WPA-Personal 配置文件示例

此示例配置文件使用预共享密钥进行网络身份验证。 密钥与客户端和接入点共享。 此示例配置文件被设定为使用个人模式(WPA-Personal)运行的 Wi-Fi 保护访问安全。 临时密钥完整性协议(TKIP)用于加密。

警告

TKIP 是具有已知漏洞的过时不安全安全标准。 如果可能,我们建议迁移到更安全的标准,例如 WPA3,该标准使用 AES 进行加密。

安装了无线 LAN 服务的 Windows 7 和 Windows Server 2008 R2: 通过安装的无线 LAN 服务在 Windows 7 和 Windows Server 2008 R2 上实现更改,以优化无线网络性能。 如果未在无线 LAN 配置文件中设置此元素,则 autoSwitch 的默认设置已更改。 默认设置在 Windows 7 和安装了无线 LAN 服务的 Windows Server 2008 R2 上更改为“false”。 Windows Server 2008 和 Windows Vista 上的默认设置为“true”。 有关详细信息,请参阅 autoSwitch 架构元素说明。

带有 SP3 和带有 SP2 的无线 LAN API 的 Windows XP:WLANProfile 元素的name子元素被忽略。 配置文件的名称(存储在配置文件存储中)源自SSID元素的名称子元素。

<?xml version="1.0" encoding="US-ASCII"?>
<WLANProfile xmlns="https://www.microsoft.com/networking/WLAN/profile/v1">
    <name>SampleWPAPSK</name>
    <SSIDConfig>
        <SSID>
            <name>SampleWPAPSK</name>
        </SSID>
    </SSIDConfig>
    <connectionType>ESS</connectionType>
    <connectionMode>auto</connectionMode>
    <autoSwitch>false</autoSwitch>
    <MSM>
        <security>
            <authEncryption>
                <authentication>WPAPSK</authentication>
                <encryption>TKIP</encryption>
                <useOneX>false</useOneX>
            </authEncryption>
        </security>
    </MSM>
</WLANProfile>

已从此示例配置文件中省略共享密钥。 如果尝试使用此示例配置文件连接到网络,系统会提示输入共享密钥。 通过将 sharedKey 子元素添加到紧跟 authEncryption 元素之后的安全元素,可以避免出现此提示。

以下代码片段显示了包含未加密密钥的 sharedKey 元素。 在配置文件中使用此代码片段之前,必须将注释 <!-- insert key here --> 替换为实际未加密的密钥。

<sharedKey>
    <keyType>passPhrase</keyType>
    <protected>false</protected>
    <keyMaterial> <!-- insert key here --> </keyMaterial>
</sharedKey>