Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Server 2008R2 RADIUS (NPS)

Frage Microsoft Windows Installation

Mitglied: spamme

spamme (Level 1) - Jetzt verbinden

06.10.2014 um 14:50 Uhr, 1309 Aufrufe, 4 Kommentare

Hallo,
ich habe ein Problem mit der Einrichtung eines Windows AD RADIUS-Servers.
Der Server selbst läuft, akzeptiert nur keinerlei Benutzer

RADIUS-Client ist mit IP_Adresse angelegt und mabnuellem Secret angelegt.
Bei den Verbindungsanfragen habe ich eine Richtliche "Sichere Drahtlosverbindungen 2" mit dem Assistenten dafür erstellt.
Bedingungen: NAS-Porttyp = Ethernet OR Wireless IEEE 802.11 OR Wireless - Other
Einstellungen darin: keine Authentifizierung

Dazu kommt noch eine gleichnamiger Netzwerkrichtline mit den gleichen Bedingungen wie oben, nur dass der Benutzer noch Mitglied einer bestimmten Windows-Grußße sein muss.
Einschränkungen: Gesichertes Kennwort (EAP-MSCHAPv2) + MSCHAP + CHAP + PAP + SPAP und erlaubter Kennwortänderung
(einiges davon nur um Fehlerquellen auszuschließen)

Wenn ich das ganze nun testen möchte, bekomme ich immer "Access-Reject"

Woran kann das noch liegen?

P.S.: Ich teste mit dem NTRadPing Test Utility

Gruß Heinz
Mitglied: wiesi200
06.10.2014 um 15:02 Uhr
Hallo,

erste Anlaufstelle "Eventlog".
Was steht denn drinnen warum es einen Reject gegeben hat?
Bitte warten ..
Mitglied: spamme
06.10.2014 um 16:12 Uhr
Hi,
das ist ja das kuriose: gähnende leere.
Nur folgender Eintrag:
Eine LDAP-Verbindung mit dem Domänencontroller YYYYY.XXXXX.local für die Domäne XXXXXXX wurde hergestellt.

Mit Microsofts Network Monitor lässt sich jedoch zeigen, dass die RADIUS Pakete ankommen.

Danke und Gruß
Heinz
Bitte warten ..
Mitglied: Deepsys
06.10.2014, aktualisiert um 16:20 Uhr
Hi,

beide den gleichen Namen?
Würde ich schon mal ändern ...

Und welchen Sinn hat die erste Regel, wenn sich keiner authentifizieren muss?

Guck mal unter C:\Windows\System32\LogFiles ; das kann man zwar kaum lesen, zeigt aber ob überhaupt was vom Radius verarbeitet wird.

VG
Deepsys
Bitte warten ..
Mitglied: spamme
06.10.2014 um 16:32 Uhr
Hi,

bzgl. der ersten Regel:
hat der Assi so angelegt. Ich glaube dass ist Regelung dafür welche Anfragen auf welchem Server abgehandelt werden. Sprich Hier alle Ethernet und alle WLAN auf localhost (gibt ja nur den einen RADIUS)

Unter C:\Windows\System32\LogFiles befindet sich eine IN1410.txt mit folgendem Inhalt:
"<YYYYY>","IAS",10/06/2014,16:22:27,1,"<USERNAME>","<OU>",,,,,,,,0,"<CLIENTIP>","<CLIENTHOSTNAME>",,,,,,,1,"Connections to other access servers",0,"311 1 <IPYYYYY> 10/06/2014 10:23:33 66",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Use Windows authentication for all users",1,,,,

"<YYYYY>","IAS",10/06/2014,16:22:27,3,,"<OU>",,,,,,,,0,"<CLIENTIP>","<CLIENTHOSTNAME>",,,,,,,1,"Connections to other access servers",65,"311 1 <IPYYYYY> 10/06/2014 10:23:33 66",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Use Windows authentication for all users",1,,,,

Diese beiden zeilen sind für jede Anfrage die ich stelle nahezu gleich.

Gruß Heinz
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Downgrade auf Windows Server 2008r2 oder neue Domäne (9)

Frage von Herbrich19 zum Thema Windows Server ...

Windows Server
DNS Windows Server 2008R2 alte DNS Einträge löschen lassen (3)

Frage von WinLiCLI zum Thema Windows Server ...

Windows Server
gelöst Windows Server 2008R2 (DC) Ereigniskennung 4634, Netzwerkunterbrechnungen (17)

Frage von miscmike zum Thema Windows Server ...

Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(6)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(40)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Windows 10
gelöst Windows 10 Home "Netzlaufwerk nicht bereit" (19)

Frage von Oggy01 zum Thema Windows 10 ...

Exchange Server
gelöst RU 17 Exchange 2010 . Erfahrungen? (10)

Frage von keine-ahnung zum Thema Exchange Server ...

Datenbanken
gelöst MySQL Zeiterfassungs-Problematik (wer ist eingecheckt) (9)

Frage von NativeMode zum Thema Datenbanken ...

Windows Server
Festplatten Ruhezustand Windows Server 2016 (8)

Frage von ahaeuser zum Thema Windows Server ...