daniel5
Goto Top

Drucker am Microsoft NPS authentifizieren

Hallo,

ich bin neu hier im Forum. face-smile

Ich bin gerade dabei einen RADIUS-Server mit NPS auf Basis von 802.1X zu realisieren, als Authentifizierungsverfahren wurde PEAP/MS-CHAPv2 gewählt.

Das Betriebssystem ist Windows Server 2012 virtualisiert auf VMware ESXi. Die Switches sind von der Firma Avaya.

Es hat soweit alles nach Plan funktioniert. Die Clients (welche Mitglied der Domäne sind) können authentifiziert werden, wie auch die VoIP Telefon die ebenfalls von der Marke Avaya sind.

Was bisher aber unter keinen Umständen geklappt hat, ist die Authentifizierung der Netzwerkdrucker.

Probiert habe ich es mit einem Kyocera 4200DN wie auch mit einem HP OfficeJet Pro 8720 welche nach Eingabe der AD-Benutzerdaten keinen Netzwerkzugriff erlangen, beim HP kommt jedoch bei einem "Dauerping" in unregelmäßigen abstände mal ein Ping durch, mit eine sehr hohen Zeit >1000ms.

Beide Druckertypen beherrschen das Authentifizierungsverfahren nach 802.1X.

Ich bin Radlos woran die Authentifizierung der Drucker scheitert. Wenn ich mich mit einem Notebook (Windows oder Linux) welches nicht in der Domäne ist, mit den gleichen AD-Benutzerdaten authentifizieren kann, warum funktioniert das dann nicht mit den Druckern?

Der Support unserer Drucker hat lediglich bestätigt das es mit der jeweiligen Einstellung am Drucker funktionieren sollte. Somit muss es an der Konfiguration vom NPS liegen.

Weiß jemand wo hier der Fehler versteckt sein könnte?

Vielen Dank im voraus.

Content-ID: 466595

Url: https://administrator.de/contentid/466595

Ausgedruckt am: 25.11.2024 um 03:11 Uhr

dwaldmannDE
dwaldmannDE 27.06.2019 um 17:33:37 Uhr
Goto Top
Hallo!

Hast du die Möglichkeit über einen Spiegelport mal per Wireshark zu schauen, was der Drucker genau sendet / empfängt?

Grüße

Daniel
lcer00
lcer00 27.06.2019 um 19:04:12 Uhr
Goto Top
Hallo,

PEAP/MS-CHAPv2
Ist das das einzige zulässige Authentifizierungsverfahren? Oder gibt es eine zulässige Alternative / Fallback?

Was sagt die NPS Protokolldatei? Kommt dort was vom Drucker an und wird abgelehnt oder kommt da nix an?

Grüße

lcer
daniel5
daniel5 28.06.2019 um 13:33:13 Uhr
Goto Top
Ist das das einzige zulässige Authentifizierungsverfahren? Oder gibt es eine zulässige Alternative / Fallback?

Um den administrativen Aufwand so gering wie möglich zu halten, sollten auf jeden Fall keine Client-Zertifikat zum Einsatz kommen. Somit ist es das Einzigste Verfahren ja. Fallback wenn der Server nicht mehr funktionieren sollte... Ist alles zulassen

Was sagt die NPS Protokolldatei? Kommt dort was vom Drucker an und wird abgelehnt oder kommt da nix an?

Vom Kyocera kommt nix an. Beim HP muss ich es nochmal testen, bin nächste Woche wieder im Büro.
lcer00
lcer00 28.06.2019 um 14:43:55 Uhr
Goto Top
Hallo,
Zitat von @daniel5:

Was sagt die NPS Protokolldatei? Kommt dort was vom Drucker an und wird abgelehnt oder kommt da nix an?

Vom Kyocera kommt nix an. Beim HP muss ich es nochmal testen, bin nächste Woche wieder im Büro.
Wenn da nix ankommt, ist der Switch falsch konfiguriert und nicht der Server.

Grüße

lcer