Salut,
oui, mon IAS es bien autorité dans le domaine....voici quelques infos en plus:
- l'authentification utilisée est PEAP MS-CHAPv2 (authentification sur compte AD)
- les clients non donc que le certificat racine de l'Autorité de Certification, pas de certificat pour les authentifier.
Voici ce que j'ai fait:
1) depuis l'autorité de certification j'ai dupliqué un modèle de certificat type "IAS", en cochant "publier dans l'AD..." puis dans les usuers j'ai intégré les groupes comprenant les IAS.
2) Ensuite à partir du serveur qui implémente l'IAS si je regarde les certificats présents je constate qu'il ne récupère pas le certificat que j'ai publier dans l'AD.
3) je viens de vérifier dans le groupe "CERTSVC_DCOM_ACCESS"....et en effet les domain user et computer n'y étaient pas...je les ai rajouté. Voivi un lien qui explique comment faire:
http://support.microsoft.com/kb/903220/fr
Yahouuu maintenant à partir du serveur qui implémente l'IAS je viens de récupérer (manuellement) le certificat IAS....mais cela ne marche toujours, les postes n'accèdent pas encore au rzo et ce que je trouve surprenant c'est que côté IAS les logs ne tracent rien!
je vais continuer à chercher....si vous avez des conseils n'hésitez pas....de toute façon je vous tiens au courant, merci pour ton aide denied666