Bonjour à tous, comme d'habitude je me tourne vers vous car je n'ai rien trouver de concret ailleurs ...
Alors je suis en train faire des tests sur la norme 802.1x sur un réseau filaire.
Mes postes utilisateurs sont sur XP pro (avec quelques vista qui trainent), mon switch est un HP 2650, un AD bien sûr avec les comptes utilisateurs et j'ai configuré le service IAS sur un 2K3.
Le tout en EAP-MSCHAPv2.
Et ... tout marche... ou presque tout.
Petit exemple, quand je ferme la session du PC test, je configure le switch pour le 802.1x juste après, je me log avec le PC, ça fonctionne.
Mais si je redémarre complètement le PC, je n'arrive pas à m'authentifier après avoir ouvert ma session...
petit exemple de mes logs:
tout d'abord dans le 1er cas : il se log grâce aux login/mdp de l'utilisateur
Citation :
L'accès a été accordé à l'utilisateur XXXXXXXXX\bdjocas.
|
Là ça marche...
2em cas, je redémarre le PC :
Citation :
L'accès a été refusé à l'utilisateur host/porttest.XXXXXXXXX.com.
|
Voilà, il tente de s'authentifier avec le compte du "pc" au lieu de prendre les login/mdp que je lui donne
Je ne comprend pas vraiment pourquoi ?
Mon boss m'a aussi dit qu'il préfèrerait une authentification avec le pc au lieu du mot de passe, je ne trouve rien d'intéressant là dessus, ou alors j'ai pas saisi les informations.
Comment peut on mettre cela en place ?
A noté qu'un utilisateur hors domaine ne peut pas se logguer (normal...) il est "rejeter" par le serveur IAS, ce n'est pas le même message d'erreur.
Le compte computer porttest est dans le domaine aussi, donc même si il choisie ce mode d'authentification, pourquoi échoue t'il?...
tant de question sans réponse
Je pense avoir bien décrit mon problème, si ce n'est pas le cas dites le moi.
Merci de votre aide.
Message édité par Cyr1u$ le 23-09-2008 à 14:26:11