Системное администрирование и сети
Windows Server 2016 NPS с EAP TLS, клиенты Windows 10/11, неверный шифр?
00
Вопрос или проблема Всем привет! Я хотел бы переключиться с аутентификации пользователя/пароля PEAP-MSCHAPv2 на аутентификацию на основе сертификатов в своей сети. Текущая настройка работает уже много лет без проблем: два контроллера домена Windows 2016
Системное администрирование и сети
Все еще страдает от обновления сертификата Windows NPS в мае 2022 года.
00
Вопрос или проблема В мае 2022 года Microsoft изменила способ сопоставления клиентских сертификатов с учетными записями AD, что привело к сбою аутентификации компьютеров с использованием 802.1X EAP-TLS. Вот дополнительный ресурс с подробной информацией
Системное администрирование и сети
Нет журналов событий сервера политики сети
00
Вопрос или проблема Мы используем сервер политики сети Microsoft, и нам нужны события сервера политики сети с идентификаторами 6273 и 6272, но эти события не записываются в журналы. Мы подтвердили следующее: Сервер политики сети настроен на запись событий
Системное администрирование и сети
Нет журналов событий NPS (Сервера сетевой политики)
00
Вопрос или проблема Столкнулись с очень болезненной проблемой. Мы используем сервер политик сети Microsoft и необходимо, чтобы подсистема безопасности сервера политик сети работала – в частности, события с ID 6273 и 6272.
Системное администрирование и сети
Microsoft A/D DNS TXT записи для безопасности MAB NPS
00
Вопрос или проблема В этой статье Cisco говорится следующее о пропуске аутентификации по MAC (MAB): “Другой вариант, который избегает требований к сложности паролей, – это загрузить ваши MAC-адреса в виде текстовых (TXT) записей в зону системы доменных