RADIUS (NPS) - Neue User können sich nicht an Domain anmelden
Hallo,
folgendes Problem:
Ich habe einen NPS RADIUS Server installiert. Dieser funktioniert mit einem davor erzeugten Testuser einwandfrei. Nun habe ich neue AD User erzeugt (diese natürlich auch in die berechtigte RADIUS Gruppe verschoben) und wollte damit weiter testen.
Beim anmelden an der Domain mit einem neuen User kommt folgender Fehler:
Macht ja irgendwie Sinn... Der Rechner bekommt erstmal keine IP vom DHCP und hat dementsprechend keine Verbindung zum AD.
Gegoogelt und und auch fündig geworden; Ich habe folgende Gruppenrichtlinie installiert (siehe Anhang):
Nun leider funktioniert es immer noch nicht... hat noch jemand eine Idee?
Ich wäre sehr dankbar.
folgendes Problem:
Ich habe einen NPS RADIUS Server installiert. Dieser funktioniert mit einem davor erzeugten Testuser einwandfrei. Nun habe ich neue AD User erzeugt (diese natürlich auch in die berechtigte RADIUS Gruppe verschoben) und wollte damit weiter testen.
Beim anmelden an der Domain mit einem neuen User kommt folgender Fehler:
Sie können mit diesen Anmeldeinformatinoen nicht angemeldet werden, weil die Domain nicht verfügbar ist, bla bla
Macht ja irgendwie Sinn... Der Rechner bekommt erstmal keine IP vom DHCP und hat dementsprechend keine Verbindung zum AD.
Gegoogelt und und auch fündig geworden; Ich habe folgende Gruppenrichtlinie installiert (siehe Anhang):
Nun leider funktioniert es immer noch nicht... hat noch jemand eine Idee?
Ich wäre sehr dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 427428
Url: https://administrator.de/contentid/427428
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
Und was sagt dir das?
Gruß,
Peter
Und was sagt dir das?
Der Rechner bekommt erstmal keine IP vom DHCP und hat dementsprechend keine Verbindung zum AD.
Huhn oder Ei problem. Was war zuerst? Wenn der keine IP bekommt, was dann? Eier?Gruß,
Peter
Hallo,
Und dein RADIUS ist ein NPS. Wie soll das alles mit einer APIPA funktinieren?
https://docs.microsoft.com/de-de/windows-server/networking/technologies/ ...
https://docs.microsoft.com/de-de/windows-server/networking/technologies/ ...
https://www.security-insider.de/wie-funktioniert-radius-a-613266/
https://www.msxfaq.de/windows/sicherheit/8021x.htm
NPS - MAC Authentifizierung - Windows Server 2016
Und die Logs hast du durchsucht ob dort etwas verwertbares drin steht?
Gruß,
Peter
Und dein RADIUS ist ein NPS. Wie soll das alles mit einer APIPA funktinieren?
Er bekommt keine IP(vom DHCP). Sondern eine APIPA Adresse.
Und wie soll dein Konstrukt damit Funktionieren?Dementsprechend ist die Domainanmeldung nicht möglich. Die RADIUS Authentifizierung muss als erstes stattfinden.
Und zwar bevor dein Client sich entscheided sich eine APIPA zu vergebenhttps://docs.microsoft.com/de-de/windows-server/networking/technologies/ ...
https://docs.microsoft.com/de-de/windows-server/networking/technologies/ ...
https://www.security-insider.de/wie-funktioniert-radius-a-613266/
https://www.msxfaq.de/windows/sicherheit/8021x.htm
NPS - MAC Authentifizierung - Windows Server 2016
Und die Logs hast du durchsucht ob dort etwas verwertbares drin steht?
Gruß,
Peter
Hallo
Das ist von Microsoft etwas unglücklich beschriftet in den Einstellungen. Ich habe alle PCs in einer „Computer-Radius“ Gruppe und alle User in einer „Benutzer-Radius“ Gruppe. Bei Benutzeranmeldung schaltet der PC von Computer- auf Benutzerauthentifizierung.
Grüße
lcer
Zitat von @tikayevent:
Um das zu lösen, musst du vor der Anmeldung erstmal eine Computer-Auth laufen lassen und KANNST dann nach der Anmeldung eine anschließende User-Auth durchführen lassen.
das Problem wars auch bei mir damals: Debugging von IEEE 802.1XUm das zu lösen, musst du vor der Anmeldung erstmal eine Computer-Auth laufen lassen und KANNST dann nach der Anmeldung eine anschließende User-Auth durchführen lassen.
Das ist von Microsoft etwas unglücklich beschriftet in den Einstellungen. Ich habe alle PCs in einer „Computer-Radius“ Gruppe und alle User in einer „Benutzer-Radius“ Gruppe. Bei Benutzeranmeldung schaltet der PC von Computer- auf Benutzerauthentifizierung.
Grüße
lcer