Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

802.1X in Windows-Domänenumgebung

Mitglied: flipflip

flipflip (Level 1) - Jetzt verbinden

14.03.2007, aktualisiert 12.03.2009, 5374 Aufrufe, 1 Kommentar

Hallo,

habe ein Problem bei der Implementierung des 802.1x Standards (portbasierte Netzwerk-Zugangskontrolle) in unserem drahtgebundenen Netzwerk (NICHT WIRELESS!!!) und hoffe, dass jemand einen Tip oder eine Lösung für mich hat.

IT-Infrastruktur
Wichtig: KEIN WLAN-NETZ, SONDERN NORMALES DRAHTGEBUNDENES ETHERNET-NETZWERK!
-- Windows 2003 Server mit Diensten: Active Directory, DNS, IAS
-- Foundry FastIron Edge 4802 Ethernet Switch: 802.1x aktiviert
-- Windows Clients


Problembeschreibung
Sobald ich alle Komponenten (Switch, Server, Clients) für 802.1x konfiguriert habe funktioniert die Anmeldung an der Domäne nicht mehr. (Meiner Meinung nach auch logisch, da der Switch bis zu einer erfolgreichen Authentifizierung, jeglichen Traffic blockt (außer EAP))
Ich habe mit einem Sniffer den Datenverkehr ausgelesen und gesehen, dass die Logindaten scheinbar über das Kerberos-Protokoll an den Domänencontroller geschickt werden. (Dieses Protokoll wird aber auch geblockt.)

Erst nach einer längeren Zeit kann sich der Benutzer anmelden, da die Login-Daten zwischengespeichert werden. Kurz darauf erscheint eine Authentifizierungsdialog für das Netzwerk. Wenn nun hier die Authentifizierungsdaten (gleich wie Login-Daten) eingegeben werden, funktioniert die Authentifizierung am Netzwerk.

Scheinbar versucht Windows die Authentifizierung erst nach der Benutzeranmeldung, welches dann natürlich genau zu meinem Problem führt.

Die frage ist, hat jemand eine Lösung für dieses Problem bzw. ist es möglich Windows mitzuteilen, dass die Login-Daten zuerst für die Authentifizierung und dann für die Domänenanmeldung verwendet werden?

Im Web habe ich zu diesem Problem noch nichts gefunden. Ich habe ein Tool der Firma Meetinghouse getestet. Dieses löst genau mein Problem, aber es tritt ein anderes auf: Das Tool ist eine 15 Tage Trial-Version. Meetinghouse ist von Cisco aufgekauft worden und es gibt keinen Support oder Lizenzen mehr für das Tool. Vielleicht kennt jemand eine anderes Tool!?

Ich hoffe, dass mir jemand helfen kann.

Vielen Dank im Voraus.

Grüße
flipflip
Mitglied: aqui
14.03.2007 um 18:31 Uhr
Gerade Zertifikate würden dein Problem elegant lösen und sind keineswegs ein hoher Aufwand.
Vorteil ist das du dann Gerätebezogenen Zertifikate verwenden kannst und nicht Userbezogen. D.h. mit MD komme ich auch immer bei dir ins Netz mit meinem PC von zuhause sofern ich nur User + Passw habe.
Es kann sein das deine Switches kein TLS oder TTLS Paththrough supporten, das ist meist auch ein Problem. Leider schreibst du nichts zu deine Infrastruktur.... Ist es das hilft nur ein Update auf eine neue Firmware. HP Switches haben z.B. so ein Problem mit alter Firmware.
Das MD5 Challenge dauert meist zu lange so das der Client oft keine IP Adresse mehr per DHCP bekommt. Check mal ob dein Problem auch noch existiert wenn du eine statische IP Adresse hast...
Ein weiterer Test ist auch den Client einmal normal in der Domain sich anmelden zu lassen und dann mal mit .1x zu versuchen. das wird dann meist auch funktionieren wenn dieser User gecacht ist.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Mapping von Laufwerken in einer Domänenumgebung

Frage von IviewWindows Server5 Kommentare

Hallo liebe Mitglieder, ich habe hier schon so manches Problem lösen können und denke, dass dies auch diesmal klappt. ...

LAN, WAN, Wireless

802.1X-Authentifizierung

gelöst Frage von Alex29LAN, WAN, Wireless25 Kommentare

Hallo in die Runde, ich bin Hobby-Admin und würde in meinem Netzwerk gern eine 802.1X-Authentifizierung einrichten. Dazu habe ich ...

Windows Netzwerk

802.1x Konfiguration

gelöst Frage von michaelb123Windows Netzwerk2 Kommentare

Hallo, ich habe auf meinem Rechner (win7) als Authentifizierung 802.1x eingerichtet. Es funktioniert auch gut, solange der Switch dementsprechend ...

LAN, WAN, Wireless

Access Point für 802.1X Authentifizierung

gelöst Frage von technikneulingLAN, WAN, Wireless6 Kommentare

Hallo, ich hoffe mir kann hier jemand helfen. Und zwar studiere ich momentan an einer Universität, und nutze in ...

Neue Wissensbeiträge
Windows Server
Erneutes Release von WS2019 und Win10 v1809
Tipp von IT-Pro vor 1 StundeWindows Server1 Kommentar

Hi, nachdem der Windows Server 2019 und Windows 10 in der Version 1809 aufgrund von verschwinden von Dateien nach ...

CPU, RAM, Mainboards
Spectre Update Tool für ältere PCs
Information von sabines vor 4 StundenCPU, RAM, Mainboards2 Kommentare

Mit Hilfe eines Tools wird der betreffende PC permanent von einem USB Stick gestartet, der ein passendes Microcode Update ...

Windows 10
Windows 10 Oktober 2018 Update: Es ist wieder da
Tipp von Bowsette vor 12 StundenWindows 101 Kommentar

Ein neuer Versuch von Microsoft das Windows 10 Oktober 2018 Update, auch bekannt als 1809, an den Mann zu ...

Windows Server

Windows Server 2016: Achtung - ab heute gibt es wieder Express Updates

Information von kgborn vor 22 StundenWindows Server1 Kommentar

Kurze Info für Administratoren, die Windows Server 2016 per WSUS/SCCM mit Updates betanken. Ab heute gibt es für Windows ...

Heiß diskutierte Inhalte
Microsoft Office
Lizenzierung
Frage von opc123Microsoft Office29 Kommentare

Hallo, eventuell ein oft bekanntes Thema. Office 365 ist mir zu teuer, da wir als Bildungsträger andere Konditionen beim ...

Windows 10
Windows 10 mit CRITICAL PROCESS DIED
Frage von liquidbaseWindows 1028 Kommentare

Das aktuelle Problem was ich habe steht bereits im Threadtitel. Etwas mehr zum Hintergrund soll nun folgen. Problemkind ist ...

Windows Server
Windows Server 2016 Lizenzierung - 7 Hyper V VMs
Frage von staybbWindows Server18 Kommentare

Hallo zusammen, wir haben zwei HP Server gekauft mit jeweils pro Server 2 CPUs à 10 Cores. Also insgesamt ...

Windows Server
WIE ?? Server 2016 2x RDP welche das gleiche sehen können wie VNC
Frage von ChrisXYWindows Server12 Kommentare

Hallo, aktuell habe ich Windows10 welches wohl zu Server2016 wechseln wird. Aktuell habe ich eine Video Überwachungssoftware welche per ...