спасибо тебе за помощь проблема правда была в сертификатe ниже я описал решение:
1. На сервере NPS я создал self-signed сертификат.
2. Этот сертификат я выбрал в свойствах EAP.
3. В консоли MMC экспортировал этот X.509 сертификат.
4. На клиенте я установил этот сертификат X.509 в 3 контейнера: Personal, Enterprise trust , trusted root certification authorities.
Другой способ: На NPS серверe из персонального контейнера запросить сертификат с сервера сертификатов, а затем импортировать этот сертификат на клиентских компьютерах.
спасибо ты мне очень помог с наилучшими пожеланиями
Фарид.
P.S. Еще Прочитал тут
https://technet.microsoft.com/en-us/...(v=ws.10).aspx
https://social.technet.microsoft.com...m=winserverNAP