Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Windows 2012+wifi+AD+Radius

Ответить
Настройки темы
Windows 2012+wifi+AD+Radius

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день. Пытаюсь настроить подключение к корпоративной сети через wifi. Использую windows 2012, AD, Radius, CA. Для настройки использовал данную статью http://docs.fortinet.com/cb/html/ind...ss-ADauth.html. После всех настроек и попытке подключиться получаю в логах сообщение : "Цепочка сертификатов выпущена центром сертификации не имеющем доверия", подскажите как решить данную проблему ?

Отправлено: 00:34, 28-06-2013

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Andrey_79:
подскажите как решить данную проблему ? »
Сертификат выдан внутренним CA или нет? На клиенте сертификат CA установлен?

-------
По'DDoS'ил и бросил :-)


Отправлено: 21:36, 28-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сертификат выдан внутренним CA. Сертификаты на клиентах не установлены. Судя из описания их устанавливать не нужно.

Отправлено: 08:53, 01-07-2013 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Andrey_79:
Судя из описания их устанавливать не нужно. »
Попробуйте на одном из клиентов установить сертификат CA и затем попробуйте соединиться.

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:52, 01-07-2013 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пробовал, результат тот же. У меня складывается впечатление, что сертификат нужно где-то регистрировать, но в описаниях не могу найти вообще, что за ошибка и как с ней бороться.

Отправлено: 23:10, 01-07-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Andrey_79:
что сертификат нужно где-то регистрировать »
только что реализовал тестовую вай-фай. делал по этому видео.
по шагам:
установка CA
настройка CA
установка NAP
настройка Raidus клиента NAP
настройка политики NAP
настройка точки доступа
подключение клиента Android

на шаге установки NAP указывается сервер с CA. В видео он локальный. На этом же шаге и будет подготовлен сертификат. Никаких действий с ним не выполнял.
на выходных напишу статью о настройке. ссылку позже опубликую.
понимаю, что тема возможно не актуальна, но при гуглении она мне попалась

-------
Вежливый клиент всегда прав!


Отправлено: 22:00, 09-01-2014 | #6


Пользователь


Сообщения: 112
Благодарности: 20

Профиль | Отправить PM | Цитировать


Цитата Andrey_79:
"Цепочка сертификатов выпущена центром сертификации не имеющем доверия", подскажите как решить данную проблему ? »
Судя по информации, на клиенте требуется в Консоли "Сертификаты", в Локальный компьютер (не на пользователя), в раздел "Доверенные корневые центры сертификации" добавить сертификат вашего Корневого Центра Сертификации, а в раздел "Личные" уже тот сертификат, который этот Центр выпустил.
Иначе цыпочка обрывается и нет доверия Вашему "Личному" сертификату.

Распространить сертификат Корневого Центра Сертификации на все клиенты можно при помощи групповой политики.

Вот как-то так!

Отправлено: 08:17, 10-01-2014 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата exo:
подключение клиента Android »
имеется две точки доступа:
Dlink Dir 615
ZyXel NWA3560-N (в другой сети, чем NAP сервер и клиенты)
если подключаться клиентом Android - подключение есть к двум точкам (и к Dlink и к Zyxel)
если подключаться клиентом Windows c недоменного компа - подключение есть только к точке Dlink... сижу, думаю... а ведь ещё iOS тестить надо...

-------
Вежливый клиент всегда прав!


Отправлено: 19:21, 04-02-2014 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Windows 2012+wifi+AD+Radius

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - [решено] Обновление схемы AD до Windows Server 2012 с помощью adprep JohnikE Windows Server 2008/2008 R2 4 03-06-2013 07:20
Прочее - Истек срок действия пароля AD, WPA2 Enterprise+Radius nkoplus Сетевые технологии 0 04-04-2013 10:18
2008 R2 - Wifi сеть + Radius server(WPA2-EAP) neverlinger Windows Server 2008/2008 R2 1 25-10-2012 01:08
Прочее - AD + Radius Tonny_Bennet Сетевые технологии 1 14-02-2012 15:30
Linux pppoe-server radius client и авторизация через AD banderlog Общий по Linux 1 27-02-2009 09:45




 
Переход