您可以使用特定的有線網路設定建立設定檔,然後將此設定檔部署到您的 Windows 裝置。 例如,您可以驗證網路、新增簡單憑證註冊通訊協定 (SCEP) 憑證等等。
本文說明您可以設定的設定。
本功能適用於:
- Windows
開始之前
建立 有線網路裝置組態設定檔。
這些設定適用於所有註冊類型。 如需註冊類型的詳細資訊,請移至 設定 Windows 裝置的註冊。
這些設定使用 WiredNetwork CSP。
有線網路
驗證模式:選取設定檔向網路進行驗證的方式。 如果您使用憑證驗證,請確定憑證類型符合驗證類型。
選項包括:
- 未設定 (預設) :Intune不會變更或更新此設定。 根據預設,OS 可能會使用 使用者或電腦 驗證。
- 使用者:登入裝置的使用者帳戶會驗證到網路。
- 電腦:裝置認證會向網路驗證。
- 使用者或電腦: 當使用者登入裝置時,使用者認證會向網路驗證。 當沒有使用者登入時,則會驗證裝置認證。
- 來賓:沒有與網路相關聯的認證。 驗證不是開放的,就是從外部處理,例如透過網頁。
每次登入時記住認證:選取以快取使用者認證,或使用者是否必須在每次連線到網路時輸入認證。 選項包括:
- 未設定:Intune 不會變更或更新此設定。 根據預設,OS 可能會啟用這項功能,並快取認證。
- 啟用:使用者第一次連線到網路時輸入時,快取使用者認證。 快取的認證會用於未來的連線,使用者不需要重新輸入。
- 停用:不會記住或快取使用者認證。 當使用者連線到網路時,使用者每次都必須輸入其認證。
驗證期間: 輸入裝置在嘗試驗證後必須等待的秒數,範圍為 1-3600。 如果裝置未在您輸入的時間內連線,則驗證會失敗。 如果您將此值保留空白或空白,則
18會使用秒數。驗證重試延遲期間:輸入一次驗證嘗試失敗和下一次驗證嘗試之間的秒數,範圍從 1 到 3600。 如果您將此值保留空白或空白,則
1使用 second。開始期間:輸入傳送 EAPOL-Start 訊息之前要等待的秒數,範圍為 1-3600。 如果您將此值保留空白或空白,則
5會使用秒數。EAPOL-start 上限:輸入 EAPOL-Start 訊息的數目,從 1 到 100。 如果您將此值保留空白或空白,則只會傳送郵件。
3驗證失敗次數上限:輸入這組認證要驗證的最大驗證失敗次數,從 1 到 100。 如果您將此值保留空白或空白,則
1會使用 attempt。802.1x:當設定為 [強制] 時,有線網路 (有線 AutoConfig) 的自動設定服務需要使用 802.1X 進行連接埠驗證。 當設定為 [ 不強制執行 ] (預設) 時,有線 AutoConfig 服務不需要使用 802.1X 進行連接埠驗證。
警告
當設定為 [強制] 時,請確定原則中的組態設定正確且符合您的網路設定。 如果原則設定不符合您的網路設定,則會封鎖裝置上的網際網路存取。 裝置無法連線至網際網路以取得更新的原則版本。 若要再次取得網際網路存取權,您必須手動從裝置移除原則。
封鎖期間 (分鐘) : 驗證嘗試失敗之後,作業系統會自動嘗試再次驗證。 輸入封鎖這些自動驗證嘗試的分鐘數,從 0 到 1440。 如果您將此值保留空白或空白,則作業系統可能會自動嘗試再次驗證。
EAP 類型:若要驗證安全的有線連線,請選取 [可延伸驗證通訊協定] (EAP) 類型。 選項包括:
EAP-SIM
EAP-TLS: 另請輸入:
- 伺服器信任 - 憑證伺服器名稱:輸入由信任的憑證授權單位 (CA) 所頒發的憑證中使用的一個或多個通用名稱。 當您輸入此資訊時,您可以略過使用者裝置連線到此網路時所顯示的動態信任視窗。
- 用於伺服器驗證的根憑證: 選取一或多個現有的受信任根憑證設定檔。 當用戶端連接到網路時,這些憑證用於與伺服器建立信任鏈。 如果您的驗證伺服器使用公用憑證,則您不需要包含根憑證。
-
用戶端驗證 - 驗證方法:選取裝置用戶端所使用的驗證方法。 選項包括:
SCEP 憑證: 選取同時部署到裝置的現有 SCEP 用戶端憑證設定檔。 此憑證是裝置提供給伺服器以驗證連線的身分識別。
