Thommymail 10 Geschrieben 31. Januar 2009 Melden Teilen Geschrieben 31. Januar 2009 Hallo, ich muß ein iPodToch (später auch noch iPhone) in unser Unternehmens WLAN integrieren. Die Authentifizierung erfolgt in unserem WLAN über RADIUS (IAS Server 2003) mittels EAP-TLS. D.h. Die Computer haben im AD ein entsprechenden Account und die Benutzer ein entsprechendes Token mit Benutzer Zertifikat. Das ganze funktioniert auch mit normalen Notebooks. Allerdings bekomme ich den iPOD nicht integriert. Ich habe mittels Configurationstool, ein Benutzer Zertifikat und das Root Zertifikat auf den iPOD geladen. Der Security-Typ ist WPA/WPA2 Enterprise das Protocol TLS. Allerdings verweigert der IAS den Zugriff mit folgender Meldung: Benutzer "xxxx@yyy.local" wurde Zugriff verweigert. Vollqualifizierter Benutzername = yyy\xxxx NAS-IP-Adresse = 192.168.xx.xx NAS-Kennung = WLAN_AP_2 Kennung der Anrufstation = 00-0B-6B-xx-xx-xx:4321 Kennung der Empfängerstation = 00-23-32-xx-xx-xx Clientanzeigename = AAA_AP2 Client-IP-Adresse = 192.168.xx.xx NAS-Porttyp = Wireless - IEEE 802.11 NAS-Port = 1 Proxyrichtlinienname = Windows-Authentifizierung für alle Benutzer verwenden Authentifizierungsanbieter = Windows Authentifizierungsserver = <unbestimmt> Richtlinien-Name = <unbestimmt> Authentifizierungstyp = EAP EAP-Typ = <unbestimmt> Code = 48 Ursache = Der Verbindungsversuch stimmt mit keiner RAS-Richtlinie überein. Ich werde auch auf dem iPOD nach einen Kennwort für das WLAN gefragt. Liegt das a fehlendem Computer Account oder wo liegt das Problem? Gruß T. Dittrich – – Problem - gelöst. Der Benutzer war leider nicht in der entsprechenden Gruppe! Jetzt funktioniert es problemlos. Gruß Thomas Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.