Korábban a felügyeleti képességekről és a Windows-felhasználók Wi-Fi hálózatokhoz való hozzáférésének korlátozásáról beszéltünk a csoportszabályok alapján. Ez a funkció lehetővé teszi a Wi-Fi-hálózatok fehérek / feketelistáinak központi kezelését, és a felhasználók hozzáférésének engedélyezését / korlátozását. Ma megmutatjuk, hogyan lehet ugyanazt a funkciót a Windows 8 rendszeres felhasználói számára megvalósítani komplex GPO-k használata nélkül.
A felhasználó számára elérhető Wi-Fi-hálózatok listájának kezeléséhez a segédprogram WLAN-szűrési funkcióit fogjuk használni netsh (A netsh Windows vezeték nélküli hálózatok kezelésére történő használatának egyéb példáit lásd a cikkben).
megjegyzés. Az összes leírt műveletet helyi rendszergazdai jogokkal hajtják végre. Ez azt is jelenti, hogy ha a számítógép rendszergazdája korlátozta a hozzáférést bizonyos Wi-Fi hálózatokhoz, az átlagos felhasználó nem fogja megváltoztatni ezt a viselkedést..Az elérhető Wi-Fi-hálózatok listájának szűrése a Wi-Fi-hálózatok SSID-k fehéren és feketén alapuló listáján alapul..
megjegyzés. Az SSID (Service Set Identifier) egy vezeték nélküli hálózat egyedi neve, ugyanaz, mint amelyet a rendelkezésre álló Wi-Fi hálózatok listájában látsz egy vezeték nélküli környezet megtekintésekor. Ezt a nevet a Wi-Fi hozzáférési pont (hardver vagy szoftver) beállításai tartalmazzák, maximális hossza 32 karakter, a neve pedig: kis- és nagybetűk.Vegyünk két alapvető forgatókönyvet a Wi-Fi szűrés használatához:
- Feladat: elrejteni a felhasználótól az összes Wi-Fi-hálózatot, kivéve azokat, amelyek megengedettek
- Feladat: csak bizonyos Wi-Fi (például nyitott és nem biztonságos) hálózatok elrejtése
Az első forgatókönyv feltételezi, hogy a Windows 8-at úgy kell konfigurálnunk, hogy a rendszer csak azokat a Wi-Fi-hálózatokat látja, amelyeket az adminisztrátor megadott (az összes többi hálózatot blokkolni kell, és el kell rejteni a felhasználótól). A forgatókönyv megvalósításához:
- Futtassa a parancssort rendszergazdaként
- Hozzon létre új szűrőket úgy, hogy megadja a hálózat SSID-jét, amelynek elérhetőnek kell lennie a csatlakozáshoz a Wi-Fi hálózati listában (fehér lista):
netsh wlan hozzáadja a szűrőt engedély = engedélyezi ssid = "White_SSID" networktype = infrastruktúra
megjegyzés. Ugyanazokkal a parancsokkal felveheti az összes engedélyezett Wi-Fi hálózat SSID-jét, amelyet a felhasználó számítógépének látnia kell a fehér listához.. - A következő parancs letiltja az összes többi megjelenítését (általában nem megbízható Wi-Fi hálózatok):
netsh wlan szűrő engedélyezése = denyall networktype = infrastruktúra
Fontolja meg a második forgatókönyvet, amikor el kell rejtenünk az egyes Wi-Fi hálózatok SSID-jét a felhasználótól. Ehhez:
- Futtassa a cmd-t admin módban
- Futtassa a parancsot az összes elrejteni kívánt Wi-Fi hálózathoz:
netsh wlan szűrő engedélyezése = blokk ssid = "Black_SSID" networktype = infrastruktúra
Az alkalmazott szűrők listáját a következő paranccsal lehet beszerezni:
netsh wlan show szűrő
Esetünkben látjuk, hogy két felhasználói szűrőt használunk: az egyik hálózat hozzáadódik az Engedélyezési listához, a másik pedig a Blokkolási listához.
A WiFi hálózat SSID és a tiltott listák eltávolításához:
- Futtatás parancs
netsh wlan blokkolt hálózatok beállítása display = show
- Az előző parancs végrehajtása után az összes hálózat, amelyet a Wi-Fi szűrő blokkolt, egy kis ikonnal jelenik meg a listában kereszttel (ez azt jelenti, hogy ez a hálózat le van tiltva).
- Ezt a hálózatot eltávolítottuk a fekete listából:
netsh wlan szűrő engedély törlése = blokk ssid = NETGEAR26 networktype = infrastruktúra
- Kapcsolja ki a rejtett vezeték nélküli hálózatok megjelenítését:
netsh wlan blokkolt hálózatok beállítása = elrejtés
Az összes használt Wi-Fi szűrő törléséhez futtassa a következő parancsot:
netsh wlan szűrő engedély törlése = denyall networktype = infrastruktúra
A parancs sikerét a felirat jelzi:
A szűrőt sikeresen eltávolítottuk a rendszerből.Érdekes szempont: ha a számítógép adminisztrátora szűrőket használ a felhasználók vezeték nélküli hálózatokhoz való hozzáférésének korlátozására, akkor a közönséges PC-felhasználók a parancs segítségével felsorolhatják az összes jelenleg elérhető vezeték nélküli hálózatot:
netsh wlan blokkolt hálózatok beállítása display = show
A blokkolt hálózatokat piros kereszt ikon jelöli, és nem tud hozzájuk kapcsolódni.
A Wi-Fi hálózatokhoz való hozzáférés szűrésének fenti módszerei a Windows 7 / Vista rendszerben működnek.