Konfigurer WiFi-netværk med brugsprofiler i ethvert miljø

  • Wi-Fi- og netværksprofiler centraliserer SSID, sikkerhed, proxy og politikker for at automatisere og sikre forbindelser i virksomheder, skoler og hjem.
  • Værktøjer som Configuration Manager, Intune og Google Console muliggør storstilet implementering af profiler med EAP, certifikater, VPN, DNS og automatisk forbindelseskontrol.
  • Windows-applikationer, gæstenetværk på routeren og firewall- eller antivirusprofiler tilpasser beskyttelsen i henhold til netværket: privat, offentlig eller gæst.
  • Automatiske skiftfunktioner som AutoSwitch bruger betingelser og prioriteter til at aktivere den korrekte profil uden brugerindgriben, hvilket forbedrer bekvemmeligheden og sikkerheden.

Konfiguration af Wi-Fi-netværk med brugsprofiler

Opsætning af trådløse netværk i dag går langt ud over at vælge et navn og en adgangskode. Brug af WiFi- og netværksprofiler giver dig mulighed for at automatisere forbindelser, styrke sikkerheden og tilpasse enhedens adfærd. Afhængigt af om vi er hjemme, på kontoret, i skolen eller på et offentligt netværk, forhindrer veldesignede profiler brugerfejl, reducerer antallet af hændelser og beskytter dine data bedre.

I denne artikel vil du se detaljeret, hvordan du arbejder med WiFi og netværksprofiler i forskellige miljøer. Vi dækker også gæste-WiFi-netværk på din hjemmerouter, muligheder for automatisk forbindelse, AutoSwitch og forhold baseret på placering eller netværkstype. Målet er, at du til sidst har en omfattende forståelse af, hvordan du udnytter brugsprofiler til hvert scenarie.

Hvad er en WiFi-netværksprofil, og hvorfor er den værd at bruge?

En WiFi-profil er dybest set, et sæt parametre, der beskriver, hvordan en enhed skal oprette forbindelse til et bestemt trådløst netværkDet omfatter SSID, sikkerhedstype, adgangskode eller certifikater, proxyindstillinger, om der skal oprettes forbindelse automatisk, om netværket er skjult og i mange tilfælde avancerede godkendelsesindstillinger (EAP, 802.1X osv.).

I virksomheds- og uddannelsesmiljøer, Disse profiler tildeles brugere, grupper eller enheder for at gøre netværksforbindelsen automatisk.På denne måde behøver elever, lærere eller ansatte ikke manuelt at indtaste adgangskoden hver gang eller bekymre sig om de tekniske detaljer. Enheden opretter blot forbindelse, når den registrerer det korrekte netværk inden for rækkevidde.

Derudover tillader profilerne Etabler meget specifikke sikkerheds- og adgangspolitikker: klientcertifikater, servervalidering, VPN-brug, firewall- og proxykonfigurationAlt dette kan forudkonfigureres og distribueres fra centraliserede administrationsværktøjer som f.eks. Configuration Manager, Intune for Education eller Googles administrationskonsol.

Wi-Fi-profiler i et virksomhedsmiljø

WiFi-profiler i Konfigurationsstyring (ConfigMgr)

Konfigurationsstyring (nuværende gren) tillader Opret og implementer Wi-Fi-profiler på Windows-computere og specifikke mobilenheder ved hjælp af lokal MDMPå denne måde kan brugerne se virksomhedens netværk på listen over tilgængelige netværk og oprette forbindelse uden komplikationer med al den sikkerhed, der er defineret af administratoren.

Den typiske strømning i en virksomhed ville være: Opret en Wi-Fi-profil med alle de nødvendige parametre, og tildel den til målbrugerne eller -enhederne.For eksempel alle Windows-bærbare computere i organisationen eller dem, der tilhører en bestemt organisatorisk enhed. Profilen integrerer både tilslutnings- og sikkerhedsaspekter.

Oprettelse af en WiFi-profil i Configuration Manager

Fra Configuration Manager-konsollen udføres processen i arbejdsområdet for Aktiver og compliance, inden for compliance-konfiguration og adgang til virksomhedsressourcer, i den specifikke WiFi-profilnode. Der startes guiden til at oprette en ny profil.

