Problema com a regra de política de rede no Servidor de Políticas de Rede

2

Tentando configurar o RADIUS para uma rede universitária e encontrar a seguinte frustração:

Não consigo definir uma condição "AND" para membros de grupos de objetos autenticados nas regras de política de rede, por exemplo, Eu estou tentando criar uma regra do NPS que diz, essencialmente "Se o usuário é um membro da [lista de grupos de usuários] E está autenticando a partir de um computador em [grupo de computadores sem fio], em seguida, permitir acesso. / p>

Aimagemacimaéaregracomaqualestoutendoproblemas.Nãofuncionacomoestáescrito.Aregraabaixo,queéidênticaemtodososaspectos,excetonaregradecondições,funciona.

Eu tentei alterar a regra que não funciona para definir cada conjunto de grupos como "grupo do Windows" e não especificamente como grupos de máquinas e usuários, sem alterações.

Com a regra "defeituosa" ativada e a funcionando desativada, qualquer tentativa de efetuar login com uma conta válida de uma máquina que esteja no grupo de computadores sem fio fornecerá um evento de auditoria 6273 no log de eventos do Windows: Código de razão 66 - " o usuário tentou usar um método de autenticação que não está habilitado na política de rede correspondente ". Desabilitar a regra "defeituosa", habilitar a outra regra e fazer login com a mesma conta e o computador funciona bem.

    
por Rob Moir 06.06.2011 / 12:36

2 respostas

3

Na guia Condições, em vez de adicionar todos os grupos a uma regra de condição, adicione um grupo a cada regra / linha. Basicamente, adicione um grupo de usuários e, em seguida, clique em add do it again, onde você terá uma lista de "grupos de usuários" na coluna de condição. Quando você adiciona todos os grupos em uma linha de condição, eles são padronizados para OR.

    
por 06.06.2011 / 15:25
1

o que você está descrevendo parece ser autenticação vinculada. Isso significa que um usuário não pode autenticar com êxito via 802.1x, a menos que tenha uma sessão de máquina válida primeiro. Se isso é o que você precisa realizar, normalmente é aplicado no WLC, conforme opuseram ao Radius na minha experiência.

    
por 23.04.2015 / 17:23