Привет! Я пытаюсь настроить capsman v2 + wpa2-eap. В домене 2008 все работает, включая один контроллер 2012r2 с NPS (уровень леса 2008). Но на новом контроллере с такими же настройками (уровень леса 2012 r2) это не работает. (pptp и l2tp с radius и NPS работают). В чем может быть проблема?
Capsman v2 + wpa2-eap + сервер 2012 NPS
Capsman v2 + wpa2-eap + сервер 2012 NPS, RouterOS
06.04.2016 09:45:00
|
|
|
|
23.08.2016 18:37:00
Возможно, это меняет защиту на стороне контроллера домена для Protected Users. Пользователи Protected Users, аутентифицирующиеся в домене Windows Server 2012 R2, больше не могут:
- Аутентифицироваться с помощью NTLM - Использовать шифры DES или RC4 в предварительной аутентификации Kerberos - Получать делегирование с неограниченным или ограниченным делегированием - Продлевать пользовательские билеты (TGT) сверх первоначального срока в 4 часа Политики аутентификации Новые политики Active Directory на уровне леса, которые можно применять к учетным записям в доменах Windows Server 2012 R2, чтобы контролировать, с каких хостов можно входить в аккаунт, а также задавать условия доступа при аутентификации сервисов, работающих от имени этой учетной записи. Песочницы политики аутентификации (Authentication Policy Silos) Новый объект Active Directory на уровне леса, который позволяет создавать связи между пользователями, управляемыми службами и компьютерами. Это используется для классификации учетных записей по политикам аутентификации или для их изоляции при аутентификации. |
|
|
|
23.09.2016 20:40:00
Кто-нибудь уже добился успеха с этим? Я был вынужден отказаться и перестать использовать CAPsMAN и RADIUS из-за других проектов. Спасибо!
|
|
|
|
Читают тему