På assistentens generelle side, Profilnavnet og -beskrivelsen er defineret, såvel som alvorlighedsgraden i tilfælde af manglende overholdelse og muligheden for at importere fra en eksisterende fil..

Dernæst går du videre til den specifikke WiFi-sektion, hvor vigtige data som f.eks. netværksnavnet, som brugeren vil se, det faktiske SSID, og ​​om det automatisk skal oprette forbindelse, når det er inden for rækkevidde., om det tillader søgning efter andre netværk, mens der er forbindelse, eller om enheden skal forsøge at oprette forbindelse, selvom SSID'et ikke udsendes (skjult netværk).

Sikkerhed, kryptering og avancerede muligheder

I assistentens sikkerhedssektion vælger du typen af ​​sikkerhed (f.eks. WPA2 eller åbne netværk), krypteringsprotokollen, EAP-godkendelsesmetoden og hvordan legitimationsoplysningerne gemmesDet er muligt at vælge Ingen godkendelse (Åben), hvis det er et netværk uden adgangskode, selvom dette normalt ikke anbefales i virksomhedsmiljøer.

Når administratoren bruger avancerede EAP-metoder, kan Konfigurer server- og klientcertifikater, der er knyttet til ConfigMgr-certifikatprofilerDisse certifikater tjener både til at validere, at adgangspunktet er legitimt, og til at godkende enheden eller brugeren uden behov for en delt adgangskode.

Guiden indeholder også en side med avancerede indstillinger. På den kan du Juster yderligere parametre såsom godkendelsestilstand, single sign-on-muligheder og andre detaljer, der afhænger af den valgte sikkerhedstype.Hvis netværket kræver en proxyserver, er der et dedikeret afsnit til at indtaste dens adresse, port og funktionsmåde.

Endelig vælges de kompatible platforme, Det vil sige de operativsystemversioner, hvor Wi-Fi-profilen vil blive anvendtGuiden er derefter fuldført. Derfra administreres distributionen til enheder af Configuration Manager i henhold til de definerede samlinger og regler.

WiFi-profiler til uddannelsesinstitutioner med Intune for Education

I skolesammenhænge letter Intune for Education oprettelse af specifikke WiFi-profiler til Windows- og iOS-enhederdesignet således at elever og lærere kan oprette forbindelse til centrets netværk uden at skulle indtaste dataene manuelt.

Disse profiler er tildelt grupper (f.eks. kurser, afdelinger eller lærer-/studerendeprofiler), så Alle enheder i en gruppe modtager præcis de samme WiFi-indstillingerDette sikrer konsistens og forhindrer lækage af adgangskoder eller brug af uautoriserede netværk.

WiFi-profiler til Windows

For at oprette en profil i Windows i Intune for Education skal du logge ind på portalen og gå til Grupper, vælg målgruppen og indtast Windows-enhedsindstillingerEn ny WiFi-profil er blevet tilføjet i kategorien Netværk og forbindelse.

Denne guide bruges til at indtaste oplysninger som f.eks. Profilnavn, SSID, sikkerhedstype (WPA2-Personlig eller Åben), adgangskode og en kort beskrivelseI denne sammenhæng fokuserer Intune for Education på WPA2-Personal som en sikker mekanisme og på åbne netværk, når der ikke er nogen godkendelse, hvilket gør det klart, at sidstnævnte mulighed ikke tilbyder beskyttelse.

Wi-Fi-profiler til uddannelse

Konfigurer WiFi-, Ethernet-, VPN- og mobilnetværk i Google-konsollen

For organisationer, der arbejder med Android- og ChromeOS-enheder, tillader Google-administratorkonsollen det Definer centraliserede netværkskonfigurationer for WiFi-, Ethernet-, VPN- og mobilnetværkDisse politikker kan anvendes på hele organisationen eller på specifikke organisatoriske enheder.

