Activer/désactiver l'adresse matérielle aléatoire (MAC) pour le Wi-Fi sous Windows

La fonctionnalité d'adressage matériel aléatoire de Windows 10 et 11 améliore la confidentialité et la sécurité en générant une adresse MAC unique et aléatoire pour chaque connexion réseau Wi-Fi. L’objectif principal de cette fonctionnalité est d’augmenter la confidentialité et l’anonymat des utilisateurs en réduisant la capacité de suivre les appareils et de collecter des données sur le comportement des utilisateurs sur les réseaux Wi-Fi publics. Lorsqu'elle est activée, une adresse MAC unique générée de manière aléatoire est utilisée pour se connecter à chaque réseau Wi-Fi au lieu de l'adresse MAC matérielle physique de l'adaptateur sans fil.

Sous Windows, vous pouvez activer ou désactiver la randomisation des adresses MAC pour un réseau Wi-Fi spécifique ou pour tous les réseaux sans fil.

  1. Aller àParamètres->Réseau & Internet->Wi-Fi
  2. Activez ou désactivez la randomisation des adresses MAC en appuyant sur la toucheUtiliser des adresses matérielles aléatoiresbasculer.

Sur mon ordinateur portable Windows 10, il existe une option permettant de générer chaque jour une nouvelle adresse MAC unique.

Cette option est également disponible dans les paramètres de chaque profil Wi-Fi enregistré. PresseGérer les réseaux connus-> sélectionnez le réseau WLAN enregistré (profil) et activez/désactivez leUtiliser des adresses matérielles aléatoireschanger.

La fonctionnalité MAC aléatoire est prise en charge par le matériel le plus récent. Si votre appareil ne prend pas en charge la randomisation des adresses, vous ne verrez pas cette option dans les paramètres du réseau Wi-Fi.

Ceci est généralement dû à :

  • Tous les adaptateurs Wi-Fi ne prennent pas en charge l'usurpation d'adresse MAC.
  • Cette fonctionnalité n'est pas prise en charge par le pilote sans fil installé. Essayez de télécharger et d'installer la dernière version du pilote pour votre adaptateur Wi-Fi.

L'utilisation d'adresses MAC aléatoires n'a généralement de sens que pour les réseaux Wi-Fi publics. Cependant, cette fonctionnalité peut entraîner des problèmes lorsqu'elle est utilisée dans des réseaux sans fil d'entreprise ou de petit bureau/bureau à domicile (SOHO).

  • Si le serveur DHCP a réservé une adresse IP pour l'adresse MAC de votre appareil, l'utilisation d'une adresse MAC aléatoire vous empêchera d'obtenir cette adresse IP statique.
  • Si un portail captif est utilisé pour l'autorisation des appareils Wi-Fi, vous pouvez rencontrer différents problèmes de connexion.
  • Le filtrage de l'accès par adresse MAC sur le réseau ne fonctionnera pas correctement.
  • Il est plus difficile pour les administrateurs de suivre les appareils dotés d'adresses MAC aléatoires sur le réseau.
  • Certaines licences de logiciels peuvent être liées à l’adresse MAC physique d’un ordinateur.

Pour les appareils sur un réseau d'entreprise, les administrateurs désactivent généralement la fonction d'adresse matérielle aléatoire. Les modèles de stratégie de groupe Windows intégrés ne fournissent pas d'option permettant de désactiver l'utilisation d'adresses matérielles aléatoires (MAC). Cependant, il peut être désactivé via le registre.

Obtenez l'ID et l'adresse MAC de votre adaptateur Wi-Fi :

Get-NetAdapter | Where-Object {$_.MediaType -match 'Native 802.11'}| select Name, MacAddress,InstanceID

Ouvrez l'éditeur de registre et accédez àHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass{4D36E972-E325-11CE-BFC1-08002BE10318}. Recherchez dans les sous-clés votre WIFI_InstanceID (contenu dans la valeur NetCfgInstanceId).

Créez un paramètre REG_SZ nomméAdresse réseaudans cette clé de registre. Spécifiez l'adresse MAC réelle de votre adaptateur Wi-Fi dans la valeur de ce paramètre. Dans mon exemple, l'adresse MAC de l'adaptateur sans fil est D0:37:45:12:51:BD. Cependant, lors de son ajout au registre, il doit être saisi sans tirets ni espaces.

Redémarrez l'ordinateur et vérifiez que l'option permettant d'utiliser une adresse MAC aléatoire dans le Panneau de configuration est désormais grisée (inactive).

Pour désactiver automatiquement cette option, vous pouvez utiliser le script PowerShell suivant :

Lecture suggérée :Remplacez l'adresse d'alias Microsoft 365 par l'adresse SMTP principale avec PowerShell

$WiFi = Get-NetAdapter | Where-Object {$_.MediaType -match 'Native 802.11'}
$RegPath = "HKLM:SYSTEMCurrentControlSetControlClass{4D36E972-E325-11CE-BFC1-08002BE10318}"
$MacAddress = $WiFi.MacAddress -replace "[:-]", ""
$subKeys = Get-ChildItem -Path $RegPath
foreach ($subKey in $subKeys) {
$props = Get-ItemProperty -Path $subKey.PSPath -ErrorAction SilentlyContinue
if ($props -and $props.DriverDesc -eq $WiFi.InterfaceDescription) {
New-ItemProperty -Path $subKey.PSPath -Name "NetworkAddress" -Value $MacAddress -PropertyType String -Force
Write-Host "NetworkAddress set for adapter: $($WiFi.InterfaceDescription)"
break
}
}

Ce script PowerShell peut être exécuté sur les ordinateurs des utilisateurs via une stratégie de groupe, SCCM ou d'autres outils d'automatisation.

Alternativement, pour empêcher les utilisateurs d'activer ou de désactiver eux-mêmes l'option de randomisation des adresses MAC, vous pouvez restreindre l'accès aux paramètres réseau en masquant la page correspondante dans le menu Paramètres via la stratégie de groupe (utilisez l'optionhide:ms-settings:network-wifioption).

Related Posts