Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Server 2008R2 RADIUS (NPS)

Frage Microsoft Windows Installation

Mitglied: spamme

spamme (Level 1) - Jetzt verbinden

06.10.2014 um 14:50 Uhr, 1300 Aufrufe, 4 Kommentare

Hallo,
ich habe ein Problem mit der Einrichtung eines Windows AD RADIUS-Servers.
Der Server selbst läuft, akzeptiert nur keinerlei Benutzer

RADIUS-Client ist mit IP_Adresse angelegt und mabnuellem Secret angelegt.
Bei den Verbindungsanfragen habe ich eine Richtliche "Sichere Drahtlosverbindungen 2" mit dem Assistenten dafür erstellt.
Bedingungen: NAS-Porttyp = Ethernet OR Wireless IEEE 802.11 OR Wireless - Other
Einstellungen darin: keine Authentifizierung

Dazu kommt noch eine gleichnamiger Netzwerkrichtline mit den gleichen Bedingungen wie oben, nur dass der Benutzer noch Mitglied einer bestimmten Windows-Grußße sein muss.
Einschränkungen: Gesichertes Kennwort (EAP-MSCHAPv2) + MSCHAP + CHAP + PAP + SPAP und erlaubter Kennwortänderung
(einiges davon nur um Fehlerquellen auszuschließen)

Wenn ich das ganze nun testen möchte, bekomme ich immer "Access-Reject"

Woran kann das noch liegen?

P.S.: Ich teste mit dem NTRadPing Test Utility

Gruß Heinz
Mitglied: wiesi200
06.10.2014 um 15:02 Uhr
Hallo,

erste Anlaufstelle "Eventlog".
Was steht denn drinnen warum es einen Reject gegeben hat?
Bitte warten ..
Mitglied: spamme
06.10.2014 um 16:12 Uhr
Hi,
das ist ja das kuriose: gähnende leere.
Nur folgender Eintrag:
Eine LDAP-Verbindung mit dem Domänencontroller YYYYY.XXXXX.local für die Domäne XXXXXXX wurde hergestellt.

Mit Microsofts Network Monitor lässt sich jedoch zeigen, dass die RADIUS Pakete ankommen.

Danke und Gruß
Heinz
Bitte warten ..
Mitglied: Deepsys
06.10.2014, aktualisiert um 16:20 Uhr
Hi,

beide den gleichen Namen?
Würde ich schon mal ändern ...

Und welchen Sinn hat die erste Regel, wenn sich keiner authentifizieren muss?

Guck mal unter C:\Windows\System32\LogFiles ; das kann man zwar kaum lesen, zeigt aber ob überhaupt was vom Radius verarbeitet wird.

VG
Deepsys
Bitte warten ..
Mitglied: spamme
06.10.2014 um 16:32 Uhr
Hi,

bzgl. der ersten Regel:
hat der Assi so angelegt. Ich glaube dass ist Regelung dafür welche Anfragen auf welchem Server abgehandelt werden. Sprich Hier alle Ethernet und alle WLAN auf localhost (gibt ja nur den einen RADIUS)

Unter C:\Windows\System32\LogFiles befindet sich eine IN1410.txt mit folgendem Inhalt:
"<YYYYY>","IAS",10/06/2014,16:22:27,1,"<USERNAME>","<OU>",,,,,,,,0,"<CLIENTIP>","<CLIENTHOSTNAME>",,,,,,,1,"Connections to other access servers",0,"311 1 <IPYYYYY> 10/06/2014 10:23:33 66",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Use Windows authentication for all users",1,,,,

"<YYYYY>","IAS",10/06/2014,16:22:27,3,,"<OU>",,,,,,,,0,"<CLIENTIP>","<CLIENTHOSTNAME>",,,,,,,1,"Connections to other access servers",65,"311 1 <IPYYYYY> 10/06/2014 10:23:33 66",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,"Use Windows authentication for all users",1,,,,

Diese beiden zeilen sind für jede Anfrage die ich stelle nahezu gleich.

Gruß Heinz
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Downgrade auf Windows Server 2008r2 oder neue Domäne (9)

Frage von Herbrich19 zum Thema Windows Server ...

Windows Server
DNS Windows Server 2008R2 alte DNS Einträge löschen lassen (3)

Frage von WinLiCLI zum Thema Windows Server ...

Windows Server
gelöst Windows Server 2008R2 (DC) Ereigniskennung 4634, Netzwerkunterbrechnungen (17)

Frage von miscmike zum Thema Windows Server ...

Server-Hardware
Hilfe bei Sound einer VM auf Windows Server 2008R2 (1)

Frage von N4m3n7os3r zum Thema Server-Hardware ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (29)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

RedHat, CentOS, Fedora
Fedora, RedHat, Centos: DNS-Search Domain setzen (13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Backup
Backup Wochen- Monats- Jahressicherung (13)

Frage von Meterpeter zum Thema Backup ...