802.1x Authentifizierung - Laptop im Standby vergisst Authentifizierung mit Gerätekonto
Hallo liebe Leute,
ich habe eine Port-Authentifizierung nach 802.1x am Switch im drahtgebundenen LAN eingerichtet. Die Authentifizierung läuft am Windows-XP Client über das Gerätekonto einer Domäne. Das funktioniert auch ganz gut, nur wenn der Rechner kurz vom Netzwerk getrennt ist oder er in den Standby Modus umschaltet "vergisst" er, dass er zur Anmeldung am Netzwerk das Gerätekonto verwenden soll.
Es öffnet sich ein Fenster, in das Benutzername und PWD eingetragen werden können, aber der Client verwendet das Gerätekonto nicht.
Kann mir jemand einen Hinweis geben?
Viele Grüße - Christian
ich habe eine Port-Authentifizierung nach 802.1x am Switch im drahtgebundenen LAN eingerichtet. Die Authentifizierung läuft am Windows-XP Client über das Gerätekonto einer Domäne. Das funktioniert auch ganz gut, nur wenn der Rechner kurz vom Netzwerk getrennt ist oder er in den Standby Modus umschaltet "vergisst" er, dass er zur Anmeldung am Netzwerk das Gerätekonto verwenden soll.
Es öffnet sich ein Fenster, in das Benutzername und PWD eingetragen werden können, aber der Client verwendet das Gerätekonto nicht.
Kann mir jemand einen Hinweis geben?
Viele Grüße - Christian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 59011
Url: https://administrator.de/contentid/59011
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
17 Kommentare
Neuester Kommentar
Hallo christian,
da bist Du ja wieder!
Reden wir diesmal von einer computerbasierten Authentifizierung und die Trennung der Sitzung bei Leerlauf unterbinden,ist es das, was Du umsetzen moechtest?
Dazu musst Du Verbindungsbeschraenkungen festlegen, sprich, die Infrastruktur fuer den WLAN-Zugriff schaffen, das macht man ueber die IAS-RAS Richtlinie.
Siehe hierzu auch die Absaetze "Erstellen einer IAS-RAS-Richtlinie für WLANs", "Ändern der Einstellungen im Profil der WLAN-Zugriffsrichtlinie", sowie "Überprüfen der Verbindungsanforderungsrichtlinie für WLAN" unter :
http://www.microsoft.com/germany/technet/datenbank/articles/900163.mspx ...
Damit sollte es Dir eigentlich moeglich sein, das Problem in den Griff zu bekommen...
saludos
gnarff
da bist Du ja wieder!
Reden wir diesmal von einer computerbasierten Authentifizierung und die Trennung der Sitzung bei Leerlauf unterbinden,ist es das, was Du umsetzen moechtest?
Dazu musst Du Verbindungsbeschraenkungen festlegen, sprich, die Infrastruktur fuer den WLAN-Zugriff schaffen, das macht man ueber die IAS-RAS Richtlinie.
Siehe hierzu auch die Absaetze "Erstellen einer IAS-RAS-Richtlinie für WLANs", "Ändern der Einstellungen im Profil der WLAN-Zugriffsrichtlinie", sowie "Überprüfen der Verbindungsanforderungsrichtlinie für WLAN" unter :
http://www.microsoft.com/germany/technet/datenbank/articles/900163.mspx ...
Damit sollte es Dir eigentlich moeglich sein, das Problem in den Griff zu bekommen...
saludos
gnarff
Hallo christian!
Es ist keine elegante Loesung, da gebe ich Dir recht. Es ist jedoch eine eigenart von Windows, die Netzwerkverbindungen im Standby-Mode zu trennen. Was Du braeuchtest, ist ein Pre-Logon Connect fuer WLAN, oder wie ware es mit einem Sigle Sign On?
Hier bei DELL ist es sehr rudimentaer beschrieben worden:
http://support2.jp.dell.com/docs/network/P75353/ge/prelogon.htm#prelogo ...