PKCS 憑證:選取現有的公開金鑰加密標準 (PKCS) 用戶端憑證 設定檔,以及也會部署到裝置的現有受信任 根憑證 。 用戶端憑證是裝置提供給伺服器以驗證連線的身分識別。
PFX 匯入憑證:選取現有的匯入 PFX 憑證設定檔。 用戶端憑證是裝置用來驗證連線所呈現的身分識別。
如需匯入的 PFX 憑證的詳細資訊,請移至 設定匯入的 PKCS 憑證搭配 Intune。
衍生憑證:選取衍生自使用者智慧卡的現有憑證設定檔。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證。
EAP-TTLS: 另請輸入:
伺服器信任 - 憑證伺服器名稱:輸入由信任的憑證授權單位 (CA) 所頒發的憑證中使用的一個或多個通用名稱。 如果輸入此資訊,則可以繞過使用者裝置連線到此網路時顯示的動態信任對話方塊。
用於伺服器驗證的根憑證:選取一個或多個現有的受信任根憑證設定檔。 當用戶端連接到網路時,這些憑證用於與伺服器建立信任鏈。 如果您的驗證伺服器使用公用憑證,則您不需要包含根憑證。
用戶端驗證 - 驗證方法:選取裝置用戶端所使用的驗證方法。 選項包括:
使用者名稱和密碼:提示使用者輸入使用者名稱和密碼來驗證網路連線。 另請輸入:
非 EAP 方法 (內部身分識別) :選擇如何驗證網路連線。 請確認選取網路上設定的相同通訊協定。
您的選項: 未加密的密碼 (PAP) 、 挑戰握手 (CHAP) 、 Microsoft CHAP (MS-CHAP) 或 Microsoft CHAP 第 2 版 (MS-CHAP v2)
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
SCEP 憑證: 選取同時部署到裝置的現有 SCEP 用戶端憑證設定檔。 此憑證是裝置出示的身分識別,以驗證網路連線。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
PKCS 憑證:選取現有的 PKCS 用戶端憑證 設定檔,以及也會部署到裝置的現有信任 根憑證 。 用戶端憑證是裝置用來驗證網路連線所呈現的身分識別。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
PFX 匯入憑證:選取現有的匯入 PFX 憑證設定檔。 用戶端憑證是裝置用來驗證網路連線所呈現的身分識別。
如需匯入的 PFX 憑證的詳細資訊,請移至 設定匯入的 PKCS 憑證搭配 Intune。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
衍生憑證:選取衍生自使用者智慧卡的現有憑證設定檔。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證。
受保護的 EAP (PEAP) : 另請輸入:
伺服器信任 - 憑證伺服器名稱:輸入由信任的憑證授權單位 (CA) 所頒發的憑證中使用的一個或多個通用名稱。 如果輸入此資訊,則可以繞過使用者裝置連線到此網路時顯示的動態信任對話方塊。
用於伺服器驗證的根憑證: 選取一或多個現有的受信任根憑證設定檔。 當用戶端連接到網路時,這些憑證用於與伺服器建立信任鏈。 如果您的驗證伺服器使用公用憑證,則您不需要包含根憑證。
執行伺服器驗證:設為 [是] 時,在 PEAP 交涉階段 1 中,裝置會驗證憑證,並驗證伺服器。 選取 [否 ] 以封鎖或防止這項驗證。 當設定為 [未設定] 時,Intune 不會變更或更新此設定。
如果您選取 [是],也請設定:
- 停用伺服器驗證的使用者提示:當設為 [是] 時,在 PEAP 交涉階段 1 中,不會顯示要求為信任的憑證授權單位授權新 PEAP 伺服器的使用者提示。 選取 [否 ] 以顯示提示。 當設為 [未設定] (預設) 時,Intune不會變更或更新此設定。
