Under EAP-TLS-autentiseringsprosessen med ISE, møtte vi en feil som indikerte at autentisering hadde mislyktes. På grunn av dette klarer vi ikke å distribuere en nettverkstilgangsløsning for organisasjonen, da den er avhengig av Cisco ISE for det samme. I dette innlegget skal vi se hva vi skal gjøre hva vi skal nårWindows-maskiner klarer ikke å fullføre EAP-TLS-godkjenning med ISE.
Arrangement 5400 autentisering mislyktes.
Fix Windows 11-maskiner klarer ikke å fullføre EAP-TLS-godkjenning med ISE
Hvis Windows-maskiner ikke klarer å fullføre EAP-TLS-godkjenning med ISE, med hendelsen 5400-godkjenning mislykket feil, følg løsningene som er nevnt nedenfor.
- Slett på nytt oppføringer
- Oppdater din sertifikatvalideringsatferd
- Kontakt Microsoft Support
La oss diskutere dem i detalj.
Fix Event 5400 Autentisering mislykket feil
1] Slett registeroppføringer
Vanligvis er dette problemet et resultat av det faktum at gruppepolitikken din ikke velger root og mellomliggende sertifikater. For å løse problemet, er vi pålagt å slette noen få registeroppføringer. Før du gjør det, bør du imidlertid ta en. Når du er ferdig, må du åpneKommando -ledetekstensom administrator og kjører deretter følgende spørsmål.
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f reg delete "HKCU\Software\Policies" /f reg delete "HKLM\Software\Microsoft\Policies" /f reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f reg delete "HKLM\Software\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f
Note: Du kan få noen få meldinger som sier “” - Bare ignorere dem.
Når du har gjort dette, start datamaskinen på nytt. Etter en omstart, velger du rot- og mellomsertifikatene.
2] Oppdater din sertifikatvalideringsatferd
I tidligere versjoner av Windows, inkludert Windows 10, skilte Server Certificate Validation Logic seg på forskjellige EAP -metoder. I Windows 11 har Microsoft standardisert denne logikken for å sikre konsistent og forutsigbar oppførsel som samsvarer med WPA3-Enterprise-spesifikasjonen. Denne nye tilnærmingen gjelder alle EAP-autentiseringsmetoder levert av Windows, inkludert de som brukes til Wi-Fi, Ethernet og VPN-tilkoblinger. Siden vi opplever problemer med EAP-TLS og TLS 1.3, må vi sikre atRadius -serveren er oppdatert og oppdatert, eller vi bør vurdereDeaktivering av TLS 1.3på serveren. I tillegg kan du sørge for at roten og mellomliggende sertifikater som brukes av ISE -serveren er klarert av Windows 11 -klienten
3] Kontakt Microsoft Support
Hvis alt annet mislykkes, anbefaler vi deg. For dette kan du gå tilsupport.microsoft.com, og logger deretter på kontoen din. Deretter kan du heve en billett, diskutere om problemet ditt, og forhåpentligvis vil du motta en løsning.
Forhåpentligvis kan du løse problemet ved å bruke løsningene som er nevnt i dette innlegget.
Lese:
Hvordan aktiverer jeg EAP TLS Session CV for ISE?
For å aktivere TLS-økt CV for EAP-TLS, må du gå tilAdministrasjon> System> Innstillinger> Protokoll> EAP-TLS.Nå må du krysse av for avkrysningsruten som sierAktiver EAP TLS Session CVog skriv deretter inn de nødvendige verdiene i feltet for tidsavbrudd for EAP TLS -økt.
Lese:
Hva er EAP i ISE?
I Cisco Identity Services Engine (ISE) gir EAP, eller utvidbar autentiseringsprotokoll, sikker autentisering for enheter som prøver å koble seg til nettverket. EAP er et rammeverk som støtter flere autentiseringsmetoder, noe som gir fleksibilitet i hvordan enheter og brukere blir autentisert.
Lese:.