Jump to content

Problem beim Einrichten eines Radius Server (Zertifikate)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich komme bei der Einrichtung des Radius Servers für mein WLAN nicht weiter. Wie beschrieben habe ich den IAS auf meinem SBS installiert, dort den AP als Radius Client eingetragen und in der IAS Richtlinie die Benutzergruppe eingetragen und bei der EAP Methode "smartcard oder anderes Zertifikat" eingestellt.

 

Dann habe ich noch bei der default domain policy unter der Computerrichtline für öffentliche Schlüssel eine automatische Zertifikatanforderung für Computer und Benutzerzertifikate eingetragen.

 

Soweit so gut. Nur kommt wenn ich mit dem Notebook ins WLAN will das keine gültige Zertifizierung stattgefunden hat. Allerdings steht in der Zertifizierungsstelle des SBS Servers das Zertifikate für die PCs verteilt wurden und auch auf dem Notebook steht unter eigenen zertifikaten das neu erstellte.

 

Ich bin nur Amateur, daher: Was mache ich Falsch?

Link zu diesem Kommentar

"Es ist ein Fehler aufgetreten da Windows nicht über die Authentifizierungsmethode verfügt die dieses Netzwerk erforderlich ist"

Auf dem Notebook läuft Vista Business.

 

Was meinst du mit "Liegen die Zertifikate auch auf den richtigen Clients / Benutzerspeichern?"

Die Zertifikate lauten z.B. pc-simone.domäne.local und es liegt auf dem client im ordner computerzertifikate "eigene zertifikate"

bearbeitet von zetor
Link zu diesem Kommentar

Hi Andreas,

 

bitte entferne die benutzerspezifischen Daten aus dem Post oben... ;)

Die von Dir genannten Speicherorte meinte ich... :)

 

Ich kenne mich mit WLAN Auth. nicht so gut aus, aber ich würde vermuten, daß das entsprechende 802.1x Einstellungen nicht korrekt konfiguriert sind. Prüf doch einmal mittels NETSH, ob die Einstellungen korrekt sind.

 

Viele Grüße

olc

Link zu diesem Kommentar

Hi Leute,

 

ich hab es hin bekommen. An was es jetzt genau lag? Keine Ahnung :D

Ne ich hab festgestellt das das zertifikat das ich auf dem notebook installiert hatte wohl nicht ganz das richtige war, aber warum verstehe ich nicht. es war das zertifikat das auf dem server lag, aber bei dem das vorher installiert war stand ausgestellt für server.domäne und nicht der name (schwer zu erklären wenn man nicht direkt die benutzerspezifischen daten verwenden soll ;) )

 

Außerdem habe ich nochmal eine WLAN-RAS Richtlinie angelegt. Wahrscheinlich war das Anfangs mein zweiter Fehler ^^

 

Aber jetzt noch eine Frage:

Was ist der unterschied zwischen der Verschlüsselung TKIP oder AES? Was ist zu bevorzugen?

 

Gibt es sonst noch etwas das man beachten sollte? ich habe jetzt EAP MS-chap v2 als Authentifizierungsmethode eingstellt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...