I tilfælde af WiFi understøtter konsollen platforme som iOS, Android, ChromeOS-enheder (pr. bruger eller pr. enhed) og Google-hardware til mødelokalerFor Ethernet gælder konfigurationen for ChromeOS og rumudstyr. For VPN gælder den for administrerede ChromeOS-enheder.

Bedste praksis og konfigurationsgrænser

Blandt Googles anbefalinger skiller følgende sig ud: Definer mindst ét ​​Wi-Fi-netværk, der automatisk opretter forbindelse for den primære organisationsenhed. Dette sikrer, at enheder kan få adgang til internettet, selv på loginskærmen.

Hver organisatorisk enhed kan håndtere op til 300 forudkonfigurerede WiFi-netværk. Dette muliggør adskillelse af interne netværk, gæste-, test- og andre netværk. Hvis der ikke angives en adgangskode ved konfiguration af et netværk, kan brugerne indtaste den på deres enheder. Hvis en adgangskode er indstillet fra konsollen, har den forrang, og brugerne kan ikke ændre den.

For scenarier med statiske IP-adresser anbefales det Brug reservationer på DHCP-serveren og kombiner det med andre godkendelsesmekanismer for at identificere enhederne. Husk, at DHCP alene ikke godkender.

Oprettelse af Wi-Fi-netværk med avanceret sikkerhed (EAP, 802.1X)

Når administratoren opretter et WiFi-netværk på konsollen, definerer Internt navn, SSID, hvis SSID udsendes, automatisk forbindelse og sikkerhedstypeFor netværk med WPA/WPA2/WPA3 Enterprise (802.1X) eller dynamisk WEP vælges de understøttede EAP-metoder (PEAP, LEAP, EAP-TLS, EAP-TTLS, EAP-PWD), og de specifikke parametre konfigureres.

Dette omfatter felter som f.eks. ekstern identitet, administrativt brugernavn, adgangskode, certificeringsmyndighed (CA) og matchende domænesuffiks for servercertifikaterI Android 13 eller nyere er valg af CA- og domænesuffikser ikke længere valgfrit, men bliver et sikkerhedskrav for at forhindre man-in-the-middle-angreb.

For EAP-TLS tilføjes følgende også: metoden til klargøring af kundecertifikaterDet certifikat, der udstedes af serveren, skal opfylde udstederens eller emnemønsterets strenge betingelser. Hvis det ikke stemmer overens, vil certifikatet ikke blive brugt.

Proxy-, DNS-, captive portal- og politikoplysninger

Google-konsollen giver dig mulighed for at bruge både WiFi- og Ethernet-netværk samt VPN'er. Definer netværksproxytypen: ingen proxy, manuel proxy, PAC-fil eller automatisk WPAD-detektionI manuel tilstand angives de forskellige proxy-værter (inklusive SOCKS), porte og ekskluderede domæner (ingen proxy) med understøttelse af wildcards og CIDR-intervaller for IPv4.

De kan også repareres Statiske DNS-servere og søgedomænerHvis disse felter ikke udfyldes, vil de værdier, der er angivet af DHCP, blive brugt. Dette er normalt tilstrækkeligt i standardinstallationer.

En anden nøgledel er Detektion af captive portalsDette er meget almindeligt i gæstenetværk på hoteller, virksomheder eller universiteter. Det kan deaktiveres eller aktiveres helt, så ChromeOS registrerer godkendelsessider. Der er endda en mulighed for kun at udføre HTTP-scanninger, hvis infrastrukturen ikke håndterer HTTPS-bekræftelsesanmodninger godt.

Ethernet-, VPN- og mobilnetværk (eSIM)

Ethernet-konfigurationer bruges Netværk med eller uden virksomhedsgodkendelse (802.1X), genbrug af de samme EAP-metoder som i Wi-Fi (PEAP, LEAP, EAP-TLS, EAP-TTLS, EAP-PWD) og tilføjelse af specifikke muligheder såsom den maksimale TLS-version i EAP-TLS eller klargøring af certifikater ved hjælp af SCEP eller mønstre.

