IAS, certyfikaty i 802.1x

Autor: Artur <artur_mietek_at_poczta.onet.pl>
Data: Tue 03 Jul 2007 - 09:36:36 MET DST
Message-ID: <3248.00000047.4689fc82@newsgate.onet.pl>
Content-Type: text/plain; charset="iso-8859-2"

Witam

Probuje uruchomic WLAN dla Active Direcotry..
Zeby polaczenie z siecia bylo aktywne przed logowaniem do systemu wycztalem,
ze musze uzyc autoryzacji np. przez RADIUS, wiec zainstalowalem IAS i urzad
certyfikacji.. udalo mi sie wystawic certyfikat na uzytkownika i podlaczyc go do
sieci (Narazie Administratora), a teraz probuje na komputer..
Widze w logach IAS ze komputer probuje sie logowac ale mam cos takiego:

Użytkownikowi host/Administrator odmówiono dostępu.
 W-pełni-kwalifikowana-nazwa-użytkownika = DOMENA\host/Administrator
 Adres-IP-NAS = 192.168.0.15
 Identyfikator-NAS = 0018f8ab98e9
 Identyfikator-stacji-wywołanej = 0018f8ab98e9
 Identyfikator-stacji-wywołującej = 0018f8cc8f43
 Przyjazna-nazwa-klienta = AP1
 Adres-IP-klienta = 192.168.0.15
 Typ-portu-NAS = Wireless - IEEE 802.11
 Port-NAS = 0
 Nazwa-zasad-proxy = Użyj uwierzytelniania systemu Windows dla wszystkich
użytkowników
 Dostawca-uwierzytelniania = System Windows
 Serwer-uwierzytelniania = <nieokreślony>
 Nazwa-zasad = <nieokreślony>
 Typ-uwierzytelniania = EAP
 Typ-EAP = <nieokreślony>
 Kod-przyczyny = 8
 Przyczyna = Określone konto użytkownika nie istnieje.

Nie wiem skad sie bierze host/Administrator.. wydaje mi sie, ze zle generuje
certyfikaty:/ Jak mam to prawidlowo zrobic?

Poslugiwalem sie artykulem http://www.wss.pl/Articles/7121.aspx ale autor tylko
wspomina o tym, ze mozna je generowac.. Jaki ma byc szablon certyfikatu i
pozostale opcje??

Uzywam SBS 2003
Zarowno konto administratora jak i komputera jest w grupie uprawnionej do
logowania..

Prosze o jakies sugestie..
Pozdrawiam
Artur

-- 
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Received on Tue Jul 3 09:40:07 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 03 Jul 2007 - 09:42:01 MET DST