AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 115332
Accepted
Serdar Karahanoglu
Serdar Karahanoglu
Asked: 2010-02-23 02:16:04 +0800 CST2010-02-23 02:16:04 +0800 CST 2010-02-23 02:16:04 +0800 CST

证书颁发机构 - RADIUS/WPA

  • 772

我们的证书颁发机构有问题,它每天都会删除自己的计算机证书。我使用那台计算机通过 RADIUS 标准实现了 WPA 无线安全。所以每天我都必须更新计算机证书。当我检查事件查看器时,三个日志显示为:

来源:IAS 事件 ID:3

用户 User1 的访问请求被丢弃。完全限定用户名 = domain.com/Users/User1 NAS-IP 地址 = 192.168.0.66 NAS 标识符 = 无线被叫站标识符 = 001d.45d3.4190 呼叫站标识符 = 0023.df15。 1483 Client-Friendly-Name = Wireless Client-IP-Address = 192.168.0.66 NAS-Port-Type = Wireless - IEEE 802.11 NAS-Port = 5113 Proxy-Policy-Name = 对所有用户使用 Windows 身份验证 Authentication-Provider = Windows
身份验证-Server = 原因代码 = 23 原因 = 意外错误。服务器或客户端配置中可能存在错误。

来源:IAS 事件 ID:20168

由于以下错误,无法检索远程访问服务器的证书:找不到对象或属性。

来源:IAS 事件 ID:20168

因为没有为使用 EAP-TLS 拨入的客户端配置证书,所以将向用户 Domain\User1 发送默认证书。请转到用户的远程访问策略并配置可扩展身份验证协议 (EAP)。

什么可能导致问题?

wpa radius
  • 2 2 个回答
  • 5878 Views

2 个回答

  • Voted
  1. Serdar Karahanoglu
    2010-02-24T05:06:09+08:002010-02-24T05:06:09+08:00

    有用。有什么说法吗?

    证书很可能被某些应用程序删除。有时证书不会被删除,而是存档。要进行验证,请运行 certmgr.msc 并打开证书管理单元。然后单击证书->查看->选项并选择存档证书。证书再次出现。

    它可能是删除/存档证书的实时同步程序。要验证,请尽量不要在机器上使用该程序并监视证书是否被删除/存档。我还发现FolderShare这个软件也会导致这种问题。如果您安装了此软件,请删除或禁用此软件。谢谢你。

    要解决它,我建议我们对有问题的机器进行干净启动并再次检查。

    要执行干净启动,请按照以下步骤操作。

    1. 键入 MSCONFIG 打开系统配置控制台。

    2. 转到“服务”选项卡,单击隐藏所有 Microsoft 服务的选项,然后单击“全部禁用”按钮。

    3. 转到启动选项卡,单击全部禁用按钮。

    4. 重新启动计算机。

    • 1
  2. Best Answer
    Serdar Karahanoglu
    2010-02-27T01:45:20+08:002010-02-27T01:45:20+08:00

    这是真正的解决方案。

    为了更清楚地描述复制模板和颁发证书的过程,我想提供一个更精确的行动计划,如下所示。

    1. 在 CA 上,创建“RAS 和 IAS 服务器证书模板”的副本。在新模板属性的常规选项卡上的模板显示名称字段中键入 RAS 和 IAS 服务器身份验证。

    2. 在扩展选项卡上,确保应用程序策略仅包括服务器身份验证 (OID 1.3.6.1.5.5.7.3.1)。

    3. 同样在 Extensions 选项卡上,编辑发行策略并添加中等保证策略。

    4. 在主题名称选项卡上,选择从此 Active Directory 信息构建。此外,确保主题名称格式设置为通用名称,并且在主题备用名称中包含此信息下仅选择 DNS 名称。

    5. 在请求处理选项卡上,单击 CSP 按钮,确保选择了请求必须使用以下 CSP 之一,并且只选择了 Microsoft RSA SChannel Cryptographic Provider。

    6. 在安全选项卡上,添加具有读取、注册和自动注册权限的 AutoEnroll RAS 和 IAS 服务器身份验证证书安全组。

    7. 将证书模板添加到 CA。

    8. 在证书颁发机构 MMC 管理单元中,右键单击证书模板文件夹,选择新建,然后选择要颁发的证书模板。选择以下证书,然后单击“确定”。

    “RAS 和 IAS 服务器身份验证”

    1. 作为本地管理员组的成员登录到 IAS 服务器。

    2. 打开 MMC,然后添加证书管理单元。出现提示时,选择计算机帐户选项,然后选择本地计算机。

    3. 从控制台树中选择证书(本地计算机),从操作菜单中选择所有任务,然后单击自动注册证书

    • 1

相关问题

  • 使用 WPA/WPA2 的 802.11n 网络上的两个用户可以拦截彼此的流量吗?

  • WEP 或 WPA 我应该使用什么来连接 WiFi 网络

  • 如何配置 wpa_supplicant 以便在插入以太网电缆时禁用我的 wlan 接口?

  • 无线配置文件

  • WEP 与无线访问列表一起使用是否足够安全?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve