Configurar perfiles y opciones de EAP en Windows
En este artículo se presenta información sobre las distintas formas usadas habitualmente para configurar la configuración del Protocolo de autenticación extensible (EAP). En concreto, se describe la configuración de perfiles de EAP mediante XML y herramientas de línea de comandos. También se muestra cómo configurar los perfiles y las opciones de EAP mediante varias interfaces de usuario en Windows.
Perfiles de XML
Como se describe en perfiles XML para EAP, los perfiles de conexión para Wi-Fi, Ethernet y VPN son archivos XML que contienen las opciones de configuración de esa conexión. Estos perfiles se pueden importar o exportar y editar manualmente. Cuando se crean o editan perfiles en la interfaz de usuario (como se detalla en las secciones siguientes), Windows establece internamente las opciones de configuración XML correspondientes. Como resultado, puede usar la interfaz de usuario para crear un perfil y, a continuación, exportarla para ver las opciones de configuración XML que se establecieron.
Nota:
No todas las opciones de configuración se exponen en la interfaz de usuario. Puede ser necesario, en función de su escenario, editar manualmente el perfil XML para establecer las opciones de configuración deseadas y, a continuación, importar el perfil actualizado para la implementación.
Por ejemplo, al usar las directivas de la Administración de dispositivos móviles (MDM) (como CSP de Wi-Fi), debe aprovisionar el perfil XML completo.
Puede encontrar un ejemplo de un perfil de Wi-Fi en este ejemplo.
Importación y exportación de perfiles con herramientas de línea de comandos
La importación y exportación de perfiles mediante una herramienta de línea de comandos puede resultar útil en muchos escenarios. Por ejemplo, cuando no es posible configurar MDM o directiva de grupo, la opción más rápida puede ser manualmente o mediante scripting de estos comandos. También se puede usar para exportar perfiles después de configurarlos a través de otra interfaz de usuario.
netsh
netsh
es una herramienta de línea de comandos que se puede usar para ver y configurar varias opciones relacionadas con la red. Para obtener más información, consulte Shell de red (netsh). netsh
se puede llamar desde cmd
y powershell
. En la tabla siguiente se enumeran algunos comandos netsh
y ejemplos comunes para importar y exportar perfiles. /?
se puede usar con cualquier comando netsh
para obtener más información sobre el comando, incluida la sintaxis.
Comando | Descripción |
---|---|
netsh wlan show profiles |
Muestra todos los perfiles de Wi-Fi, incluido el nombre del perfil. |
netsh wlan show profiles name="ProfileName" |
Muestra información detallada sobre un perfil de Wi-Fi específico |
netsh wlan export profile name="ProfileName" folder="C:\Profiles" |
Exporta un perfil de Wi-Fi a la carpeta especificada. La carpeta debe existir. |
netsh wlan add profile filename="C:\Profiles\ProfileName.xml" |
Agrega un perfil de Wi-Fi del archivo especificado. |
netsh wlan delete profile name="ProfileName" |
Eliminar un perfil de Wi-Fi. |
PowerShell
PowerShell es un shell de línea de comandos y un lenguaje de scripting que se puede usar para ver y configurar varias opciones. Incluye varios comandos (cmdlets) que se pueden usar para importar y exportar perfiles de conexión. El cmdlet Get-Help se puede usar con cualquier cmdlet para obtener más información sobre ese cmdlet, incluida la sintaxis.
Para obtener información detallada sobre estos cmdlets, consulte Get-VpnConnection, Set-VpnConnection y Add-VpnConnection.
Comando | Descripción |
---|---|
Get-VpnConnection |
Muestra todos los perfiles de VPN, incluido el nombre del perfil y otros detalles. |
Get-VpnConnection -Name "ProfileName" |
Muestra información de resumen sobre un perfil de VPN específico. |
(Get-VpnConnection -Name "ProfileName").EapConfigXmlStream.InnerXml \| Out-File -FilePath "C:\Profiles\vpn_eap.xml" |
Exporta la configuración de EAP para un perfil de VPN específico a un archivo. |
Set-VpnConnection -Name "ProfileName" -EapConfigXmlStream (Get-Content -Path "C:\Profiles\vpn_eap.xml") |
Importa la configuración de EAP desde un archivo y actualiza el perfil de VPN especificado con él. |
Aplicación Configuración (Windows de escritorio)
En el cliente de escritorio de Windows, muchas opciones comunes de Wi-Fi, Ethernet y VPN se pueden configurar mediante la aplicación de configuración. En las capturas de pantalla siguientes se muestra la aplicación Configuración de Windows 11, pero la interfaz de usuario es similar en Windows 10. Sin embargo, es posible que algunas características y opciones solo estén disponibles en Windows 11.
