Score:0

แล็ปท็อปขอ "การดำเนินการที่จำเป็น" ในการเชื่อมต่อ WiFi รับรองความถูกต้องของคอมพิวเตอร์ NPS แม้ว่าจะมีรหัสย่อของเซิร์ฟเวอร์ที่ถูกต้องก็ตาม

ธง ae

ฉันได้กำหนดค่าการรับรองความถูกต้องของคอมพิวเตอร์บนการเชื่อมต่อ WiFi กับเครือข่ายของบริษัท โดยใช้เซิร์ฟเวอร์ microsoft nps การลงทะเบียนใบรับรองนโยบายกลุ่มอัตโนมัติ และการกำหนดค่า wifi ของนโยบายกลุ่ม ทำงานได้ดีมาหลายปีแล้ว

เมื่อเร็ว ๆ นี้แล็ปท็อปของฉันเริ่มแสดงข้อความแจ้งนี้ทุกครั้งที่รีบูต/เชื่อมต่อใหม่: "เชื่อมต่อต่อไปหรือไม่ หากคุณคาดว่าจะพบ X ในตำแหน่งนี้ ดำเนินการต่อและเชื่อมต่อ" พรอมต์การเชื่อมต่อ

ดังนั้นฉันจึงตรวจสอบรหัสประจำตัวของเซิร์ฟเวอร์ในใบรับรองที่ออกโดย CA และตรงกับรหัสประจำตัวของใบรับรองปัจจุบันและถูกต้องที่กำหนดให้กับเซิร์ฟเวอร์ NPS

นอกจากนี้ ใบรับรองเดียวกันนี้ (ที่มีวันหมดอายุเดียวกัน) ได้รับการกำหนดค่าในเซิร์ฟเวอร์ NPS เป็นใบรับรองเพื่อใช้ในการพิสูจน์ตัวตน: การกำหนดค่าใบรับรอง NPS

นอกจากนี้ root CA ได้รับการกำหนดค่าใน GPO เป็น root ที่เชื่อถือได้สำหรับ NPS auth: ป้อนคำอธิบายรูปภาพที่นี่

นอกจากนี้ STL-SVRADMIN-CA ยังถูกเพิ่มเป็น root CA ที่เชื่อถือได้บนแล็ปท็อปซึ่งแสดงการดำเนินการที่จำเป็น: ป้อนคำอธิบายรูปภาพที่นี่

ใบรับรองเดียวกันนี้ใช้สำหรับเซิร์ฟเวอร์ IIS บน SVRADMIN ซึ่งผ่านการตรวจสอบแล้ว: ป้อนคำอธิบายรูปภาพที่นี่

ดังนั้นคำถาม: เหตุใดแล็ปท็อปเครื่องนี้จึงแจ้งให้ฉันดำเนินการต่อ ดูเหมือนว่าควรจะสามารถตรวจสอบข้อมูลประจำตัวของ NPS ได้ด้วย CA ที่กำหนดค่าและรหัสประจำตัวของเซิร์ฟเวอร์ที่แสดงในพรอมต์

cn flag
ดูสิ่งนี้: https://sysmansquad.com/2021/10/18/get-rid-of-the-continue-connecting-prompt-for-your-policy-configured-wifi-networks/
Jasper avatar
ae flag
ขอบคุณ @GregAskew ที่ช่วยเหลือ ฉันแก้ไขโพสต์ของฉันด้วยภาพหน้าจอของการตั้งค่าที่ url ของคุณอ้างถึง น่าเสียดายที่ช่องทำเครื่องหมายที่มี root CA ในการตั้งค่า GPO wifi ถูกตั้งค่าไว้แล้ว ดังนั้นนั่นจึงไม่ใช่วิธีแก้ปัญหาในกรณีของฉัน
Score:0
ธง ae

เอาล่ะฉันพบวิธีแก้ปัญหาด้วยความช่วยเหลือจาก @GregAskew ที่ชี้ให้ฉันไปในทิศทางที่ถูกต้อง

เห็นได้ชัดว่าเมื่อคุณเข้าสู่ FQDN ใน "คุณสมบัติ EAP ที่ได้รับการป้องกัน" FQDN นี้ เป็นกรณีที่สำคัญ. (คุณเชื่อหรือไม่?)

ป้อนคำอธิบายรูปภาพที่นี่

หลังจากที่ฉันเปลี่ยนส่วนต่อท้ายโดเมนจากตัวพิมพ์เล็ก stl.local เป็นตัวพิมพ์ใหญ่ STL.local แล้วออก gpupdate /บังคับ และรีบูทแล็ปท็อปของฉัน ทุกอย่างทำงานได้เหมือนเดิม

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา