none
NPS / RADIUS - Client-Auth. funktioniert nicht einwandfrei! (Windows Server 2008 R2) RRS feed

  • Frage

  • Hallo zusammen,

    wir haben die "Radius-Funktion" für unsere Access-Points unter Windows Server 2008 R2 implementiert und wollen die Verbindung nun über Zertifikate ("Smartcard oder Zertifikate") für die Computer (Notebooks) im AD herstellen. Folgende Konfiguration hatten wir uns vorgestellt / geplant:

    - Anmeldung mittels Computerzertifikat (nur zugelassene Computer-Gruppe aus dem AD) &

    - zusätliche Benutzerauthentifizierung mit dem entsprechendem Benutzernamen + Kennwort aus dem AD (aber kein Benutzerzertifikat)

    Note- bzw. Netbooks mit Windows7 können sich mit der "gemischten Variante" [Computerzertifikat + standard Benutzerauthentifizierzung] über den RADIUS mit dem Access-Point verbinden.

    Bei WindowsXP-Clients tritt jedoch immer ein Fehler auf, dass kein Zertifikat gefunden wurde...?!

    Liegt es an WindowsXP, dass hier nur Benutzerzertifikat + Computerzertifikat aktzeptiert wird, oder ist unsere "Wunsch-Konfiguration" einfach nicht möglich bzw. falsch?

    Viele Grüße

    Mittwoch, 25. Juli 2012 08:34

Antworten

Alle Antworten