For VPN tillader konsollen Opret profiler med forskellige typer VPN'er, herunder OpenVPN og L2TP/IPsec med foruddelt nøgleFjernvært, port, transportprotokol, accepterede CA'er til validering af serveren og, om nødvendigt, automatisk tilmelding af klientcertifikater er defineret.

I mobilnetværk fokuserer administrationen på ChromeOS-enheder, der understøtter eSIM-kort. Administratoren Opret et mobilnetværk ved at angive aktiverings-URL'en SMDP+ eller SM-DSDette gør det muligt for enheden at downloade og installere eSIM-profilen. Når profilen er aktiveret, kan den kun fjernes ved at nulstille eSIM-kortet, så det er tilrådeligt at planlægge din strategi omhyggeligt med din udbyder.

Automatisk forbindelse og netværksprioritet i ChromeOS

Google giver dig mulighed for at indstille det Kun administrerede netværk opretter automatisk forbindelse på ChromeOS. Dette forhindrer enheder i automatisk at oprette forbindelse til åbne eller ikke-administrerede netværk. Brugere kan dog stadig manuelt oprette forbindelse til et eksternt netværk eller Ethernet ved at tilslutte et kabel.

Når der er flere tilgængelige netværk, prioriterer systemet efter teknologi (Ethernet over WiFi og WiFi over mobil), brugerforetrukne netværk, administrerede netværk, sikkerhedsniveau (TLS over PSK og kun åben, hvis der ikke er noget andet alternativ) og endelig brugerkonfigurerede netværk versus enhedskonfigurerede netværk.

Profiler og programmer til administration af netværk i Windows

Ud over virksomhedsværktøjer findes der i avancerede brugermiljøer eller små virksomheder Windows-applikationer, der tillader Opret meget komplette netværksprofiler og skift mellem dem med et enkelt klik. Og supplere dem med værktøjer til kontrol over dit netværk og dine dataDe er især nyttige til bærbare computere, der ofte skifter miljø (hjemme, kontor, klient, universitet osv.).

Easy Net Switch

Easy Net Switch er en betalt applikation, der skiller sig ud ved et stort antal netværksparametre, der kan grupperes i en enkelt profilSelvom dens brugerflade minder om ældre versioner af Windows, forbliver den kompatibel fra Windows XP til Windows 11 og tilbyder endda en kommandolinjetilstand til automatisering af opgaver.

Med dette program kan du for hver profil definere, IP-adresser, subnetmaske, gateway, DNS, WINS, NetBIOS, MAC-adresse (med understøttelse af MAC-spoofing), WiFi-indstillinger, VPN, proxy, Windows firewall, hosts-filscripts, der skal køres, standardprinter, netværksdrev, statiske stier, tidszone, e-mailklient og mange andre muligheder.

På det trådløse niveau tillader det Opret WiFi-profiler ved at angive SSID'et, scanne netværk i nærheden og konfigurere både PSK- og RADIUS-godkendelse med robust EAP.Du kan endda konfigurere programmet til at bruge sin egen Wi-Fi-stak i stedet for operativsystemets automatiske detektionsmetode.

Applikationen informerer brugeren om resultatet, når en profil anvendes, viser, om en opgave er mislykkedes, og beskriver de foretagne ændringerDen integrerer også værktøjer som ping og traceroute og refererer til Komplet guide til CMD-kommandoer til netværk, udover en desktop-widget med den aktuelle IP-konfiguration.

TCP/IP-administrator, IP-skifter og NetSetMan

TCP/IP Manager er en gratis og open source-løsning, der fokuserer på Skift hurtigt mellem IP-adresseprofiler, DNS, proxy, arbejdsgruppenavn og MAC-adresseDet giver dig mulighed for at importere den aktuelle konfiguration, tilknytte batch-scripts og skifte profiler med tastaturgenveje.

IP Shifter tilbyder derimod en enklere tilgang: Hurtig ændring af IP, maske, gateway og DNS uden genstart, understøttelse af flere adaptere (Ethernet og WiFi)Proxykonfiguration til browsere som Edge eller Firefox, integrerede ping- og lokale netværksopdagelsesværktøjer og offentlig IP-detektion.

