Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Server 2012 NPS Radius Authentifizierung schläft fehl

Frage Microsoft Windows Netzwerk

Mitglied: manuel1985

manuel1985 (Level 2) - Jetzt verbinden

26.07.2013, aktualisiert 09:35 Uhr, 3911 Aufrufe, 3 Kommentare

Hi,

habe eine Radius-Testumgebung mit einem Server 2012 und HP-Hardware aufgebaut und konfiguriert.
Die Kommunikation der Systeme funktioniert, allerdings wird die Client-Auth immer mit der Meldung abgelehnt, dass CHAP nicht möglich ist. Sowohl auf dem Switch, als auch im NPS ist CHAP aber konfiguriert.


Anbei mal der Auszug aus dem Eventlog:

Der Netzwerkrichtlinienserver verweigerte einem Benutzer den Zugriff.

Wenden Sie sich an den Administrator des Netzwerkrichtlinienservers, um weitere Informationen zu erhalten.

Benutzer:
Sicherheits-ID: NULL SID
Kontoname: 386077d0ce3d
Kontodomäne: DEMOLAB
Vollqualifizierter Kontoname: DEMOLAB\386077d0ce3d

Clientcomputer:
Sicherheits-ID: NULL SID
Kontoname: -
Vollqualifizierter Kontoname: -
Betriebssystemversion: -
Empfänger-ID: 00-26-f1-48-f3-bd
Anrufer-ID: 38-60-77-d0-ce-3d

NAS:
NAS-IPv4-Adresse: 192.168.20.101
NAS-IPv6-Adresse: -
NAS-ID: HP-E3500yl-24G-PoE+
NAS-Porttyp: Ethernet
NAS-Port: 3

RADIUS-Client:
Clientanzeigenname: Switch-3500
Client-IP-Adresse: 192.168.20.101

Authentifizierungsdetails:
Name der Verbindungsanforderungsrichtlinie: Sichere verkabelte Verbindungen
Netzwerkrichtlinienname: -
Authentifizierungsanbieter: Windows
Authentifizierungsserver: Srv2012Std.demolab.local
Authentifizierungstyp: MD5-CHAP
EAP-Typ: -
Kontositzungs-ID: -
Protokollierungsergebnisse: Die Kontoinformationen wurden in die lokale Protokolldatei geschrieben.
Ursachencode: 19
Ursache: Der Benutzer konnte nicht durch das Challenge-Handshake Authentication-Protokoll (CHAP) authentifiziert werden. Für dieses Benutzerkonto ist kein umkehrbar verschlüsseltes Kennwort vorhanden. Überprüfen Sie die Kennwortrichtlinie der Domäne bzw. die Kennworteinstellungen des Benutzerkontos, um sicherzustellen, dass umkehrbar verschlüsselte Kennwörter aktiviert sind.

Anbei ein Screenshot vom NPS: aabacbafc4d4d4a63fd3fe54f03b6513 - Klicke auf das Bild, um es zu vergrößern
Die Kennwort Richtlinie des DC wurde bereits deaktiviert.

Wer kann helfen?
Mitglied: aqui
26.07.2013 um 13:21 Uhr
Eigentlich ist das ein "Nobrainer"....
Es gibt zig Anleitungen dazu im Internet wie z.B.:
http://communities.intel.com/servlet/JiveServlet/previewBody/4321-102-1 ...
Wenn man sich daran hält klappt das in der Regel fehlerlos.
Alternativ kannst du mit einem Linux Live System mal den FreeRadius austesten:
http://www.administrator.de/wissen/netzwerk-zugangskontrolle-mit-802-1x ...
FreeRadius hat auch eine sehr gute Wiki Seite für die HP Gurken:
http://wiki.freeradius.org/vendor/HP
Damit bekommt man es eigentlich auf Anhieb hin...
Bitte warten ..
Mitglied: manuel1985
26.07.2013 um 13:32 Uhr
Es geht um das Zusammenspiel von HP Switches und Server 2012, da einer unserer Kunden das einsetzen möchte und Unterstützung benötigt.
Daher ist alles, was Linux ist, raus.

2008(R2)-Anleitungen findet man im Netz ohne Ende, der 2012er hat aber in dem Bereich schwer auf- und umgebaut. Teilweise greifen 2008er Anleitungen hier nicht mehr
Bitte warten ..
Mitglied: aqui
26.07.2013, aktualisiert um 14:21 Uhr
Die Linux Option dient auch lediglich nur zum Querchecken das der Kinken in der NPS Konfig steckt was mit Sicherheit der Fall ist.
Der FreeRadius bietet mit der -X Option erhebliche besser Debug Möglichkeiten als der NPS was das Troubleshooten erheblich beschleunigt.
Sinnvoll in deinem Umfeld ist dann immer das Eventlog des Servers !! Dort sthet meist genau wo es kneift !
Fakt ist das auch mit den HP Procurve Billiggurken so einen Konfig wunderbar funktioniert und das unabhängig ob Winblows NPS oder FreeRadius.
Die Intelkonfig oben ist wasserdicht und funktioniert auf Anhieb.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst 802.1x Authentifizierung - NPS - RADIUS MAC (4)

Frage von LKaderavek zum Thema LAN, WAN, Wireless ...

Windows Server
Frage zu Microsoft NPS + Radius Authentifizierung auf Switchen (5)

Frage von Axel90 zum Thema Windows Server ...

Netzwerkgrundlagen
gelöst Experte für RADIUS-Authentifizierung (16)

Frage von osze90 zum Thema Netzwerkgrundlagen ...

Netzwerkmanagement
gelöst Win Server 2012 R2 NPS in Verbindung mit einem Cisco SG300 (4)

Frage von mario87 zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Entwicklung

Exploit Development

Anleitung von burhanudinn123 zum Thema Entwicklung ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
Leiten "dumme" Switches VLAN-Tags mit durch? (19)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Batch & Shell
Batch zum suchen und verschieben von Verknüpfungen (12)

Frage von zeroblue2005 zum Thema Batch & Shell ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (12)

Frage von departure69 zum Thema Windows Server ...

Windows Server
Terminalserver starten willkürlich neu (12)

Frage von thaefliger zum Thema Windows Server ...