Jump to content

Problem bei portbasierender Authentifizierung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Message Authenticator-Attribut

 

Mit dem Message Authenticator-RADIUS-Attribute (auch digitale Signatur oder Signaturattribut genannt) stellen Sie sicher, dass eingehende Access-Request-RADIUS-Meldungen für Verbindungsanforderungen, die die Authentifizierungsprotokolle PAP, CHAP, MS-CHAP und MS-CHAP v2 verwenden, von einem RADIUS-Client mit dem entsprechenden gemeinsamen geheimen Schlüssel gesendet wurden. Sie müssen die Verwendung des Message Authenticator-Attributs sowohl auf dem IAS-Server (im Rahmen der Konfiguration des RADIUS-Clients im Internetauthentifizierungsdienst) als auch auf dem RADIUS-Client (dem Zugriffsserver oder RADIUS-Proxy) aktivieren. Überprüfen Sie, ob der RADIUS-Client das Message Authenticator-Attribut unterstützt, bevor Sie dieses aktivieren. Für EAP wird das Message Authenticator-Attribut stets verwendet und muss nicht auf dem IAS-Server und dem Zugriffsserver aktiviert werden. Weitere Informationen finden Sie unter Bearbeiten der RADIUS-Clientkonfiguration.

 

Informationen zum Aktivieren des Message Authenticator-RADIUS-Attributs für den Zugriffsserver finden Sie in der entsprechenden Dokumentation für den Zugriffsserver. Für den Routing- und RAS-Dienst wird das Message Authenticator-RADIUS-Attribut beim Konfigurieren des RADIUS-Authentifizierungsanbieters in den Eigenschaften eines RADIUS-Servers aktiviert. Weitere Informationen finden Sie unter Verwenden der RADIUS-Authentifizierung.

 

quelle : http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/bfa1451a-6f53-4792-98a0-00d10977fd2c.mspx?mfr=true

 

 

wenn du es nicht gesetzt hast kann es eigentlich auch keine probleme bereiten,

falls es im IAS eingerichtet ist aber es der switch nicht unterstüzt oder es nicht eingerichtet ist dann kann es zu problemen führen

 

 

versuch es beim zertifikat mal mit dem DNS namen => dafür musst du dass zertifikat neu zur verteilung raus geben => zertifikat neu anfordern entweder per gpo oder manuell

 

anschliessend client und server neu starten da sonst ein altes zertifikat aus dem cache benutzt werden kann

 

die Fehlermeldung ist so allgemein dass ich keine idee habe an was es exakt liegt da ist letztendlich probieren gefragt

 

edit: eine idee habe ich noch welche domänenfunktionsebene hast du eingestellt?

 

gruß

kai

Link zu diesem Kommentar

Also meine Domänengesamtstuktur hab ich auf Win2000 pur hochgestuft.

Müsste eigentlich passen oder?

 

Das mit dem Zertifikat werde ich gleich mal testen.

 

 

Irgendwie steh ich heut aufm Schlauch! Was meinen "die" mit

" Öffnen Sie Routing und RAS. " :confused:

Bitte halt mich nicht für total bescheuert :rolleyes:

 

 

Ausprobieren ist schön gesagt, mach ich seit 2 Tagen :D

Link zu diesem Kommentar

Ich seh grad, DNS ist eh angehakt. Algemeiner Name steht oben in der Auswahl drin. Also hat sich das mit der Zertifikatsänderung wohl erledigt...

 

öffnen sie Routing und RAS ... hab ich im Zusammenhang mit der RADIUS - Authentifizierung gelesen, weil ich überprüfuen wollte ob mein Server das Message Authenticator-Atribut gesetzt hat

 

steht hier:

 

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/5934dc6b-78ec-4d37-b45f-99754e506780.mspx?mfr=true

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...