Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

802.1X in Windows-Domänenumgebung

Frage Microsoft

Mitglied: flipflip

flipflip (Level 1) - Jetzt verbinden

14.03.2007, aktualisiert 12.03.2009, 5336 Aufrufe, 1 Kommentar

Hallo,

habe ein Problem bei der Implementierung des 802.1x Standards (portbasierte Netzwerk-Zugangskontrolle) in unserem drahtgebundenen Netzwerk (NICHT WIRELESS!!!) und hoffe, dass jemand einen Tip oder eine Lösung für mich hat.

IT-Infrastruktur
Wichtig: KEIN WLAN-NETZ, SONDERN NORMALES DRAHTGEBUNDENES ETHERNET-NETZWERK!
-- Windows 2003 Server mit Diensten: Active Directory, DNS, IAS
-- Foundry FastIron Edge 4802 Ethernet Switch: 802.1x aktiviert
-- Windows Clients


Problembeschreibung
Sobald ich alle Komponenten (Switch, Server, Clients) für 802.1x konfiguriert habe funktioniert die Anmeldung an der Domäne nicht mehr. (Meiner Meinung nach auch logisch, da der Switch bis zu einer erfolgreichen Authentifizierung, jeglichen Traffic blockt (außer EAP))
Ich habe mit einem Sniffer den Datenverkehr ausgelesen und gesehen, dass die Logindaten scheinbar über das Kerberos-Protokoll an den Domänencontroller geschickt werden. (Dieses Protokoll wird aber auch geblockt.)

Erst nach einer längeren Zeit kann sich der Benutzer anmelden, da die Login-Daten zwischengespeichert werden. Kurz darauf erscheint eine Authentifizierungsdialog für das Netzwerk. Wenn nun hier die Authentifizierungsdaten (gleich wie Login-Daten) eingegeben werden, funktioniert die Authentifizierung am Netzwerk.

Scheinbar versucht Windows die Authentifizierung erst nach der Benutzeranmeldung, welches dann natürlich genau zu meinem Problem führt.

Die frage ist, hat jemand eine Lösung für dieses Problem bzw. ist es möglich Windows mitzuteilen, dass die Login-Daten zuerst für die Authentifizierung und dann für die Domänenanmeldung verwendet werden?

Im Web habe ich zu diesem Problem noch nichts gefunden. Ich habe ein Tool der Firma Meetinghouse getestet. Dieses löst genau mein Problem, aber es tritt ein anderes auf: Das Tool ist eine 15 Tage Trial-Version. Meetinghouse ist von Cisco aufgekauft worden und es gibt keinen Support oder Lizenzen mehr für das Tool. Vielleicht kennt jemand eine anderes Tool!?

Ich hoffe, dass mir jemand helfen kann.

Vielen Dank im Voraus.

Grüße
flipflip
Mitglied: aqui
14.03.2007 um 18:31 Uhr
Gerade Zertifikate würden dein Problem elegant lösen und sind keineswegs ein hoher Aufwand.
Vorteil ist das du dann Gerätebezogenen Zertifikate verwenden kannst und nicht Userbezogen. D.h. mit MD komme ich auch immer bei dir ins Netz mit meinem PC von zuhause sofern ich nur User + Passw habe.
Es kann sein das deine Switches kein TLS oder TTLS Paththrough supporten, das ist meist auch ein Problem. Leider schreibst du nichts zu deine Infrastruktur.... Ist es das hilft nur ein Update auf eine neue Firmware. HP Switches haben z.B. so ein Problem mit alter Firmware.
Das MD5 Challenge dauert meist zu lange so das der Client oft keine IP Adresse mehr per DHCP bekommt. Check mal ob dein Problem auch noch existiert wenn du eine statische IP Adresse hast...
Ein weiterer Test ist auch den Client einmal normal in der Domain sich anmelden zu lassen und dann mal mit .1x zu versuchen. das wird dann meist auch funktionieren wenn dieser User gecacht ist.
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk
802.1x Standard. Verständnis Frage (10)

Frage von Haraldger123 zum Thema Windows Netzwerk ...

LAN, WAN, Wireless
gelöst 802.1X-Authentifizierung (25)

Frage von Alex29 zum Thema LAN, WAN, Wireless ...

Linux Netzwerk
802.1X Authentifizierung Raspberry Pi bzw. Debian (1)

Frage von aekakias zum Thema Linux Netzwerk ...

LAN, WAN, Wireless
802.1x funktioniert nur an einem oder zwei Accesspoints (3)

Frage von westberliner zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Windows 10
Windows 10 Fall Creators Update Fehler (13)

Frage von ZeroCool23 zum Thema Windows 10 ...

Router & Routing
gelöst Getrenntes Routing bei VoIP und Daten (12)

Frage von Hobbystern zum Thema Router & Routing ...