Elemento OneX
El elemento OneX especifica información de configuración 802.1X para un perfil de LAN cableada o inalámbrica. Este elemento es el elemento raíz único para un perfil 802.1X.
El espacio de nombres de destino para el elemento OneX es https://www.microsoft.com/networking/OneX/v1
. La mayoría de los elementos secundarios del elemento OneX están en el OneX
espacio de nombres . Hay una excepción: el elemento EAPConfig está en el https://www.microsoft.com/provisioning/EapHostConfig
espacio de nombres .
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Solo se admite el elemento EAPConfig . Se omitirán otros elementos, si están presentes en un perfil.
<xs:element name="OneX">
<xs:complexType>
<xs:sequence>
<xs:element name="cacheUserData"
minOccurs="0"
type="boolean"
/>
<xs:element name="heldPeriod"
minOccurs="0"
>
<xs:simpleType>
<xs:restriction base="xs:integer">
<xs:minInclusive value="1">
<xs:maxInclusive value="3600">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="authPeriod"
minOccurs="0"
>
<xs:simpleType>
<xs:restriction base="xs:integer">
<xs:minInclusive value="1">
<xs:maxInclusive value="3600">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="startPeriod"
minOccurs="0"
>
<xs:simpleType>
<xs:restriction base="xs:integer">
<xs:minInclusive value="1">
<xs:maxInclusive value="3600">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="maxStart"
minOccurs="0"
>
<xs:simpleType>
<xs:restriction base="xs:integer">
<xs:minInclusive value="1">
<xs:maxInclusive value="100">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="maxAuthFailures"
minOccurs="0"
>
<xs:simpleType>
<xs:restriction base="xs:integer">
<xs:minInclusive value="1">
<xs:maxInclusive value="100">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="supplicantMode"
minOccurs="0"
>
<xs:simpleType>
<xs:restriction base="xs:string">
<xs:enumeration value="inhibitTransmission">
<xs:enumeration value="includeLearning">
<xs:enumeration value="compliant">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="authMode"
minOccurs="0"
>
<xs:simpleType>
<xs:restriction base="xs:string">
<xs:enumeration value="machineOrUser">
<xs:enumeration value="machine">
<xs:enumeration value="user">
<xs:enumeration value="guest">
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="singleSignOn"
minOccurs="0"
...
/>
<xs:element name="EAPConfig"/>
<xs:any
processContents="lax"
minOccurs="0"
maxOccurs="unbounded"
namespace="##other"
/>
</xs:sequence>
</xs:complexType>
</xs:element>
Elementos primarios
Ninguno.
Elementos secundarios
Elemento | Tipo | Descripción |
---|---|---|
cacheUserData | boolean | Especifica si las credenciales de usuario se almacenan en caché para las conexiones posteriores. |
heldPeriod | Especifica el período de tiempo, en segundos, en el que un cliente no volverá a intentar la autenticación después de un intento de autenticación erróneo. | |
authPeriod | Especifica el tiempo máximo, en segundos, en el que un cliente espera una respuesta del autenticador. | |
startPeriod | Especifica el período de tiempo, en segundos, que se esperará antes de enviar un EAPOL-Start. | |
maxStart | Especifica el número máximo de mensajes EAPOL-Start enviados. | |
maxAuthFailures | Especifica el número máximo de errores de autenticación permitidos para un conjunto de credenciales. | |
supplicantMode | Especifica el método de transmisión utilizado para mensajes EAPOL-Start. | |
authMode | Especifica el tipo de credenciales usadas para la autenticación. | |
singleSignOn | Especifica información de configuración de red de inicio de sesión único (SSO). | |
EAPConfig | especifica la configuración de EAPHost. |
cacheUserData
El elemento cacheUserData (OneX) especifica si las credenciales de usuario se almacenan en caché para las conexiones posteriores. Cuando cacheUserData es TRUE, las credenciales se almacenan en caché. Cuando cacheUserData es FALSE, las credenciales no se almacenan en caché y se puede solicitar al usuario las credenciales en los intentos de conexión posteriores.
Este elemento es opcional. Cuando cacheUserData no se especifica en un perfil, las credenciales de usuario se almacenan en caché.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
heldPeriod
El elemento heldPeriod (OneX) especifica el período de tiempo, en segundos, en el que un cliente no volverá a intentar la autenticación después de un intento de autenticación erróneo.
