Pour préciser :
Le server NPS autorise bien l'accès mais seulement après que l'utilisateur s'est connecté or nous avons besoin que la carte soit autorisée plus tôt, ne serait-ce que pour permettre l’exécution de scripts ou la connexion d'un nouvel utilisateur.
Contexte :
Autorisation des machines par mac address (intégrées sous formes d'utilisateurs de l'AD membres du groupe qui se voit accorder l'accès).
Client radius : 3 switches enterasys.
Une fois le go reçu du serveur radius/NPS le switch bascule le port dans le bon vlan, le PC reçoit une IP, etc.
Ça fonctionne sans problème avec IAS. Là, ça ne marche qu'après le login utilisateur.
Rien de particulier dans les logs.