У меня возникла странная проблема с сервером NPS, когда я обновил свои серверы vpn с сервера 2008 R2 до Server 2012 R2. На самом деле в моей инфраструктуре у меня есть AD на базе Windows 2008 R2, и в его домене у меня есть сервер NPS, присоединенный как рядовой сервер. Этот сервер NPS основан на сервере 2012 R2, когда я обновил свои VPN-серверы с сервера 2008 R2 до сервера 2012 R2, IKEv2 перестает работать, все остальные протоколы работают в Windows 7, когда я пытаюсь подключиться с помощью IKEv2, он зависает при проверке имени пользователя и пароля. когда я тестировал IKEv2 в Win 8, он говорит, что учетные данные для аутентификации IKE неприемлемы, несмотря на то, что мой сертификат сервера является действительным, совместимым с EKU. Когда я подключил IKEv2 через другой сервер, чей сервер VPN Server 2008 R2, IKEv2 работает как шарм без каких-либо проблем с успешной аутентификацией. Проблема, похоже, связана с сервером RRAS VPN на базе Server 2012 R2. На моих серверах VPN Server 2012 и Server 2008 R2 VPN сервер NPS добавлен в проверку подлинности Radius. С опциями MS-CHAPv2 и EAP, выбранными в опциях аутентификации. Я пытаюсь подключиться к VPN-серверу из Windows 8: «13801: учетные данные для проверки подлинности IKE неприемлемы». Когда я пытаюсь подключиться через Win 7 Client, сеанс зависает при проверке имени пользователя и пароля. В журналах событий я вижу эту ошибку .. после этой ошибки сеанс просто зависает при проверке имени пользователя и пароля .....
Любые идеи...???? Когда я запускаю анализатор передового опыта для служб маршрутизации и удаленного доступа (RRAS) на сервере, я получил два выделенных предупреждения о сертификатах сервера. Любые подсказки, в чем проблема с IKEv2 ....
Пожалуйста, помогите мне в этом отношении .... эта проблема сводит меня с ума ... !!! Спасибо