jerry5000
Goto Top

NPS löscht Anforderung für Benutzer bei einer Anfrage an Radius Server

Hallo, wir haben einen Radius Server unter Windows Server 2008 laufen, als Client dient ein Linksys Router. Bei dem Versuch unter Windows 2000 klappte die Authentifizierung am Radius-Server, nur es wurde keine IP vergeben.
Unter Windows Server 2008 kommt bei dem Versuch sich anzumelden folgende Fehlermeldung:

Protokollname: Security
Quelle:        Microsoft-Windows-Security-Auditing
Datum:         29.07.2009 11:51:41
Ereignis-ID:   6274
Aufgabenkategorie:Netzwerkrichtlinienserver
Ebene:         Informationen
Schlüsselwörter:Überwachung gescheitert
Benutzer:      Nicht zutreffend
Computer:      Radius-Server.testdomaene.com
Beschreibung:
Der Netzwerkrichtlinienserver hat die Anforderung für einen Benutzer gelöscht.

Wenden Sie sich an den Administrator des Netzwerkrichtlinienservers, um weitere Informationen zu erhalten.

Benutzer:
	Sicherheits-ID:			TESTDOMAENE\testbenutzer
	Kontoname:				testbenutzer@testdomaene.com
	Kontodomäne:				TESTDOMAENE
	Vollqualifizierter Kontoname:		TESTDOMAENE\testbenutzer

Clientcomputer:
	Sicherheits-ID:			NULL SID
	Kontoname:				-
	Vollqualifizierter Kontoname:		-
	Betriebssystemversion:			-
	Empfangs-ID:				00-99-69-44-9A-00
	Anrufer-ID:				00-11-XX-7F-BC-CC

NAS:
	NAS-IPv4-Adresse:			172.20.128.200
	NAS-IPv6-Adresse:			-
	NAS-ID:					-
	NAS-Porttyp:				Drahtlos - IEEE 802.11 
	NAS-Port:				0

RADIUS-Client:
	Clientname:				Wlan-Client
	Client-IP-Adresse:			172.20.128.200

Authentifizierungsdetails:
	Proxyrichtlinienname:			Sichere Drahtlosverbindungen
	Netzwerkrichtlinienname:		-
	Authentifizierungsanbieter:		Windows 
	Authentifizierungsserver:		Radius-Server.testdomaene.com
	Authentifizierungstyp:			EAP
	EAP-Typ:				-
	Kontositzungs-ID:			-
	Begründungscode:			1
	Grund:					Ein interner Fehler ist aufgetreten. Weitere Informationen finden Sie im Ereignisprotokoll. 


oder als Grund: Die Authentifizierungsanforderung wurde wegen Zeitüberschreitung der Sitzung nicht verarbeitet.
mit der Gleichen Ereignis-ID.

Wenn uns jemand weiterhelfen könnte wäre das super!

Content-Key: 121564

Url: https://administrator.de/contentid/121564

Printed on: April 19, 2024 at 23:04 o'clock

Member: Skyserver
Skyserver Nov 27, 2009 at 16:31:05 (UTC)
Goto Top
Hallo,

ich habe gerade auch das Problem. Ich bekomme von meinem Radius Server (Windows Server 2008 SP2) ebenfalls die Meldung 6274 im Sicherheits Eventlog.
Wir wollen eine 802.1x Authentifizierung für ein Colubris (jetzt HP ProCurve) Wlan Controller MSM710 aufbauen. Ich habe die Anmeldung auch schon mit verschiedenen Clients probiert, Windows XP SP3, Windows 7 beides mal die interne Windows Funktion und auch die Intel Software PROSet/Wireless WiFI Connection Utility leider aber ohne Erfolg.

Wie hast du das Problem gelöst? Oder hat jemand sonst hier evtl. noch einen Lösungsvorschlag?

Vielen Dank schon mal für eure Ideen.

Gruß Nils
Member: user25511
user25511 Dec 11, 2009 at 13:05:48 (UTC)
Goto Top
Hallo,

hast du noch eine Lösung gefunden? Würde mir viel helfen, stehe gerade vor dem gleichen Problem...
Mit Server 2008 R2 (gleiche Konfiguration) habe ich den Fehler übrigens nicht.
Member: Skyserver
Skyserver Dec 11, 2009 at 13:28:19 (UTC)
Goto Top
Hi,

ja ich habe wohl vergessen ein Zertifikat in den Lokal Computer Zertifikatspeicher des Radius Servers zu laden. Nachdem ich das gemacht hatte war alles in Ordnung bei mir.

Gruß Nils
Member: user25511
user25511 Dec 11, 2009 at 13:35:00 (UTC)
Goto Top
Hallo,

danke für die schnelle Antwort!
Wo hast du das Zertifikat reingeladen? In die AD-Zertifikatsstelle? Habe die Rolle im Moment gar nicht installiert...

Grüße
Member: Skyserver
Skyserver Dec 11, 2009 at 13:39:52 (UTC)
Goto Top
Ich habe das Zertifikat an der Unternehmens Zertifikatsstelle angefordert unter der MMC Zertifikate/ Computerkonto/eigene Zertifikate.