Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Server 2008R2 RADIUS (NPS)

Frage Microsoft Windows Installation

Mitglied: spamme

spamme (Level 1) - Jetzt verbinden

06.10.2014 um 14:50 Uhr, 1274 Aufrufe, 4 Kommentare

Hallo,
ich habe ein Problem mit der Einrichtung eines Windows AD RADIUS-Servers.
Der Server selbst läuft, akzeptiert nur keinerlei Benutzer

RADIUS-Client ist mit IP_Adresse angelegt und mabnuellem Secret angelegt.
Bei den Verbindungsanfragen habe ich eine Richtliche "Sichere Drahtlosverbindungen 2" mit dem Assistenten dafür erstellt.
Bedingungen: NAS-Porttyp = Ethernet OR Wireless IEEE 802.11 OR Wireless - Other
Einstellungen darin: keine Authentifizierung

Dazu kommt noch eine gleichnamiger Netzwerkrichtline mit den gleichen Bedingungen wie oben, nur dass der Benutzer noch Mitglied einer bestimmten Windows-Grußße sein muss.
Einschränkungen: Gesichertes Kennwort (EAP-MSCHAPv2) + MSCHAP + CHAP + PAP + SPAP und erlaubter Kennwortänderung
(einiges davon nur um Fehlerquellen auszuschließen)

Wenn ich das ganze nun testen möchte, bekomme ich immer "Access-Reject"

Woran kann das noch liegen?

P.S.: Ich teste mit dem NTRadPing Test Utility

Gruß Heinz
Mitglied: wiesi200
06.10.2014 um 15:02 Uhr
Hallo,

erste Anlaufstelle "Eventlog".
Was steht denn drinnen warum es einen Reject gegeben hat?
Bitte warten ..
Mitglied: spamme
06.10.2014 um 16:12 Uhr
Hi,
das ist ja das kuriose: gähnende leere.
Nur folgender Eintrag:
Eine LDAP-Verbindung mit dem Domänencontroller YYYYY.XXXXX.local für die Domäne XXXXXXX wurde hergestellt.

Mit Microsofts Network Monitor lässt sich jedoch zeigen, dass die RADIUS Pakete ankommen.

Danke und Gruß
Heinz
Bitte warten ..
Mitglied: Deepsys
06.10.2014, aktualisiert um 16:20 Uhr
Hi,

beide den gleichen Namen?
Würde ich schon mal ändern ...

Und welchen Sinn hat die erste Regel, wenn sich keiner authentifizieren muss?

Guck mal unter C:\Windows\System32\LogFiles ; das kann man zwar kaum lesen, zeigt aber ob überhaupt was vom Radius verarbeitet wird.

VG
Deepsys
Bitte warten ..
Mitglied: spamme
06.10.2014 um 16:32 Uhr
Hi,

bzgl. der ersten Regel:
hat der Assi so angelegt. Ich glaube dass ist Regelung dafür welche Anfragen auf welchem Server abgehandelt werden. Sprich Hier alle Ethernet und alle WLAN auf localhost (gibt ja nur den einen RADIUS)

Unter C:\Windows\System32\LogFiles befindet sich eine IN1410.txt mit folgendem Inhalt:
"<YYYYY>","IAS",10/06/2014,16:22:27,1,"<USERNAME>","<OU>",,,,,,,,0,"<CLIENTIP>","<CLIENTHOSTNAME>",,,,,,,1,"Connections to other access servers",0,"311 1 <IPYYYYY> 10/06/2014 10:23:33 66",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Use Windows authentication for all users",1,,,,

"<YYYYY>","IAS",10/06/2014,16:22:27,3,,"<OU>",,,,,,,,0,"<CLIENTIP>","<CLIENTHOSTNAME>",,,,,,,1,"Connections to other access servers",65,"311 1 <IPYYYYY> 10/06/2014 10:23:33 66",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Use Windows authentication for all users",1,,,,

Diese beiden zeilen sind für jede Anfrage die ich stelle nahezu gleich.

Gruß Heinz
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Server
BPA bei Windows Server 2008R2 Standard (15)

Frage von MiSt zum Thema Windows Server ...

Windows Server
Windows Server 2008r2 (Winlogon Dienst beendet sich) (3)

Frage von Mauric zum Thema Windows Server ...

Netzwerkmanagement
NSClient++ liefert keine Infos vom Windows Server 2008R2 (7)

Frage von M.Marz zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (18)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...

Grafikkarten & Monitore
Neue Graifkkarte - kein Bild (10)

Frage von bestelitt zum Thema Grafikkarten & Monitore ...

Exchange Server
gelöst Exchange 2013 - Kontakte aus CSV importieren (9)

Frage von hesper zum Thema Exchange Server ...