Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
Kommentar vom Moderator Frank am 28.06.2011 um 16:49:11 Uhr
Ist eher ein Tipp

Geschütztes EAP (PEAP) (Verschlüsselung aktiviert) bei einem Server 2003 VPN Client aktivieren

Tipp Microsoft Windows Server

Mitglied: phuck32

phuck32 (Level 1) - Jetzt verbinden

28.06.2011, aktualisiert 16:49 Uhr, 9623 Aufrufe

Die Authentifizierungsmethode "Geschütztes EAP (PEAP) (Verschlüsselung aktiviert)" benötigt man um mit einem normalen SSL Zertifikat geschützte VPN Verbindungen aufzubauen. Es wird kein Benutzerzertifikat benötigt, sondern nur ein Serverzertifikat zur Authentifizierung des Servers gegenüber des Clients. Der Client authentifiziert sich wie gewohnt mit Benutzername und Kennwort oder nach Wahl mit einem Benutzerzertifikat.

Das Problem ist, dass PEAP nur bei einem Windows XP Client, nicht aber bei einem Windows Server 2003 Client auswählbar ist.
Um genauer zu sein:
Unter Windows Server 2003 fehlt bei

Rechtsklick auf die VPN-Verbindung --> "Eigenschaften" --> Reiter "Sicherheit" --> Button "Einstellungen" ( Unter "Erweitert (benutzerdefinierte Einstellungen)" ) --> Im Anschnitt "Anmeldesicherheit" beim Radiobutton "Extensible-Authentication-Protokoll (EAP) verwenden"

im Dropdown-Menü die Auswahl "Geschütztes EAP (PEAP) (Verschlüsselung aktiviert). Hier steht nur die Auswahl "Smartcard oder anderes Zertifikat (Verschlüsselung aktiviert)" und "MD5-Challenge" zur Verfügung.

Es gibt jedoch eine Lösung, um die PEAP Authentifizierung bei einem Windows Server 2003 VPN Client zu aktivieren:
Man muss in der Registry den Schlüssel "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25" aufrufen.
Dort sucht man sich den DWORD-Wert "RolesSupported" und löscht diesen oder setzt ihn auf 0.
Jetzt kann man auch mit einem Server 2003 Client PEAP geschützte VPN Verbindungen aufbauen.
Neuester Wissensbeitrag
Windows 10

Sticky Notes - Autostart unterbinden

Tipp von Pedant zum Thema Windows 10 ...

Ähnliche Inhalte
Heiß diskutierte Inhalte
Batch & Shell
gelöst Base64 Decode (Batch,VBS) (26)

Frage von clragon zum Thema Batch & Shell ...

Flatrates
DeutschlandLAN der Telekom - welche internen IPs? (19)

Frage von qualidat zum Thema Flatrates ...

LAN, WAN, Wireless
Wie Gäste ins Internet bringen? (15)

Frage von xSiggix zum Thema LAN, WAN, Wireless ...