Jump to content
Sign in to follow this  
saschap

802.1x+Benutzerauthentifizierung+gespeicherte Profile

Recommended Posts

Hallo liebe Boardgemeinde,

 

ein Kollege hat ein kleines Problem bei Kunden. Es dreht sich um 802.1x Authentifizierung gegen einen FreeRADIUS Server. Dieser steht physikalisch im Corporate LAN und ist auch ans AD gekoppelt. Die Authentifizierung klappt auch ganz gut, jedoch nur, wenn ein Benutzerprofil vorhanden ist. Meldet sich ein neuer Benutzer an, so kann keine Anmeldung erfolgen, weil der DC nicht erreichbar ist. Das ist auch normal, da alle Clients zuerst in einem isolierten Default VLAN sind. Sie sollen dann abhängig von ihrer Anmeldung und Gruppenzugehörigkeit im AD in andere VLANs umgeleitet werden.

Das funktioniert nur so lange ein Benutzer auf dem Client schon mal angemeldet war und somit ein Profil vorhanden ist.

Es ist auschliesslich Windows XP SP3 im Einsatz. Es soll auch nur eine Benutzerauthentifizierung erfolgen. Diese findet dann aber erst nach der Anmeldung statt.

Was machen wir denn evtl. auch in der Konzeptionierung falsch??

 

Vielen Dank.... ;-)

 

Grüße

 

Sascha

Share this post


Link to post
Es soll auch nur eine Benutzerauthentifizierung erfolgen. Diese findet dann aber erst nach der Anmeldung statt.

Was machen wir denn evtl. auch in der Konzeptionierung falsch??

Da beist sich die Katze wohl in den Schwanz. Ich denke, es liegt nicht am Profil sondern an den clientseitig gecachten Anmeldecredentials für die Domäne.

Evtl. solltet Ihr doch mal über eine Beglaubigung der Geräteaccounts nachdenken.

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...