需要密碼編譯繫結:是可防止連線至 PEAP 伺服器在 PEAP 交涉期間不使用密碼繫結。 否 不需要加密繫結。 當設為 [未設定] (預設) 時,Intune不會變更或更新此設定。
用戶端驗證 - 驗證方法:選取裝置用戶端所使用的驗證方法。 選項包括:
使用者名稱和密碼:提示使用者輸入使用者名稱和密碼來驗證網路連線。 另請輸入:
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
SCEP 憑證: 選取同時部署到裝置的現有 SCEP 用戶端憑證 設定檔。 此憑證是裝置提供給伺服器以驗證網路連線的身分識別。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
PKCS 憑證:選取現有的 PKCS 用戶端憑證 設定檔,以及也會部署到裝置的現有信任 根憑證 。 用戶端憑證是裝置呈現給伺服器以驗證網路連線的身分識別。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
PFX 匯入憑證:選取現有的匯入 PFX 憑證設定檔。 用戶端憑證是裝置用來驗證網路連線所呈現的身分識別。
如需匯入的 PFX 憑證的詳細資訊,請移至 設定匯入的 PKCS 憑證搭配 Intune。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
身分識別隱私權 (外部身分識別) : 輸入傳送回覆 EAP 身分識別要求的文字。 此文字可以是任何值,例如
衍生憑證:選取衍生自使用者智慧卡的現有憑證設定檔。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證。
隧道 EAP (TEAP) : 另請輸入:
伺服器信任 - 憑證伺服器名稱:輸入由信任的憑證授權單位 (CA) 所頒發的憑證中使用的一個或多個通用名稱。 如果輸入此資訊,則可以繞過使用者裝置連線到此網路時顯示的動態信任對話方塊。
用戶端驗證 - 主要驗證方法:選取裝置用戶端用於使用者驗證的主要驗證方法。 此驗證方法是裝置呈現給伺服器的身分識別憑證。
選項包括:
使用者名稱和密碼:提示使用者輸入使用者名稱和密碼來驗證網路連線。
SCEP 憑證: 選取同時部署到裝置的現有 SCEP 用戶端憑證 設定檔。 此憑證是裝置提供給伺服器以驗證網路連線的身分識別。
PKCS 憑證:選取現有的 PKCS 用戶端憑證 設定檔,以及也會部署到裝置的現有信任 根憑證 。 用戶端憑證是裝置呈現給伺服器以驗證網路連線的身分識別。
衍生憑證:選取衍生自使用者智慧卡的現有憑證設定檔。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證。
用戶端驗證 - 次要驗證方法:選取裝置用戶端用於電腦驗證的次要驗證方法。 此驗證方法是裝置呈現給伺服器的身分識別憑證。
如果 主要驗證方法 失敗,則會使用 次要驗證方法 。 如果次要驗證方法無法使用,則即使主要驗證方法失敗,也不會使用次要驗證方法。 在此案例中,驗證失敗。
選項包括:
未設定:Intune 不會變更或更新此設定。 根據預設,不會使用次要驗證方法。 如果 主要驗證方法 失敗,則驗證失敗。
使用者名稱和密碼:提示使用者輸入使用者名稱和密碼來驗證網路連線。
SCEP 憑證: 選取同時部署到裝置的現有 SCEP 用戶端憑證 設定檔。 此憑證是裝置提供給伺服器以驗證網路連線的身分識別。
PKCS 憑證:選取現有的 PKCS 用戶端憑證 設定檔,以及也會部署到裝置的現有信任 根憑證 。 用戶端憑證是裝置呈現給伺服器以驗證網路連線的身分識別。
衍生憑證:選取衍生自使用者智慧卡的現有憑證設定檔。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證。
相關文章
- 請務必 指派此設定檔 並 監控其狀態。
- 進一步了解 Apple 裝置的有線網路設定。
- 取得 有關可延伸驗證通訊協定 (EAP) 網路存取的資訊。