Este elemento es opcional. Cuando heldPeriod no se especifica en un perfil, se usa un valor de 1 segundo.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
authPeriod
El elemento authPeriod (OneX) especifica el período máximo de tiempo, en segundos, en el que un cliente espera una respuesta del autenticador. Si no se recibe una respuesta dentro del período especificado, el cliente asume que no hay ningún autenticador presente en la red.
Este elemento es opcional. Cuando no se especifica authPeriod en un perfil, se usa un valor de 18 segundos.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
startPeriod
El elemento startPeriod (OneX) especifica el período de tiempo, en segundos, que se esperará antes de enviar un EAPOL-Start. Se envía un mensaje de EAPOL-Start para iniciar el proceso de autenticación 802.1X.
Este elemento es opcional. Cuando startPeriod no se especifica en un perfil, se usa un valor de 5 segundos.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
maxStart
El elemento maxStart (OneX) especifica el número máximo de mensajes EAPOL-Start enviados. Una vez enviado el número máximo de mensajes de EAPOL-Start, el cliente asume que no hay ningún autenticador presente en la red.
Este elemento es opcional. Cuando no se especifica maxStart en un perfil, se usa un valor de 3 mensajes.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
maxAuthFailures
El elemento maxAuthFailures (OneX) especifica el número máximo de errores de autenticación permitidos para un conjunto de credenciales.
Este elemento es opcional. Cuando maxAuthFailures no se especifica en un perfil, se usa un valor de uno.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
supplicantMode
El elemento supplicantMode (OneX) especifica el método de transmisión utilizado para EAPOL-Start mensajes. La siguiente tabla describe los posibles valores.
Value | Descripción |
---|---|
inhibitTransmission | EAPOL-Start mensajes no se transmiten. Válido solo para perfiles LAN por cable. |
includeLearning | El cliente determina cuándo enviar EAPOL-Start paquetes en función de la funcionalidad de red. EAPOL-Start mensajes solo se envían cuando sea necesario. Válido solo para perfiles LAN por cable. |
compliant | EAPOL-Start mensajes se transmiten según lo especificado por 802.1X. Válido tanto para perfiles LAN cableadas como inalámbricos. |
Este elemento es opcional. Cuando supplicantMode no se especifica en un perfil, se usa un valor de compliant
para perfiles LAN cableadas e inalámbricos.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
authMode
El elemento authMode (OneX) especifica el tipo de credenciales usadas para la autenticación. La siguiente tabla describe los posibles valores.
Value | Descripción |
---|---|
machineOrUser | Use credenciales de equipo o usuario. Cuando un usuario ha iniciado sesión, las credenciales del usuario se usan para la autenticación. Cuando no se inicia sesión ningún usuario, se usan credenciales de máquina. |
equipo | Use solo credenciales de máquina. |
usuario | Use solo credenciales de usuario. |
guest | Use solo credenciales de invitado (vacías). |
Este elemento es opcional. Cuando no se especifica authMode en un perfil, se usa un valor de machineOrUser
.
Windows XP con SP3 y LAN inalámbrica API para Windows XP con SP2: Este elemento se omitirá si está presente en un perfil.
Este parámetro se puede establecer en la línea de comandos mediante el comando netsh wlan set profileparameter . Para obtener más información, consulte Netsh Commands for Wireless Local Area Network (wlan).
EAPConfig
El elemento EAPConfig (OneX) especifica la configuración de EAPHost.
A diferencia de la mayoría de los elementos del esquema de perfil 802.1X, este elemento se encuentra en el https://www.microsoft.com/provisioning/EapHostConfig
espacio de nombres . Sus elementos secundarios se definen en el esquema eaphostconfig. El elemento EapHostConfig es un elemento secundario del elemento EAPConfig .
Observaciones
Para ver la lista de elementos secundarios en una estructura similar a un árbol, vea Elementos de esquema OneX.
Requisitos
Requisito | Value |
---|---|
Cliente mínimo compatible | Windows Vista, Windows XP con SP3 [solo aplicaciones de escritorio] |
Servidor mínimo compatible | Windows Server 2008 [solo aplicaciones de escritorio] |
Redistribuible | API de LAN inalámbrica para Windows XP con SP2 |