAP Wi-Fi -verkkotodennus
Mitä sisäiset todennusmenetelmät sisältävät?
- EAP-TLS : EAP-Transport Layer Security käyttää digitaalisia varmenteita, kuten älykortteja tai mitä tahansa muuta sertifikaattia, varmistaakseen verkossa olevien käyttäjien tai laitteiden henkilöllisyyden. Se on laajalti suositeltu vahvan salauksen ja molemminpuolisen todennusmenetelmien ansiosta luvattoman käytön estämiseksi.
- EAP – MACHAP v2: Microsoftin määrittelemä EAP-Microsoft Challenge Handshake Authentication Protocol v2 käyttää yhdistelmää käyttäjätunnuksia ja salasanoja sekä joitain ylimääräisiä suojaustoimenpiteitä kirjautuakseen verkkoon. Se on enemmän kuin ainutlaatuinen avain, jota voidaan käyttää todentamiseen ja suojattuun verkkoon liittymiseen.
- Suojattu EAP: Se toimii kuin vartija sisäänkäynnin luona ja varmistaa, että vain valtuutetut käyttäjät pääsevät verkkoon. Se käyttää erityistä avainta lisätäkseen ylimääräisen suojakerroksen jo suojattuun verkkoon.
- EAP – SIM, EAP AKA/Prime AKA: The EAP SIM (Subscriber Identity Module) todentaa SIM-kortilla, kun taas AKA/Prime AKA (Authentication and Key Agreement) käyttää kehittyneitä salausmenetelmiä todentamiseen varmistaakseen turvallisen käytön.
- TEAP: Tunneli EAP , kuten nimestä voi päätellä, on enemmän kuin suojattu tunneli, jonka avulla laite voi kommunikoida salaa verkon yli, jossa tiedot kulkevat salatussa muodossa.
Aiheeseen liittyvä: Wi-Fi-verkko Ei suojattu Windowsissa .
