Jump to content

Radius Server Migrationsprobleme Win2K -> Win2K3


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Boardfreunde

 

Inzwischen migrieren ja doch schon viele von Win2K nach Win2K3 und

dummerweise wandern somit auch Dienste für die Netzwerkwelt oftmals mit.

In meine Fall sind es die RAS Dienste, im speziellen der IAS für die Radius

Authentication in meiner Cisco Umgebung.

Bis weilen betrieben: Authentication und Authorization über einen Win2K DC.

Nun soll aber zukünftig ein Win2K3 diese Aufgabe übernehmen, was ich mir eigendlich

relativ einfach vorgestellt habe.

 

Hierbei stellt die Authentication auch kein Problem dar, jedoch liefert mir der neue

Win2K3 IAS falsche Radius Attribute:

 

*Mar 13 05:19:00.971: AAA/AUTHOR/EXEC: Processing AV service=shell

*Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV cmd*

*Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV noescape=true

*Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV autocmd=ppp negotiate

*Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Authorization successful

 

Die Authorization wird zwar erfolgreich durchgeführt, jedoch kommt meine Cisco

Umgebung mit dem Command "autocmd=ppp negotiate" nicht klar.

Bei einem Versuch sich über die tty eines Cisco Switches (Type 3548, 2950, 2960)

via telnet einzuloggen schlägt permanent fehl.

 

Line has invalid autocommand "ppp negotiate"

 

Sämtliche Server Richtlinien und Einstellungen wurden mehrfach überprüft.

Jedoch komme ich nicht zu einem Ergebnis welches mir der alte Win2K liefert.

So sollte es aussehen:

 

*Mar 13 05:18:00.678: AAA/AUTHOR/EXEC: Processing AV service=shell

*Mar 13 05:18:00.680: AAA/AUTHOR/EXEC: Processing AV cmd*

*Mar 13 05:18:00.680: AAA/AUTHOR/EXEC: Processing AV priv-lvl=15.

*Mar 13 05:18:00.680: AAA/AUTHOR/EXEC: Authorization successful

 

Dadurch, dass ich den Win2K Server als Backup Radius laufen habe kann ich durch einfaches Abschalten des Win2K3 die Sache natürlich umgehen. :suspect:

Aber genau das kann natürlich nicht so bleiben ! :D

 

Jetzt habe ich in einer Testumgebung mal einen Win2K3 SMB getestet, und dieser

kommt komischerweise nicht mit diesen :

 

*Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV noescape=true

*Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV autocmd=ppp negotiate

 

Parametern um die Ecke.

Einziger Unterschied neben Win2K3 Standard R2 vs. SMB ist lediglich:

 

Der Standard R2 Server ist eine virtuelle Maschine.

 

Könnte hier das Problem liegen ?

Wenn ja, wo (genau) ?

 

Hat jemand von Euch schon mal vor dem Problem gestanden ?

 

Thanks in advanced

 

Mr.Oiso

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...