|
Bas de page | |
---|---|
Auteur | Sujet : Configuration NPS pour 802.1X filaire |
Publicité | Posté le 23-06-2015 à 14:55:34 |
Je@nb ModérateurKindly give dime | Et tu as configuré tes clients aussi ? |
aeon- Il dit qu'il a plus de genoux |
À vrai dire j'y connais pas grand chose, c'est la première fois que je fais ça. Mais ça semble pas déconnant que le switch interroge l'AD sans qu'il y ait besoin de certifier la connexion --------------- Le secteur Ouest c'est d'la balle ! |
neojack | Quand j'ai fait les tests chez nous, j'avais bêtement oublié que l'authentification 802.1X n'était pas active pas défaut sur les postes clients et qu'il fallait démarrer le service |
Je@nb ModérateurKindly give dime | Desactive la vérification par les clients du certificat meme si bon c'est pas secure et devrait jamais etre utilisé |
Publicité | Posté le 14-07-2015 à 10:55:41 |
Matteu | supprime les regles une a une et tu vas voir ou ca bloque.
--------------- Mon Feedback---Mes ventes |
aeon- Il dit qu'il a plus de genoux | Je vois pas ce que je pourrais supprimer à vrai dire. Qu'entends-tu par "règles" ? --------------- Le secteur Ouest c'est d'la balle ! |
Je@nb ModérateurKindly give dime | fait voir ce que tu as configuré et regarde les event logs sur ton pc |
Matteu | Côté serveur nps montre les réglages aussi qu on ait une vue d ensemble
--------------- Mon Feedback---Mes ventes |
aeon- Il dit qu'il a plus de genoux |
Je@nb ModérateurKindly give dime | 3eme écran cote serveur ca me parait pas bon.
Message édité par Je@nb le 15-07-2015 à 00:48:36 |
aeon- Il dit qu'il a plus de genoux | Côté serveur sur une 2012 les logs NPS sont pas clairement exposés comme sur un 2008. Du coup j'arrive pas à les trouver, le seul truc que j'ai c'est le journal d'événements
Message édité par aeon- le 15-07-2015 à 11:36:45 --------------- Le secteur Ouest c'est d'la balle ! |
aeon- Il dit qu'il a plus de genoux |
--------------- Le secteur Ouest c'est d'la balle ! |
Je@nb ModérateurKindly give dime | Je t'ai répondu quoi faire.
|
aeon- Il dit qu'il a plus de genoux | Ah autant pour moi j'avais pas vu --------------- Le secteur Ouest c'est d'la balle ! |
aeon- Il dit qu'il a plus de genoux | Dans les logs NPS j'ai ce type d'erreur :
Message édité par aeon- le 18-07-2015 à 16:20:40 --------------- Le secteur Ouest c'est d'la balle ! |
Matteu | Tu lis vraiment en travers oui ....
--------------- Mon Feedback---Mes ventes |
aeon- Il dit qu'il a plus de genoux | Non mais il y a un cheminement dans le topic Edit : Je croyais l'avoir précisé que j'avais fait cette modif, autant pour moi Cette modification à déjà été effectuée dès que Jeanb l'à dit, malheureusement ça n'à rien résolu Message édité par aeon- le 18-07-2015 à 17:50:47 --------------- Le secteur Ouest c'est d'la balle ! |
Matteu | Poste de nouveau le 3 eme écran plus le truc que tu as configuré en plus alors stp PS : Je garantis pas a 100% mais j'ai crée une vm pour faire un test et je vois avec quelque lecture sur le net en mettant en gras ton soucis sur google que le service n'est pas démaré par défaut sur 2008 je sais que tu as un 2012 mais sur ma vm aussi et il n'est pas démarré non plus je vois... Donc -> services.msc puis vérifie que Protocole EAP est bien démaré. Tiens nous informé ! Message édité par Matteu le 18-07-2015 à 21:37:58 --------------- Mon Feedback---Mes ventes |
aeon- Il dit qu'il a plus de genoux |
Matteu | Perso je l avais fait avec un routeur wibdows et un Pc client et ça avait bien marche en mschap v2 eap avec authentification par mot de passe ou certificat Par contre fait que ta config soit identique des deux côtés donc essaye en eap pour commencer déjà et paramètre côté client pour que ce soit pareil. Ton message d erreur est identique ? Message édité par Matteu le 19-07-2015 à 11:37:02 --------------- Mon Feedback---Mes ventes |
aeon- Il dit qu'il a plus de genoux | J'ai testé les deux, EAP et PEAP, avec et sans certificat. Après, j'aurai bien aimé tester la connexion Serveur-Switch même si elle ne devrait pas poser de problème.
Message édité par aeon- le 19-07-2015 à 11:41:23 --------------- Le secteur Ouest c'est d'la balle ! |
Je@nb ModérateurKindly give dime | Ouais essaie de dégager ta condition par groupe.
|
aeon- Il dit qu'il a plus de genoux | Bon, ça marche !
--------------- Le secteur Ouest c'est d'la balle ! |
Matteu | Bon be parfait alors parce que la avec les dernières manip j avoue que je commençais a pas comprendre pourquoi ça fonctionnait pas
--------------- Mon Feedback---Mes ventes |
aeon- Il dit qu'il a plus de genoux | Bon par contre je dois réussir à faire marcher ça sous Mac OS --------------- Le secteur Ouest c'est d'la balle ! |
aeon- Il dit qu'il a plus de genoux | Bon, pour les Macs c'est différent, obligé de valider le certificat côté client et d'utiliser un utilisateur et un mot de passe. Impossible d'identifier le poste. Ce qui veux dire deuxième règle NPS. Message édité par aeon- le 21-07-2015 à 11:24:41 --------------- Le secteur Ouest c'est d'la balle ! |
aeon- Il dit qu'il a plus de genoux |
Edit : J'ai pas mal avancé, j'arrive à attribuer un VLAN au téléphone. Par contre je vois mon PC en non-supplicant derrière le téléphone alors que je devrais l'avoir en supplicant pour pouvoir m'authentifier sur le RADIUS. Téléphone Aastra 5370ip Je bloque ici donc Message édité par aeon- le 19-11-2015 à 12:36:09 --------------- Le secteur Ouest c'est d'la balle ! |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Configuration KMS - Windows 7 sur serveur Windows 2012R2 | Win2008 - problème dans la configuration DNS |
HSRP configuration | Configuration double-WAN sur Sonicwall |
Conseil Configuration Serveur win 2012 | Configuration des connexions Ethernet par Radius |
Configuration client outlook poste itinerant | Configuration serveur de messagerie |
cherche configuration du message d'acceuil pour hipath 3550 | |
Plus de sujets relatifs à : Configuration NPS pour 802.1X filaire |