Score:0

Windows NPS ปฏิเสธนโยบายเครือข่ายทั้งหมดหรือเพิกเฉยต่อข้อมูลประจำตัวที่ถูกต้อง

ธง in

ฉันมี Windows Server 2019 Standard ที่เข้าร่วมกับ AD โดยติดตั้ง NPS และเชื่อมต่อ AD

เมื่อฉันพยายามตรวจสอบความถูกต้องของ RADIUS มันมักจะล้มเหลวและไม่สามารถแก้ไขได้จนถึงตอนนี้ ไคลเอนต์ RADIUS ได้รับการกำหนดค่าเช่นเดียวกับนโยบายคำขอการเชื่อมต่อ (เฉพาะชื่อ NAS เป็นเงื่อนไข) ทั้งสองทำงาน

นอกจากนี้ยังมีนโยบายเครือข่ายที่มีการตั้งค่าต่อไปนี้:

เงื่อนไข:

  • กลุ่มผู้ใช้: DOMAIN\VPN-กลุ่ม
  • ที่อยู่ IPv4 ของ NAS: 172.31.1.1

การตั้งค่า:

  • วิธีการรับรองความถูกต้อง: PAP, SPAP
  • เพิกเฉยต่อ Benutzereinwähleigenschaften (สิ่งที่กำหนดนโยบายการเชื่อมต่อให้กับผู้ใช้ใน AD - ไม่พบวิธีการเรียกเป็นภาษาอังกฤษ) (ต้องตั้งค่ามิฉะนั้น NPS จะบอกผู้ใช้เสมอว่าตั้งค่าห้ามซึ่งเป็นเรื่องโกหกด้วย)
  • (ทุกอย่างเป็นค่าเริ่มต้น)

ในการกำหนดค่านี้ NPS ล้มเหลวด้วยรหัสเหตุผล 16 (ข้อมูลประจำตัวที่ไม่ถูกต้อง) ซึ่งเป็นเรื่องโกหก ข้อมูลรับรองถูกต้องและบัญชีไม่ถูกล็อก

การใช้สิ่งอื่นที่ไม่ใช่ PAP ทำให้ NPS ปฏิเสธที่จะใช้นโยบายเครือข่ายใด ๆ ด้วยรหัสเหตุผล 48

นั่นก็เป็นเรื่องไร้สาระอย่างสมบูรณ์เนื่องจากในบันทึกเหตุการณ์เงื่อนไขทั้งสองตรงกับนโยบายอย่างชัดเจน

ฉันได้ทดสอบกับไคลเอนต์ RADIUS อื่นด้วย เพื่อให้แน่ใจว่าไม่ใช่จุดบกพร่องในการใช้งานของผู้ผลิตรายนั้น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา