ฉันมี Windows Server 2019 Standard ที่เข้าร่วมกับ AD โดยติดตั้ง NPS และเชื่อมต่อ AD
เมื่อฉันพยายามตรวจสอบความถูกต้องของ RADIUS มันมักจะล้มเหลวและไม่สามารถแก้ไขได้จนถึงตอนนี้
ไคลเอนต์ RADIUS ได้รับการกำหนดค่าเช่นเดียวกับนโยบายคำขอการเชื่อมต่อ (เฉพาะชื่อ NAS เป็นเงื่อนไข) ทั้งสองทำงาน
นอกจากนี้ยังมีนโยบายเครือข่ายที่มีการตั้งค่าต่อไปนี้:
เงื่อนไข:
- กลุ่มผู้ใช้: DOMAIN\VPN-กลุ่ม
- ที่อยู่ IPv4 ของ NAS: 172.31.1.1
การตั้งค่า:
- วิธีการรับรองความถูกต้อง: PAP, SPAP
- เพิกเฉยต่อ Benutzereinwähleigenschaften (สิ่งที่กำหนดนโยบายการเชื่อมต่อให้กับผู้ใช้ใน AD - ไม่พบวิธีการเรียกเป็นภาษาอังกฤษ) (ต้องตั้งค่ามิฉะนั้น NPS จะบอกผู้ใช้เสมอว่าตั้งค่าห้ามซึ่งเป็นเรื่องโกหกด้วย)
- (ทุกอย่างเป็นค่าเริ่มต้น)
ในการกำหนดค่านี้ NPS ล้มเหลวด้วยรหัสเหตุผล 16 (ข้อมูลประจำตัวที่ไม่ถูกต้อง) ซึ่งเป็นเรื่องโกหก ข้อมูลรับรองถูกต้องและบัญชีไม่ถูกล็อก
การใช้สิ่งอื่นที่ไม่ใช่ PAP ทำให้ NPS ปฏิเสธที่จะใช้นโยบายเครือข่ายใด ๆ ด้วยรหัสเหตุผล 48
นั่นก็เป็นเรื่องไร้สาระอย่างสมบูรณ์เนื่องจากในบันทึกเหตุการณ์เงื่อนไขทั้งสองตรงกับนโยบายอย่างชัดเจน
ฉันได้ทดสอบกับไคลเอนต์ RADIUS อื่นด้วย เพื่อให้แน่ใจว่าไม่ใช่จุดบกพร่องในการใช้งานของผู้ผลิตรายนั้น