mr._oiso 10 Geschrieben 13. März 2007 Melden Teilen Geschrieben 13. März 2007 Hallo Boardfreunde Inzwischen migrieren ja doch schon viele von Win2K nach Win2K3 und dummerweise wandern somit auch Dienste für die Netzwerkwelt oftmals mit. In meine Fall sind es die RAS Dienste, im speziellen der IAS für die Radius Authentication in meiner Cisco Umgebung. Bis weilen betrieben: Authentication und Authorization über einen Win2K DC. Nun soll aber zukünftig ein Win2K3 diese Aufgabe übernehmen, was ich mir eigendlich relativ einfach vorgestellt habe. Hierbei stellt die Authentication auch kein Problem dar, jedoch liefert mir der neue Win2K3 IAS falsche Radius Attribute: *Mar 13 05:19:00.971: AAA/AUTHOR/EXEC: Processing AV service=shell *Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV cmd* *Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV noescape=true *Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV autocmd=ppp negotiate *Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Authorization successful Die Authorization wird zwar erfolgreich durchgeführt, jedoch kommt meine Cisco Umgebung mit dem Command "autocmd=ppp negotiate" nicht klar. Bei einem Versuch sich über die tty eines Cisco Switches (Type 3548, 2950, 2960) via telnet einzuloggen schlägt permanent fehl. Line has invalid autocommand "ppp negotiate" Sämtliche Server Richtlinien und Einstellungen wurden mehrfach überprüft. Jedoch komme ich nicht zu einem Ergebnis welches mir der alte Win2K liefert. So sollte es aussehen: *Mar 13 05:18:00.678: AAA/AUTHOR/EXEC: Processing AV service=shell *Mar 13 05:18:00.680: AAA/AUTHOR/EXEC: Processing AV cmd* *Mar 13 05:18:00.680: AAA/AUTHOR/EXEC: Processing AV priv-lvl=15. *Mar 13 05:18:00.680: AAA/AUTHOR/EXEC: Authorization successful Dadurch, dass ich den Win2K Server als Backup Radius laufen habe kann ich durch einfaches Abschalten des Win2K3 die Sache natürlich umgehen. :suspect: Aber genau das kann natürlich nicht so bleiben ! :D Jetzt habe ich in einer Testumgebung mal einen Win2K3 SMB getestet, und dieser kommt komischerweise nicht mit diesen : *Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV noescape=true *Mar 13 05:19:00.974: AAA/AUTHOR/EXEC: Processing AV autocmd=ppp negotiate Parametern um die Ecke. Einziger Unterschied neben Win2K3 Standard R2 vs. SMB ist lediglich: Der Standard R2 Server ist eine virtuelle Maschine. Könnte hier das Problem liegen ? Wenn ja, wo (genau) ? Hat jemand von Euch schon mal vor dem Problem gestanden ? Thanks in advanced Mr.Oiso Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.