So richten Sie die Wi-Fi EAP-Einstellungen in Windows 11 ein

So richten Sie die Wi-Fi EAP-Einstellungen in Windows 11 ein Wie der Name schon sagt, wird das Extensible Authentication Protocol (EAP) zur Verwaltung von Authentifizierungseinstellungen und -profilen verwendet. Hier erfahren Sie, wie Sie die Wi-Fi EAP-Einstellungen in Windows 11 konfigurieren, insbesondere wenn Sie keinen Zugriff auf MDM oder Gruppenrichtlinien haben.

Wie konfiguriere ich die Wi-Fi EAP-Einstellungen in Windows 11?

1. Verwendung der Einstellungen-App

  1. Drücken Sie Win + I, um Einstellungen zu öffnen.
  2. Gehen Sie zu Netzwerk & Internet und wählen Sie Wi-Fi aus.
  3. Wählen Sie nun Bekannte Netzwerke verwalten und klicken Sie auf die Schaltfläche Netzwerk hinzufügen.
  4. Nachdem Sie eine SSID (Name der Verbindung) eingegeben haben, können Sie den Sicherheitstyp ändern, und wenn Sie eine Unternehmensoption oder 802.11X WEP auswählen, können Sie die EAP-Einstellungen konfigurieren.
  5. Jetzt können Sie den EAP-Typ aus dem Dropdown-Menü entsprechend Ihren Bedürfnissen auswählen.
  6. Für jeden EAP-Typ können Sie die Authentifizierungsmethode, einen privaten Identifikator und einen vertrauenswürdigen Server auswählen.
  7. Überprüfen Sie die Daten und klicken Sie auf die Schaltfläche Speichern, sobald Sie fertig sind.

Gehen Sie die Einstellungen sorgfältig durch, denn sobald Sie auf die Schaltfläche Speichern unten klicken, können Sie das Profil in den Einstellungen nicht mehr bearbeiten. Sie müssen dieses Profil löschen und von vorne mit den erforderlichen Änderungen beginnen.

2. Einrichten von Wi-Fi EAP über die Eingabeaufforderung

Um ein Wi-Fi-Netzwerk in Windows 11 zu konfigurieren, können Sie den netsh-Befehl in der Eingabeaufforderung oder PowerShell verwenden.

Die netsh-Syntax lautet: **netsh [-a AliasFile] [-c Context] [-r RemoteMachine] [-u [DomainName]UserName] [-p Password | *] [Command | -f ScriptFile]

Hier sind einige Beispiele, wie Sie netsh verwenden können:

  • Um alle Wi-Fi-Profile anzuzeigen: netsh wlan show profiles
  • Um Details eines bestimmten Profils anzuzeigen: netsh wlan show profiles name="Profilname"
  • Exportieren eines Wi-Fi-Profils in einen Ordner: netsh wlan export profile name="Profilname" folder="C:\NameDesOrdners"
  • Hinzufügen eines Profils aus einer XML-Datei: netsh wlan add profile filename="C:\Profile\Profilname.xml"
  • Löschen eines Profils: netsh wlan delete profile name="Profilname"**

Wie Sie sehen können, können Sie auch eine XML-Datei mit den Konfigurationsoptionen für diese Verbindung verwenden und sie mit netsh importieren.

3. Verwendung der Gruppenrichtlinien-Verwaltungskonsole

  1. Öffnen Sie den Gruppenrichtlinien-Verwaltungs-Editor und gehen Sie zu: Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Drahtlose Netzwerke (IEEE 802.11) Richtlinien
  2. Klicken Sie mit der rechten Maustaste auf Drahtlose Netzwerke (IEEE 802.11) Richtlinien und wählen Sie Erstellen Sie eine neue drahtlose Netzwerkrichtlinie für Windows Vista und spätere Versionen aus.
  3. Klicken Sie auf Hinzufügen und wählen Sie Infrastruktur aus, um eine neue Wi-Fi-Richtlinie zu erstellen.
  4. Klicken Sie hier auf die Registerkarte Sicherheit und wählen Sie einen Enterprise-Authentifizierungstyp aus, um auf die EAP-Authentifizierungsmethode zuzugreifen.
  5. Überprüfen Sie Ihre Einstellungen und klicken Sie auf OK, und speichern Sie dann das Profil.

Was sind die beliebtesten EAP-Methoden?

Hier listen wir die am häufigsten verwendeten Unternehmensauthentifizierungsmethoden auf:

  • EAP-TLS: Smart Card oder anderes Zertifikat – Die Benutzer können eine Smartcard für die Anmeldung oder einen anderen von Microsoft oder einer anderen Stelle ausgestellten Zertifikatstyp verwenden.
  • Protected EAP (PEAP): Dieses EAP kann zwei Arten der Authentifizierung verwenden – Sicheres Passwort (EAP-MSCHAP v2), das einfach das Microsoft-Konto verwendet, und Smart Card oder anderes Zertifikat (EAP-TLS), das wir oben aufgeführt haben.
  • EAP-SIM: Wie der Name schon sagt, verwendet diese Art der Authentifizierung eine SIM-Karte zur Anmeldung. Sie wird weniger verwendet, bietet jedoch ein hohes Maß an Verschlüsselung.
  • EAP-TTLS: Diese Art kann EAP-TLS und PEAP umfassen und enthält die Funktion Identitätsprivatsphäre aktivieren. Dies gibt an, dass Clients so konfiguriert sind, dass sie ihre Identität nicht senden können, bevor der Client den RADIUS-Server authentifiziert hat, und bietet optional einen Platz, um einen anonymen Identitätswert einzugeben.

Wir schließen unseren Leitfaden hier ab und hoffen, dass wir genügend Informationen zur Konfiguration der Wi-Fi EAP-Einstellungen in Windows 11 und zur Einrichtung Ihrer Unternehmensauthentifizierungsprofile bereitgestellt haben. Wenn Sie mit Befehlszeilen nicht umgehen können, können Sie auch ein Netzwerk-Konfigurationsmanagement-Tool wie Manage Engine NCM verwenden, das Ihnen hilft, jeden Aspekt Ihres Netzwerks, einschließlich der Wi-Fi EAP, über eine dedizierte Konsole mit einer umfassenden Benutzeroberfläche zu konfigurieren.

Wir empfehlen auch, unsere Liste der besten Open-Source-Software für Unternehmenssicherheit zu überprüfen.

Lassen Sie uns in den Kommentaren wissen, ob Sie Fragen oder Vorschläge haben.