Windows 10 y 11 tienen compatibilidad para agregar perfiles de Wi-Fi con una configuración específica (incluido 802.1X) en la aplicación Configuración. Esta opción se encuentra en la aplicación Configuración, en Red e Internet>Wi-Fi>Administrar redes conocidas>Agregar red:
Este cuadro de diálogo permite configurar el SSID, el tipo de seguridad y otros valores para el perfil de Wi-Fi. Cuando se selecciona un tipo de seguridad compatible con EAP, como WPA3-Enterprise AES, el cuadro de diálogo muestra una opción para configurar los ajustes de EAP:
Sugerencia
Una vez agregada la red, no es posible editar la configuración de EAP a través de la aplicación Configuración. Para editar la configuración de EAP, haga lo siguiente:
- elimine el perfil y vuelva a agregarlo con la configuración correcta, o
- use los comandos
netsh
descritos en netsh para editar manualmente el perfil.
Editor de directiva de grupo (escritorio y servidor)
La directiva de grupo es una infraestructura que permite administrar configuraciones para usuarios y equipos. Con la directiva de grupo, puede configurar Wi-Fi, Ethernet y VPN en función de reglas que defina. Las capturas de pantalla siguientes muestran el Editor de administración de directiva de grupo de Windows Server 2022, pero la interfaz de usuario es similar en el Panel de control del escritorio de Windows y en el Editor de objetos de directiva de grupo. Para más información sobre las opciones que se muestran en las capturas de pantalla siguientes, consulte Protocolo de autenticación extensible (EAP) para el acceso a la red.
Las opciones de directiva de grupo para Wi-Fi se encuentran en Configuración del equipo>Directivas>Configuración de Windows>Configuración de seguridad>Directivas de red inalámbrica (IEEE 802.11):
Al hacer clic con el botón derecho en Directivas de red inalámbrica (IEEE 802.11) y seleccionar Crear una nueva directiva de red inalámbrica para Windows Vista y versiones posteriores, se abre el cuadro de diálogo Propiedades de la nueva directiva de red inalámbrica:
En este cuadro de diálogo se puede poner el nombre de la directiva, añadir una descripción y Agregar/Editar/Eliminar perfiles, así como Importar y Exportar Perfiles XML.
Al hacer clic en Agregar y seleccionar Infraestructura, se abre el cuadro de diálogo Propiedades del nuevo perfil:
Este cuadro de diálogo le permite establecer el nombre del perfil y agregar los SSID a los que se aplica este perfil.
Al seleccionar Seguridad, puede configurar el EAP del perfil:
Este cuadro de diálogo le permite configurar el tipo de seguridad y otros valores para el nuevo perfil Wi-Fi. Cuando se selecciona un tipo de autenticación que admite la autenticación 802.1X (por ejemplo, WPA2-Enterprise), las opciones de seguridad 802.1X se vuelven visibles. Consulte Métodos de EAP para más información sobre cada método de autenticación de red.
Cuando se selecciona el botón Avanzado..., se muestra el cuadro de diálogo Configuración de seguridad avanzada:
Este cuadro de diálogo permite establecer algunos valores de configuración avanzada de 802.1X y la opción Inicio de sesión único.
Sugerencia
No todas las opciones están disponibles para la configuración en el Editor de directiva de grupo. Sin embargo, para solucionar esto, se puede importar un perfil XML con la configuración deseada. Para más información, consulte Perfiles de XML.
Métodos de EAP
Para información general sobre los distintos métodos de EAP, consulte Métodos de autenticación.
Microsoft: tarjeta inteligente u otro certificado
Para más información sobre este cuadro de diálogo, consulte EAP-TLS.
Al seleccionar Avanzado, se abre el cuadro de diálogo Configurar selección de certificado:
Microsoft: EAP protegido (PEAP)
Para más información sobre este cuadro de diálogo, consulte PEAP.
Al seleccionar Configurar... cuando está seleccionada la opción Contraseña protegida (EAP-MSCHAP v2), se abre el cuadro de diálogo EAP MSCHAPv2:
Microsoft: EAP-SIM
Para más información sobre este cuadro de diálogo, consulte EAP-SIM.
Microsoft: EAP-TTLS
Para más información sobre este cuadro de diálogo, consulte EAP-TTLS.
Microsoft: EAP-AKA
Para más información sobre este cuadro de diálogo, consulte EAP-AKA.
Microsoft: EAP-AKA'
Para más información sobre este cuadro de diálogo, consulte EAP-AKA'.
Microsoft: EAP-TEAP
Para más información sobre este cuadro de diálogo, consulte TEAP.