Forum
Merhaba,
Bir projemizde Sanal windows server 2012 R2 DC ve Huwaei switchler ile 802.1x uygulamaktayım.
İstemci tarafında ilk bağlantıda yaptığım kablolu 802.1x ayarları ile DC' a bağlantı sorunu yaşamıyorum.
İlk bağlantıyı yaptığım kullanıcı ile sorunsuz çalışmakta. Ancak ortak kullanımda ki bilgisayarlarda DC erişim sorunu yaşamaktayım.
Bu tarz durumlarda ilk kez istemci tarafında kullanılacak bir kullanıcıda " hizmet verecek bir sunucu bulunamadı " uyarı alıyorum.
İlk kez kullanılacak kullanıcı bilgileri ile 802.1x sorgulamasını oturum açma işlemi öncesi yaptırarak DHCP suncudan ip alabilir miyim?
Ip aldığımda DC' a bağlantı sorunum kalmayacak diye düşünüyorum.
Tüm servislerim tek bir sunucuda kurulu. ( AD, DHCP, NPS, DNS )
Gelecek bilgiler için şimdiden teşekkürler.
Merhaba, kullanıcı kimlik doğrulama mı yoksa makine kimlik doğrulama mı kullanıyorsunuz? NPS kurallarınızı paylaşmanız mümkün mü?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
kullanıcı kimlik doğrulaması kullanmaktayım.
NPS kuralına ait ekran görüntülerinin aşağıdadır.
Umarım yardımlarınız için yeterli olur.
Teşekkürler.
Genel olarak ayarlarınızda bir sorun yok gibi, tam olarak sorunu tekrar açıklar mısınız?
Yani bir makine var, DHCP den ip alması için switch e gidiyor ama switch raidus client olarak ayarladığınız için o tarafı doğru yaptığınızı düşünüyorum NPS e gelir, NPS de kurallara göre o makine veya kullanıcıyı doğrular ise ip alabilirsiniz.
Ama siz zaten restriction uygulamadığınız için doğrulamasa bile ip alabilir bir durumdasınız, burada aklımda makine tarafında gerekli ayarları yapıp yapmadığınız geliyor, yani wired auto config servisi çalışıyor mu?
Aşağıdaki ayarları sorun yaşadığınız bilgisayarda kontrol eder misiniz
Hi All,
We are currently in the process of testing 802.1x authentication for Windows 7.
We are after group policies specifically for Windows 7 that can be applied for the following to occur:
Firstly:
- Services: Wired AutoConfig (service) set to startup Automatic and set to be Started
Secondly:
- Local Area Connection Properties (Authentication tab):
- Enable IEEE 802.1x authentication (Selected)
- Network Authentication method: Microsoft Smart Card or other certificate
Settings: Use a certificate on this computer, use simple certificate selection (recommended), validate server certificate -> (All Selected)
- Remember my credentials for this connection each time im logged on (Selected)
- Fallback to unauthorized network access
- Additional Settings:
- Specify authentication method: Computer authentication (Selected)
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************