Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

802.1X in Windows-Domänenumgebung

Mitglied: flipflip

flipflip (Level 1) - Jetzt verbinden

14.03.2007, aktualisiert 12.03.2009, 5363 Aufrufe, 1 Kommentar

Hallo,

habe ein Problem bei der Implementierung des 802.1x Standards (portbasierte Netzwerk-Zugangskontrolle) in unserem drahtgebundenen Netzwerk (NICHT WIRELESS!!!) und hoffe, dass jemand einen Tip oder eine Lösung für mich hat.

IT-Infrastruktur
Wichtig: KEIN WLAN-NETZ, SONDERN NORMALES DRAHTGEBUNDENES ETHERNET-NETZWERK!
-- Windows 2003 Server mit Diensten: Active Directory, DNS, IAS
-- Foundry FastIron Edge 4802 Ethernet Switch: 802.1x aktiviert
-- Windows Clients


Problembeschreibung
Sobald ich alle Komponenten (Switch, Server, Clients) für 802.1x konfiguriert habe funktioniert die Anmeldung an der Domäne nicht mehr. (Meiner Meinung nach auch logisch, da der Switch bis zu einer erfolgreichen Authentifizierung, jeglichen Traffic blockt (außer EAP))
Ich habe mit einem Sniffer den Datenverkehr ausgelesen und gesehen, dass die Logindaten scheinbar über das Kerberos-Protokoll an den Domänencontroller geschickt werden. (Dieses Protokoll wird aber auch geblockt.)

Erst nach einer längeren Zeit kann sich der Benutzer anmelden, da die Login-Daten zwischengespeichert werden. Kurz darauf erscheint eine Authentifizierungsdialog für das Netzwerk. Wenn nun hier die Authentifizierungsdaten (gleich wie Login-Daten) eingegeben werden, funktioniert die Authentifizierung am Netzwerk.

Scheinbar versucht Windows die Authentifizierung erst nach der Benutzeranmeldung, welches dann natürlich genau zu meinem Problem führt.

Die frage ist, hat jemand eine Lösung für dieses Problem bzw. ist es möglich Windows mitzuteilen, dass die Login-Daten zuerst für die Authentifizierung und dann für die Domänenanmeldung verwendet werden?

Im Web habe ich zu diesem Problem noch nichts gefunden. Ich habe ein Tool der Firma Meetinghouse getestet. Dieses löst genau mein Problem, aber es tritt ein anderes auf: Das Tool ist eine 15 Tage Trial-Version. Meetinghouse ist von Cisco aufgekauft worden und es gibt keinen Support oder Lizenzen mehr für das Tool. Vielleicht kennt jemand eine anderes Tool!?

Ich hoffe, dass mir jemand helfen kann.

Vielen Dank im Voraus.

Grüße
flipflip
Mitglied: aqui
14.03.2007 um 18:31 Uhr
Gerade Zertifikate würden dein Problem elegant lösen und sind keineswegs ein hoher Aufwand.
Vorteil ist das du dann Gerätebezogenen Zertifikate verwenden kannst und nicht Userbezogen. D.h. mit MD komme ich auch immer bei dir ins Netz mit meinem PC von zuhause sofern ich nur User + Passw habe.
Es kann sein das deine Switches kein TLS oder TTLS Paththrough supporten, das ist meist auch ein Problem. Leider schreibst du nichts zu deine Infrastruktur.... Ist es das hilft nur ein Update auf eine neue Firmware. HP Switches haben z.B. so ein Problem mit alter Firmware.
Das MD5 Challenge dauert meist zu lange so das der Client oft keine IP Adresse mehr per DHCP bekommt. Check mal ob dein Problem auch noch existiert wenn du eine statische IP Adresse hast...
Ein weiterer Test ist auch den Client einmal normal in der Domain sich anmelden zu lassen und dann mal mit .1x zu versuchen. das wird dann meist auch funktionieren wenn dieser User gecacht ist.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

Accesspoint mit 802.1X zu Switch mit 802.1X

Frage von maartsLAN, WAN, Wireless12 Kommentare

Hallo, ich möchte folgende Konfiguration abbilden: Ziel: Ein Accesspoint mit WLAN 802.1X soll mit einem Switch über einen802.1X Port ...