NetSetMan ligner Easy Net Switch, men med en kraftfuld gratisudgave. Den giver dig mulighed for at administrere Mange aspekter af netværket: IP, DNS, arbejdsgruppe, standardprinter, netværksdrev, routingtabel, SMTP-server, pc-navn, MAC-adresse, netværkskortstatus og -hastighed, VPN-indstillinger, WiFi, udførelse af scripts og eksterne programmer osv. Pro-versionen tilføjer proxy- og domæneunderstøttelse med et klart fokus på forretningsmiljøer og fjerner profilgrænsen (gratisversionen er begrænset til otte).

køb router

Gæstenetværksprofiler på hjemmerouteren

Derhjemme er en meget praktisk anvendelse af netværksprofiler oprettelse af et separat gæste-WiFi-netværk fra hovednetværketAlle moderne hjemmeroutere inkluderer mindst ét ​​hovednetværk, og mange giver dig også mulighed for at aktivere et eller flere gæste-SSID'er. Derudover er det tilrådeligt at kontrollere, hvem der er forbundet, ved hjælp af værktøjer til Find ud af, hvor mange enheder der er på dit WiFi-netværk.

Målet er det Besøgendes enheder bør ikke have adgang til dit interne netværk eller følsomt udstyr såsom en NAS eller en pc med delte mapper.Hvis du forbinder gæster til hovednetværket, kan de i teorien opfange trafik og forsøge angreb på andre enheder. Eller, hvis de er inficerede, sprede malware på tværs af dit LAN.

Gæstenetværket har en Dens eget SSID, en anden adgangskode, og den integrerer normalt funktioner som klientisolering (AP-isolering)Denne funktion forhindrer enheder, der er tilsluttet gæstenetværket, i at se hinanden. Dette er meget almindeligt i offentlige netværk på hoteller eller lufthavne for at forhindre spredning af infektion blandt gæster.

Adgang til routeren og aktivering af gæstenetværket

For at aktivere den skal du normalt tilgå routerens indstillinger via en webbrowser. ved hjælp af standardgatewayen, som normalt er 192.168.1.1, selvom den kan variereI Windows kan du finde ud af det ved hjælp af kommandoen ipconfig ved at kigge i feltet Standardgateway eller Gateway.

Når du har indtastet routerens administratoradgangskode (som normalt findes på et klistermærke eller er tilpasset første gang), får du adgang til den menu, hvor routeren er konfigureret. Primært WiFi og, i en separat sektion, gæstens WiFi-netværkDer kan du aktivere netværket, definere navnet og indstille adgangskoden.

Det anbefales, at gæstens SSID Brug ikke specialtegn eller accenter, og sørg for, at adgangskoden er stærk, men relativt let at diktere.Husk, at du ofte vil dele den. Mange routere genererer en QR-kode, som gæster kan scanne for at oprette forbindelse uden at skulle indtaste adgangskoden.

Routere fra mærker som ASUS eller AVM tilbyder ofte yderligere muligheder til gæstenetværket: båndbreddebegrænser, captive portal med en velkomstside eller brugsbetingelser, mulighed (anbefales ikke) for at tillade intranetadgang, forældrekontrol, separat subnet og åbningstiderJo mere komplet firmwaren er, desto mere præcist kan du definere denne "brugsprofil" for besøgende.

Forbindelsesprofiler og firewalls: private og offentlige netværk

Netværksprofiler påvirker ikke kun, hvordan du opretter forbindelse, men også Hvordan firewallen reagerer afhængigt af om netværket er klassificeret som privat eller offentligtVærktøjer som sikkerhedspakker eller selve operativsystemet anvender forskellige regler afhængigt af, om de anser netværket for at være pålideligt (hjemme/kontor) eller upålideligt (offentligt).

Mange sikkerhedsprodukter definerer foruddefinerede profiler. For eksempel: Privat (netværk, man kan stole på) og offentligt (netværk, man ikke kan stole på)I privat tilstand er fil- og printerdeling aktiveret, samt indgående kommunikation, der er nødvendig for fjernskrivebord, RPC osv. I offentlig tilstand er disse funktioner blokeret for at reducere angrebsfladen.

