Рейтинг:0

Ноутбук запрашивает «необходимо действие» при подключении Wi-Fi для проверки подлинности компьютера NPS, несмотря на действительный отпечаток сервера

флаг ae

Я настроил аутентификацию компьютера при подключении Wi-Fi к сети компании, используя сервер Microsoft nps, автоматическую регистрацию сертификата групповой политики и конфигурацию Wi-Fi групповой политики. Работает нормально уже несколько лет.

Недавно мой ноутбук начал показывать это сообщение при каждой перезагрузке/повторном подключении: «Продолжить подключение? Если вы ожидаете найти X в этом месте, продолжайте и подключайтесь». Подсказка подключения

Поэтому я проверил отпечаток сервера в сертификатах, выданных ЦС, и он совпадает с отпечатком текущего и действительного сертификата, назначенного серверу NPS.

Кроме того, этот же сертификат (с той же датой истечения срока действия) настроен на сервере NPS как сертификат, который будет использоваться для подтверждения личности: Конфигурация сертификата NPS

Кроме того, корневой ЦС настраивается в GPO как доверенный корень для проверки подлинности NPS: введите описание изображения здесь

Кроме того, STL-SVRADMIN-CA добавляется в качестве доверенного корневого ЦС на ноутбуке, показывая подсказку о необходимости действия: введите описание изображения здесь

Тот же самый сертификат используется для сервера IIS на SVRADMIN, который отлично проверяется: введите описание изображения здесь

Так вот вопрос: почему этот ноут подсказывает мне добро? Похоже, что он должен быть в состоянии проверить удостоверение NPS с помощью настроенного ЦС и отпечатка сервера, показанного в приглашении.

флаг cn
См. это: https://sysmansquad.com/2021/10/18/get-rid-of-the-continue-connecting-prompt-for-your-policy-configured-wifi-networks/
Jasper avatar
флаг ae
Спасибо @GregAskew за помощь, я отредактировал свой пост, добавив скриншот настроек, на которые ссылается ваш URL. К сожалению, флажок с корневым ЦС в настройках Wi-Fi GPO уже установлен, так что в моем случае это не решение.
Рейтинг:0
флаг ae

Итак, я нашел решение с некоторой помощью @GregAskew за то, что он указал мне правильное направление.

Видимо, когда вы входите в полное доменное имя в "Защищенных свойствах EAP" это полное доменное имя чувствителен к регистру. (Ты можешь в это поверить?)

введите описание изображения здесь

После того, как я изменил суффикс домена с нижнего регистра stl.local на верхний регистр STL.local, затем выдал gpupdate/сила и перезагрузил свой ноутбук, все снова заработало как прежде.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.