Cómo configurar la configuración EAP de Wi-Fi en Windows 11

Cómo configurar la configuración EAP de Wi-Fi en Windows 11 Como su nombre indica, el Protocolo de Autenticación Extensible (EAP) se utiliza para gestionar la configuración y los perfiles de autenticación. Aquí se explica cómo configurar la configuración EAP de Wi-Fi en Windows 11, especialmente si no tiene acceso a MDM o a la Política de Grupo.

¿Cómo configuro la configuración EAP de Wi-Fi en Windows 11?

1. Usando la aplicación Configuración

  1. Presione Win + I para abrir Configuración .
  2. Vaya a Red e internet y seleccione Wi-Fi .
  3. Ahora, seleccione Administrar redes conocidas y haga clic en el botón Agregar red .
  4. Después de escribir un SSID (nombre de la conexión), puede cambiar el tipo de seguridad y si selecciona una opción de Empresa o 802.11X WEP, podrá configurar la configuración EAP.
  5. Ahora puede seleccionar el tipo de EAP del menú desplegable según sus necesidades.
  6. Para cada tipo de EAP, podrá seleccionar el método de autenticación, un identificador privado y un servidor de confianza.
  7. Revise los datos y haga clic en el botón Guardar una vez que haya terminado.

Revise la configuración cuidadosamente porque una vez que haga clic en el botón Guardar a continuación, no podrá editar el perfil desde Configuración. Tendrá que eliminar este perfil y comenzar de nuevo con las modificaciones necesarias.

2. Configurar Wi-Fi EAP usando el Símbolo del sistema

Para configurar una red Wi-Fi en Windows 11, puede usar el comando netsh en el Símbolo del sistema o PowerShell.

La sintaxis de netsh es: **netsh [-a AliasFile] [-c Context] [-r RemoteMachine] [-u [DomainName]UserName] [-p Password | *] [Command | -f ScriptFile]

Aquí hay algunos ejemplos de cómo puede usar netsh:

  • Para mostrar todos los perfiles de Wi-Fi: netsh wlan show profiles
  • Para mostrar detalles de un perfil determinado: netsh wlan show profiles name="ProfileName"
  • Exportar un perfil de Wi-Fi a una carpeta: netsh wlan export profile name="ProfileName" folder="C:\Nameofthefolder"
  • Agregar un perfil desde un archivo XML: netsh wlan add profile filename="C:\Profiles\ProfileName.xml"
  • Eliminar un perfil: netsh wlan delete profile name="ProfileName"**

Como puede ver, también puede usar un archivo XML que contenga las opciones de configuración para esa conexión e importarlo usando netsh.

3. Usando la Consola de Administración de Políticas de Grupo

  1. Abra el Editor de Administración de Políticas de Grupo y vaya a: Configuración del equipo > Políticas > Configuraciones de Windows > Configuraciones de seguridad > Políticas de red inalámbrica (IEEE 802.11)
  2. Haga clic derecho en Políticas de red inalámbrica (IEEE 802.11) y elija Crear una nueva política de red inalámbrica para Windows Vista y versiones posteriores .
  3. Haga clic en Agregar y seleccione Infraestructura para crear una nueva política de Wi-Fi.
  4. Aquí, haga clic en la pestaña Seguridad y seleccione un tipo de autenticación de Empresa para acceder al método de autenticación EAP.
  5. Revise su configuración y haga clic en Aceptar, luego guarde el perfil.

¿Cuáles son los métodos EAP más populares?

Enumeraremos aquí los métodos de autenticación empresarial más utilizados:

  • EAP-TLS: Tarjeta inteligente u otro certificado – Los usuarios podrán usar una tarjeta inteligente para iniciar sesión o otro tipo de certificado emitido por Microsoft u otra entidad.
  • EAP protegido (PEAP): Este EAP puede usar dos tipos de autenticación – Contraseña segura (EAP-MSCHAP v2) , que simplemente usará la cuenta de Microsoft y la Tarjeta inteligente u otro certificado (EAP-TLS) , que enumeramos anteriormente.
  • EAP-SIM: Como su nombre indica, este tipo de autenticación utiliza una tarjeta SIM para iniciar sesión. Se usa menos pero asegura un alto nivel de cifrado.
  • EAP-TTLS: Este tipo puede incluir EAP-TLS y PEAP, e incluye la función Habilitar privacidad de identidad. Esto especifica que los clientes están configurados para que no puedan enviar su identidad antes de que el cliente haya autenticado el servidor RADIUS, y opcionalmente, proporciona un lugar para escribir un valor de identidad anónima.

Concluimos nuestra guía aquí con la esperanza de haber ofrecido suficiente información para configurar la configuración EAP de Wi-Fi en Windows 11 y establecer sus perfiles de autenticación empresarial. Si no puede manejar las líneas de comando, también puede usar una herramienta de gestión de configuración de red como Manage Engine NCM que le ayudará a configurar cada aspecto de su red, incluida la EAP de Wi-Fi utilizando una consola dedicada con una interfaz completa.

También recomendamos consultar nuestra lista del mejor software de código abierto para la seguridad empresarial .

Háganos saber en los comentarios si tiene alguna pregunta o sugerencia.