Puncte:0

Laptopul care solicită „acțiune necesară” pe conexiunea WiFi cu autentificare a computerului NPS, în ciuda amprentei valide ale serverului

drapel ae

Am configurat autentificarea computerului pe conexiunea WiFi la rețeaua companiei, folosind serverul microsoft nps, înregistrarea automată a certificatului de politică de grup și configurarea wifi a politicii de grup. Funcționează bine de câțiva ani.

Recent, laptopul meu a început să afișeze această solicitare la fiecare repornire/reconectare: „Continuați conectarea? Dacă vă așteptați să găsiți X în această locație, continuați și conectați-vă” Conectează prompt

Așa că am verificat amprenta de pe server în certificatele emise de CA și se potrivește cu amprenta certificatului curent și valid alocat serverului NPS.

De asemenea, același certificat (cu aceeași dată de expirare) este configurat în serverul NPS ca certificat pentru a fi folosit pentru a dovedi identitatea: Configurare NPS Cert

De asemenea, CA rădăcină este configurată în GPO ca rădăcină de încredere pentru autentificarea NPS: introduceți descrierea imaginii aici

În plus, STL-SVRADMIN-CA este adăugat ca un CA rădăcină de încredere pe laptop, arătând promptul de acțiune necesară: introduceți descrierea imaginii aici

Același certificat este utilizat pentru serverul IIS de pe SVRADMIN, care este validat foarte bine: introduceți descrierea imaginii aici

Deci întrebarea: de ce acest laptop mă îndeamnă să am un acord? Se pare că ar trebui să poată verifica identitatea NPS de către CA configurată și amprenta de pe server afișată în prompt.

drapel cn
Vezi asta: https://sysmansquad.com/2021/10/18/get-rid-of-the-continue-connecting-prompt-for-your-policy-configured-wifi-networks/
Jasper avatar
drapel ae
Mulțumesc @GregAskew pentru ajutor, mi-am editat postarea cu o captură de ecran a setărilor la care se referă adresa ta. Din păcate, caseta de selectare cu CA rădăcină în setările wifi GPO a fost deja setată, așa că nu aceasta este soluția în cazul meu.
Puncte:0
drapel ae

Bine, așa că am găsit soluția, cu ajutorul lui @GregAskew pentru că m-a îndreptat în direcția corectă.

Aparent, când intri în FQDN în „Proprietăți EAP protejate”, acest FQDN este sensibil la majuscule. (Poți să-l crezi?)

introduceți descrierea imaginii aici

După ce am schimbat sufixul domeniului din stl.local minuscule în STL.local majuscule, apoi am emis un gpupdate /force și mi-am repornit laptopul, totul a funcționat din nou ca înainte.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.