Điểm:0

Cấu hình bán kính NPS EAP-Ms-Chapv2

lá cờ cn

Tôi đang cố sửa cấu hình Máy chủ chính sách mạng Microsoft Server 2016 của mình dưới dạng máy chủ bán kính, với PEAP-MSChapv2.

Như nổi tiếng một số thiết bị hiện đại không thể "không xác thực" chứng chỉ máy chủ vì tùy chọn này quá yếu và đã bị vô hiệu hóa (ví dụ: một số android 11 thiết bị)

Đối với những gì tôi biết, cần có giải pháp để thêm chứng chỉ CA nội bộ vào các thiết bị (không phải miền) này để chúng có thể xác thực chứng chỉ máy chủ nps (và tránh quản lý chứng chỉ ứng dụng khách).

Tôi đã tìm thấy chứng chỉ máy chủ nps do CA nội bộ cấp và chứng chỉ của ca nội bộ này được tự ký (do chính CA cấp). Tôi đã cố gắng xuất chứng chỉ ca (không có khóa riêng tư) và nhập nó vào thiết bị, nhưng hiện tại, tôi đã nhận được lỗi 22: Máy chủ không thể xử lý loại Eap hoặc lỗi 265: chuỗi chứng chỉ được cấp bởi một cơ quan có thẩm quyền không đáng tin cậy

Không rõ liệu tôi có nhận được 265 chỉ khi tôi thay đổi miền trường, trên máy khách, thành chỉ miền của FQDN trong tên cn của chứng chỉ máy chủ nps hay không.

Làm cách nào tôi có thể triển khai chính xác điều này (PEAP-MSchapv2 với xác thực máy chủ trên máy khách không thuộc miền)?

Ghi chú: Bây giờ Nó hoạt động tốt, đối với các máy khách không dây "cũ": Chúng xác thực chính xác với tư cách là người dùng AD và có quyền truy cập mạng, vì vậy tôi chỉ muốn sửa cài đặt cho các thiết bị mới hơn này mà không thay đổi hoàn toàn nó.

lá cờ in
Vui lòng không thêm `đã giải quyết` vào tiêu đề câu hỏi của bạn. Để đánh dấu câu hỏi là đã giải quyết, chỉ cần chấp nhận câu trả lời của bạn khi bạn được phép làm điều đó.
Điểm:0
lá cờ cn

Vâng, tôi đã giải quyết vấn đề:

Phiên bản Android 11 cụ thể của tôi xuất hiện lỗi, vì vậy cấu hình của WPA-E với nps trên w.server 2016 (PEAP-MS-Chapv2) xác thực máy chủ cần được đặc biệt chú ý:

bạn phải cấu hình kết nối trước cài đặt chứng chỉ CA (trong trường hợp của chúng tôi, nó phù hợp với machapv2) và phần tên miền rất quan trọng (ví dụ: nếu chứng chỉ máy chủ là Radius.mycompany.com, bạn phải điền vào trường đó là mycompany.com, nếu không nó sẽ không bao giờ thành công) và để tùy chọn chứng chỉ CA là "sử dụng chứng chỉ hệ thống". Đồng thời điền tên người dùng và mật khẩu và mọi tham số khác ngoại trừ CA theo hướng dẫn của sysadmin. Sau khi lưu, nó sẽ thất bại nhưng đó là điều được mong đợi vào thời điểm này. Sau đó, bạn phải tắt wifi, vì vanilla android 11 có một lỗi là nó sẽ xóa CA nếu không, và chỉ sau đó nhập CA trong cài đặt mã hóa dưới dạng CA wifi. Sau đó, vẫn tắt wifi, đi tới các kết nối đã lưu, nhấp vào kết nối, chỉnh sửa nó (biểu tượng bút chì ở trên cùng bên phải) và thay đổi tùy chọn chứng chỉ CA để khớp với CA của công ty bạn mà bạn vừa nhập. Chỉ sau đó bật wifi và nó sẽ hoạt động.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.