Les machines Windows ne parviennent pas à terminer l'authentification EAP-TLS avec ISE

Pendant le processus d'authentification EAP-TLS avec ISE, nous avons rencontré une erreur indiquant que l'authentification avait échoué. Pour cette raison, nous ne déployons pas une solution d'accès au réseau pour l'organisation car elle s'appuie sur Cisco ISE pour la même chose. Dans cet article, nous allons voir quoi faire quoi voir quandLes machines Windows ne parviennent pas à terminer l'authentification EAP-TLS avec ISE.

Événement 5400 L'authentification a échoué.

Correction des machines Windows 11 ne parvient pas à terminer l'authentification EAP-TLS avec ISE

Si les machines Windows ne parviennent pas à terminer l'authentification EAP-TLS avec ISE, avec l'erreur d'échec de l'authentification de l'événement 5400, suivez les solutions mentionnées ci-dessous.

  1. Supprimer les inscriptions de réessayer
  2. Mettez à jour votre comportement de validation de certificat
  3. Contacter la prise en charge de Microsoft

En discutons en détail.

Correction de l'erreur d'échec de l'événement 5400

1] Supprimer les entrées de registre

Habituellement, ce problème est le résultat du fait que votre politique de groupe ne sélectionne pas les certificats racine et intermédiaire. Afin de résoudre le problème, nous sommes tenus de supprimer quelques entrées de registre. Cependant, avant de faire cela, vous devriez prendre un. Une fois terminé, ouvrez leInvite de commandeEn tant qu'administrateur, puis exécutez les requêtes suivantes.

reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f

reg delete "HKCU\Software\Policies" /f

reg delete "HKLM\Software\Microsoft\Policies" /f

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f

reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f

reg delete "HKLM\Software\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f

Note: Vous pourriez recevoir quelques messages disant "»- Il suffit de les ignorer.

Une fois que vous avez fait cela, redémarrez l'ordinateur. Après un redémarrage, sélectionnez les certificats racine et intermédiaire.

2] Mettez à jour votre comportement de validation de certificat

Dans les versions antérieures de Windows, y compris Windows 10, la logique de validation du certificat du serveur différait entre diverses méthodes EAP. Dans Windows 11, Microsoft a standardisé cette logique pour garantir un comportement cohérent et prévisible qui s'aligne sur la spécification WPA3-Entrise. Cette nouvelle approche s'applique à toutes les méthodes d'authentification EAP fournies par Windows, y compris celles utilisées pour les connexions Wi-Fi, Ethernet et VPN. Puisque nous rencontrons des problèmes avec EAP-TLS et TLS 1.3, nous devons nous assurer que leRadius Server est corrigé et à jour, ou nous devons considérerdésactiver TLS 1.3sur le serveur. De plus, assurez-vous que les certificats racine et intermédiaire utilisés par le serveur ISE sont fiables par le client Windows 11

3] Contactez la prise en charge de Microsoft

Si tout le reste échoue, nous vous recommandons. Pour ça, tu peux aller àsupport.microsoft.com, puis connectez-vous à votre compte. Ensuite, vous pouvez lever un billet, discuter de votre problème, et j'espère que vous recevrez une solution.

J'espère que vous pourrez résoudre le problème en utilisant les solutions mentionnées dans cet article.

Lire:

Comment activer le CV EAP TLS Session pour ISE?

Afin d'activer le CV de la session TLS pour EAP-TLS, vous devez aller àAdministration> Système> Paramètres> Protocole> EAP-TLS.Maintenant, vous devez cocher la case à cocher qui ditActiver le CV EAP TLSpuis entrez les valeurs requises dans le champ pour le délai d'expiration de la session EAP TLS.

Lire:

Qu'est-ce que EAP dans ISE?

Dans le moteur Cisco Identity Services (ISE), le PAE ou le protocole d'authentification extensible, fournit une authentification sécurisée pour les appareils essayant de se connecter au réseau. EAP est un cadre qui prend en charge plusieurs méthodes d'authentification, permettant une flexibilité dans la façon dont les appareils et les utilisateurs sont authentifiés.

Lire:.

Related Posts