Ich suche mal nach etwas Ausfuehrlicherem...
saludos
gnarff
Es ist keine elegante Loesung, da gebe ich Dir recht. Es ist jedoch eine eigenart von Windows, die Netzwerkverbindungen im Standby-Mode zu trennen. Was Du braeuchtest, ist ein Pre-Logon Connect fuer WLAN, oder wie ware es mit einem Sigle Sign On?
Hier bei DELL ist es sehr rudimentaer beschrieben worden:
http://support2.jp.dell.com/docs/network/P75353/ge/prelogon.htm#prelogo ...
Ich suche mal nach etwas Ausfuehrlicherem...
saludos
gnarff
Hallo christian!
Eigentlich ist es bei korrekter Konfiguration voellig unmoeglich, dass das Benutzerkonto und nicht das Maschinenkonto abgefragt wird.
Hast Du das so konfiguriert?:
http://www.id.ethz.ch/about/sections/kom/dkid/themas/config-1x/win2k-m- ...
saludos
gnarff
Eigentlich ist es bei korrekter Konfiguration voellig unmoeglich, dass das Benutzerkonto und nicht das Maschinenkonto abgefragt wird.
Hast Du das so konfiguriert?:
http://www.id.ethz.ch/about/sections/kom/dkid/themas/config-1x/win2k-m- ...
saludos
gnarff
Hallo DC,
steht doch oben im Thread:
Hallo christian!
Eigentlich ist es bei korrekter Konfiguration voellig unmoeglich, dass das Benutzerkonto und nicht das Maschinenkonto abgefragt wird.
Hast Du das so konfiguriert?:
http://www.id.ethz.ch/about/sections/kom/ ...
saludos
gnarff
Kommentar christian56 schreibt am 22.05.2007, 09:58:50 Uhr
Hallo gnarff,
ja, das ist genau das, was ich gesucht habe. Ich habe die Authentifizierung am Client nur über das "Häckchen" in den Einstellungen konfiguriert. Wenn ich beide Registryschlüssel einrichte, läuft die Authentifizierung immer korrekt und zusätzlich auch noch schneller ab.
Vielen Dank dafür
Gruß - Christian
Saludos
gnarff
steht doch oben im Thread:
Hallo christian!
Eigentlich ist es bei korrekter Konfiguration voellig unmoeglich, dass das Benutzerkonto und nicht das Maschinenkonto abgefragt wird.
Hast Du das so konfiguriert?:
http://www.id.ethz.ch/about/sections/kom/ ...
saludos
gnarff
Kommentar christian56 schreibt am 22.05.2007, 09:58:50 Uhr
Hallo gnarff,
ja, das ist genau das, was ich gesucht habe. Ich habe die Authentifizierung am Client nur über das "Häckchen" in den Einstellungen konfiguriert. Wenn ich beide Registryschlüssel einrichte, läuft die Authentifizierung immer korrekt und zusätzlich auch noch schneller ab.
Vielen Dank dafür
Gruß - Christian
Saludos
gnarff
Sorry, normalerweise gebe ich immer Titel und Verfasser an damit man ein Dokument wiederfindet auch wenn der angebotenen Link tot ist.
Wie waers mit einem VBS-script, welches Netsh anspricht - waehrend ich versuche die Infos aus den toten Links wieder aufzufinden:
Titel: "A computer that is connected to an IEEE 802.1X authenticated network does not connect to the correct network after you resume it from Hibernate mode or Sleep mode
Autor: Anand Venkatachalapathy
Saludos
gnarff
Wie waers mit einem VBS-script, welches Netsh anspricht - waehrend ich versuche die Infos aus den toten Links wieder aufzufinden:
Titel: "A computer that is connected to an IEEE 802.1X authenticated network does not connect to the correct network after you resume it from Hibernate mode or Sleep mode
Autor: Anand Venkatachalapathy
Saludos
gnarff