Назад | Перейти на главную страницу

Сломанный 802.1x Windows Server 2008 R2

Я установил новую установку Windows Server 2008 R2 с AD, службами сертификации, NPS и RRAS. Я настроил (с помощью мастера) политики для аутентификации 802.1x, используя Airport Extreme в качестве моего WAP, убедившись, что правильный сертификат и группы пользователей имеют доступ. Мои беспроводные клиенты могут нормально подключаться к WAP, но они перестают отвечать на запросы при отправке учетных данных. Я не вижу ошибок в консоли ошибок. Для смеха и хихиканья я дал WAP неверный общий секретный пароль, и Windows корректно выдала ошибку. После восстановления правильного общего секрета я все еще не вижу никаких ошибок, даже если клиенты не могут подключиться.

Я даже запустил Wireshark, чтобы посмотреть, что происходит, и я вижу, что пакеты аутентификации перенаправляются на сервер. Я также вижу, как сервер возвращает то, что выглядит как сертификат, но ни один из моих клиентов (Windows XP / 7, iPhone и т. Д.) Не отвечает на отправленный ответ.

Используя идентичную настройку с коробкой Win2k3, я могу настроить ее очень хорошо.

Идеи, почему это не работает в Windows 2008 R2?

ОБНОВЛЕНИЕ 18 августа 2009 г.: Решил сделать несколько переустановок R2 безрезультатно. Для смеха и хихиканья я установил копию простого старого Windows Server 2008 с пакетом обновления 2 (SP2). Используя ту же самую настройку, оборудование, топологию сети и политики доступа NPS, он работал отлично, как и предполагалось. Я не совсем уверен, но собираюсь списать это на ошибку в R2. Кто-нибудь еще смог заставить 802.1x беспроводную работу на Windows Server 2008 R2 ???

Решил сделать несколько переустановок R2 безрезультатно. Для смеха и хихиканья я установил копию простого старого Windows Server 2008 с пакетом обновления 2 (SP2). Используя те же точные настройки, оборудование, топологию сети и политики доступа NPS, он работал отлично, как и предполагалось. Затем я выполнил обновление на месте до Windows Server 2008 R2, и, похоже, он работает нормально.

Не пробовали, но что-то связано с NAP? Меня предупредили, что 8021x будет намного сложнее заставить работать в 2008 году, чем в 2003 году, из-за NAP.