Drucker in 802.1x einbinden
Hallo zusammen,
ich stehe zurzeit vor der Herausforderung Sämtliche Drucker Kopierer etc. über 802.1. Wired einzubinden. Grundlage dafür ist ein Windows Server 2019 mit NPS Dienst und Cisco Switche die 802.1x verstehen. Windows Clients die der Domäne angehören funktionieren einwandfrei. Authentifizieren tuen sich diese über Gruppenzugehörigkeiten im Active Directory und mittels PEAP.
Jetzt zu meiner Frage wie würde ich bei einem nicht Domänen Mitgliedern vorgehen (Als Testgerät dient ein Drucker der Firma Kyocera P2040dn). (Auf eine Zertifikatsbasierte Lösung sollte erstmal verzichtet werden). Ich habe einen seperaten AD User für den oben benannten Drucker angelegt welcher auf Grundlage der Gruppenzugehörigkeit im AD und der dazugehörigen Netzwerk Richtlinie auf den Zugriff auf das Netzwerk kriegen sollte. Jedoch funktioniert dies nicht.
Dem Server log des DCs als auch des NPS Servers ist zu entnehmen das die Anfrage für den Benutzer durchgestellt wurde. Jedoch seien entweder das Passwort oder der Benutzername falsch. Jedoch wird er Benutzer zu 100% gefunden da dieser nach einigen Anmeldeversuchen des Druckers im AD gesperrt wird. Im Anhang habe ich noch ein Bild des Konfigurationsmenüs des Druckers angehangen.
Hat jemand eine Ahnung woran das liegen könnte?
Wie sind denn überhaupt so die Erfahrungen mit 802.1x in Kombination mit Druckern/Kopieren, in Foren findet man ja relativ wenig dazu.
Danke für eure Antworten
ich stehe zurzeit vor der Herausforderung Sämtliche Drucker Kopierer etc. über 802.1. Wired einzubinden. Grundlage dafür ist ein Windows Server 2019 mit NPS Dienst und Cisco Switche die 802.1x verstehen. Windows Clients die der Domäne angehören funktionieren einwandfrei. Authentifizieren tuen sich diese über Gruppenzugehörigkeiten im Active Directory und mittels PEAP.
Jetzt zu meiner Frage wie würde ich bei einem nicht Domänen Mitgliedern vorgehen (Als Testgerät dient ein Drucker der Firma Kyocera P2040dn). (Auf eine Zertifikatsbasierte Lösung sollte erstmal verzichtet werden). Ich habe einen seperaten AD User für den oben benannten Drucker angelegt welcher auf Grundlage der Gruppenzugehörigkeit im AD und der dazugehörigen Netzwerk Richtlinie auf den Zugriff auf das Netzwerk kriegen sollte. Jedoch funktioniert dies nicht.
Dem Server log des DCs als auch des NPS Servers ist zu entnehmen das die Anfrage für den Benutzer durchgestellt wurde. Jedoch seien entweder das Passwort oder der Benutzername falsch. Jedoch wird er Benutzer zu 100% gefunden da dieser nach einigen Anmeldeversuchen des Druckers im AD gesperrt wird. Im Anhang habe ich noch ein Bild des Konfigurationsmenüs des Druckers angehangen.
Hat jemand eine Ahnung woran das liegen könnte?
Wie sind denn überhaupt so die Erfahrungen mit 802.1x in Kombination mit Druckern/Kopieren, in Foren findet man ja relativ wenig dazu.
Danke für eure Antworten
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 82499238672
Url: https://administrator.de/forum/drucker-in-802-1x-einbinden-82499238672.html
Ausgedruckt am: 13.03.2025 um 19:03 Uhr
5 Kommentare
Neuester Kommentar
Das kommt darauf an was der NPS als Usernamen erwartet. Möglich das der die Domain oder Hostname dazuhaben möchte oder der Client sendet sie ungefragt. Siehe zu der Thematik auch HIER.
Wäre in jedem Falle mal ein Versuch wert, da das o.a Verhalten dies vermuten lässt.
Das Setup des Druckers ist soweit richtig. Da gibts ja auch nicht viel einzustellen.
Wäre in jedem Falle mal ein Versuch wert, da das o.a Verhalten dies vermuten lässt.
Das Setup des Druckers ist soweit richtig. Da gibts ja auch nicht viel einzustellen.

Moin.
Geräte stellen oft ein host/ dem Benutzernamen voran, den muss dann im NPS rausfiltern, das sieht man dann im Eventlog
NPS Anmeldung ohne host
Gruß sid.
Geräte stellen oft ein host/ dem Benutzernamen voran, den muss dann im NPS rausfiltern, das sieht man dann im Eventlog
NPS Anmeldung ohne host
Gruß sid.

EAP-Typ: -
Das ist schon komisch, hier müsste schon EAP-MSCHAPv2 stehen.Ist die Drucker-Firmware aktuell?
Vermutlich Probleme bei der TLS Protokoll-Aushandlung weil der Drucker nur noch veraltete TLS-Ciphers zur Verfügung hat die Windows nicht mehr akzepziert.
Zeig doch bitte auch mal deine Anforderungsrichtlinien.
Und prüfe die EAP Logs wie in der Meldung beschrieben.
Zur Aktivierung und Deaktivierung der EAP Ablaufverfolgung siehe
https://learn.microsoft.com/de-de/windows/win32/eaphost/enabling-tracing