Windows Server

Mapping von Laufwerken in einer Domänenumgebung

Frage von IviewWindows Server5 Kommentare

Hallo liebe Mitglieder, ich habe hier schon so manches Problem lösen können und denke, dass dies auch diesmal klappt. ...

LAN, WAN, Wireless

802.1X-Authentifizierung

gelöst Frage von Alex29LAN, WAN, Wireless25 Kommentare

Hallo in die Runde, ich bin Hobby-Admin und würde in meinem Netzwerk gern eine 802.1X-Authentifizierung einrichten. Dazu habe ich ...

Windows Netzwerk

802.1x Konfiguration

gelöst Frage von michaelb123Windows Netzwerk2 Kommentare

Hallo, ich habe auf meinem Rechner (win7) als Authentifizierung 802.1x eingerichtet. Es funktioniert auch gut, solange der Switch dementsprechend ...

Neue Wissensbeiträge
Windows 10
Windows 10 - Probleme mit Point-And-Print
Tipp von emeriks vor 18 StundenWindows 103 Kommentare

Hi, wir kämpfen z.Z. mit einigen Druckertreibern, welche unter Win10 beim Verbinden eines Druckers von Printserver mit dem Dialog ...

Windows 10

Windows 10 1803 - Ihr Roamingbenutzerprofil wurde nicht vollständig synchronisiert

Anleitung von Deepsys vor 19 StundenWindows 101 Kommentar

Bei allen Windows 10 1803 PCs traten Probleme mit den Servergespeicherten Profilen auf. Das Abmelden dauerte sehr lange und ...

Exchange Server
Exchange - Fehler mit 2018-07 Sicherheitsupdate
Tipp von ArnoNymous vor 2 TagenExchange Server7 Kommentare

Hallo, es gibt mal wieder Freude mit den MS-Updates. KB4338814 führt dazu, dass der Exchange keine Mails mehr zustellt. ...

Suche Projektpartner

PC Recycling Projekte mit Flüchtlingen und Kids suchen Materialspenden und Mitmacher!

Erfahrungsbericht von NettePCyclePiraten vor 3 TagenSuche Projektpartner13 Kommentare

Hallöchen liebe Kollegen, ich betreue zwei PC-Gruppen im Raum Dortmund: "Ne#e PCycle Pir@ten" & "PCschr@uber Br@mbauer" Wir sind eine ...

Heiß diskutierte Inhalte
Batch & Shell
PowerShell Auflösung zu .txt (Skript als exe) falsche Auflösung?!
Frage von timsen-96Batch & Shell27 Kommentare

Ich habe folgendes Skript um die Bildschirmauflösung herauszufinden, was auch in PowerShell super funktioniert: Add-Type -AssemblyName System.Windows.Forms $Width = ...

Exchange Server
Exchange Backup 10 Jahre Aufbewahrung
Frage von arccosExchange Server20 Kommentare

Hallo zusammen. Aktuell beschäftigen mich ein paar Fragen zum Thema Office365/ Exchange. 1.10 Jahre Aufbewahrungspflicht sicherstellen 2.Kann man als ...

Humor (lol)
Windows 10 - immer für Überraschungen gut
gelöst Frage von HenereHumor (lol)18 Kommentare

Eben nach (beim) installieren der neuesten Updates für 1803 :-) Und sorry fürs Handyfoto, aber der musste sein. Nach ...

Samba
Samba-NAS Zugriff verweigert
gelöst Frage von VernoxVernaxSamba15 Kommentare

hallo ich schaffe es einfach nicht meinem User Rechte zum schreiben zu geben. Ich habe dies alles auf nem ...