每个SSID自定义Windows8 dot1x / PEAP WiFi用户名

Modified on: Thu, 18 Apr 2019 06:40:02 +0800

这是一个看似简单的问题。

如何根据SSID在Windows8中自定义WPA2 Enterprise用户名?

注册表黑客对我很好。

将鼠标悬停在下方以获取背景信息(不是真的需要回答问题)

  

问题详情:
 

 我们使用旋转凭证在我们的BYOD wlan上运行WPA2 Enterprise(dot1x / PEAP);我无法解决的一个持久性问题是我如何在这个网络上获得Windows 8客户端。
 

 问题是当人们尝试加入Windows8时,Windows总是会默认发送登录用户的用户名。如果您打算使用它,那很好,但是我们的安全策略强制我们在无线控制器上使用静态BYOD WPA2 Enterprise用户名和密码(定期轮换)。
 

 在Windows 7中更改此行为并不是很难,但Windows 8引入了一个新的级别的疯狂 GUI,这使得很难找到如何自定义wlan的WPA2 Enterprise用户名。
 

 环境详情:
 

 1.鼓励人们携带自己的设备,并通过BYOD WiFi将双因子IPSec VPN用于他们公司的桌面。
 

 2.这意味着无法预测BYOD设备上登录的用户名...这是静态BYOD WiFi凭证的部分原因。
 

 3.即使Windows 8在您加入时要求输入WPA2 Enterprise用户名,默认情况下它会覆盖它并仍然使用错误的用户名
 

 4.出于各种显而易见的原因,公司网络和BYOD网络相互之间是防火墙。
 

  5.身份验证存储不在此问题的范围内。

 

 
 @EEAA正确地指出安全策略的某些部分没有帮助,但我仍然需要解决问题。无论我们使用静态用户名还是旋转用户名,问题都存在。

最佳答案

试试这个:

  1. 打开控制面板> 网络和共享中心
  2. 选择您的网络ID,点击无线属性> 安全标签。
  3. 确保选择 WPA2 Enterprise 作为安全类型。
  4. 在“选择网络身份验证方法”下,选择 Microsoft:受保护的EAP(PEAP)
  5. 点击此下拉菜单旁边的设置
  6. 在“选择身份验证方法”下,选择安全密码(EAP-MSCHAP v2)
  7. 在此下拉菜单旁边,点击配置
  8. 取消选中“自动使用我的Windows登录名和密码选项(以及域名,如果有)”框。
  9. 醇>

相关问答

添加新评论