Nogle firewalls giver dig mulighed for at oprette brugerdefinerede forbindelsesprofiler med specifikke firewallregler og aktiveringsbetingelserDisse betingelser kan være baseret på netværkstype, SSID, anvendt adapter eller endda tilstedeværelsen af ​​bestemte betroede IP-adresser og evalueres i en konfigurerbar prioritetsrækkefølge (op/ned i profillisten).

Offentlige WiFi-profiler i sikkerhedspakker

Et meget tydeligt eksempel er profil af offentlige Wi-Fi-netværk i løsninger som BitdefenderNår enheden registrerer, at den opretter forbindelse til et WiFi-netværk, der anses for at være upålideligt, skifter produktet automatisk til denne profil og justerer flere lag af beskyttelse.

I den sammenhæng funktioner som f.eks. Forsvar mod avancerede trusler, en mere restriktiv firewall med den trådløse adapter i skjult tilstand, offentlig netværkstype y beskyttelse mod cybersvindel og antiphishing.

Brugeren kan indtaste sektionen af Profiler eller hjælpeprogrammer for sikkerhedsproduktet, og konfigurer disse indstillinger til at gælde, når du opretter forbindelse til et offentligt WiFi-netværk, du ikke har tillid til.På denne måde aktiveres profilen transparent, uden at personen behøver at huske at ændre noget, hver gang de bruger et åbent netværk på en bar, et hotel eller i en lufthavn.

Automatisk profilaktivering: AutoSwitch og brugerdefinerede triggere

Nogle profiladministratorer, som f.eks. NetSetMan, tilbud automatiske profilskiftfunktioner (AutoSwitch) baseret på tilpassede forholdPå denne måde behøver brugeren ikke manuelt at vælge den relevante profil, hver gang de ankommer til et bestemt kontor, en bestemt VPN-forbindelse eller et bestemt netværk.

Der kan defineres flere betingelser for hver profil. Det anbefales dog at holde dem simple for at undgå forvirrende adfærd. Betingelserne kan kræve, at alle er opfyldt, eller alternativt, at det er tilstrækkeligt, at mindst én er opfyldt. for at aktivere den profil.

Hvis flere betingelser fra forskellige profiler er opfyldt samtidigt, Prioritetsrækkefølgen i profillisten afgør, hvilken der gælder.På AutoSwitch-panelet kan brugeren nemt se, hvilke betingelser der findes baseret på farven:

  • Grøn (afsluttet).
  • Rød (ikke opfyldt).
  • Grå (ikke relevant, da en gyldig tidligere profil allerede er fundet).

Automatisk aktivering kan konfigureres, så Vis en nedtællingsbesked, der giver dig mulighed for at annullere ændringen, bruge en indbygget Windows-besked eller blot skifte profiler i baggrunden.I sidstnævnte tilfælde animeres ikonet i proceslinjen og skifter midlertidigt farve for at angive processen og dens resultat.

For at spare ressourcer sammenligner denne type software ikke kontinuerligt hele den aktuelle konfiguration med profilen. Hvis brugeren manuelt ændrer netværksindstillingerne, vil programmet ikke altid registrere disse ændringer.Det er værd at huske på dette for at undgå overraskelser, hvis du ændrer parametre uden for profiladministratoren.

Hele dette økosystem af WiFi- og netværksprofiler – fra virksomhedsværktøjer som Configuration Manager, Intune og Google-konsollen til Windows-værktøjer, gæstenetværk på routeren og sikkerhedsprofiler i antiviruspakker – demonstrerer, at Korrekt definition af brugsprofiler er en af ​​de mest effektive måder at opnå bekvemmelighed, sikkerhed og kontrol over, hvordan dine enheder opretter forbindelse. Dette gælder både for betroede netværk og offentlige Wi-Fi eller komplekse forretnings- og uddannelsesmiljøer.

De bedste CMD-tricks at bruge i Windows
relateret artikel:
Komplet guide til CMD-kommandoer til netværk: netsh, ipconfig, ping, tracert og mere

Tilføj som foretrukken kilde