Podczas procesu uwierzytelniania EAP-TLS za pomocą ISE napotkaliśmy błąd wskazujący, że uwierzytelnienie nie powiodło się. Z tego powodu nie wdrożyliśmy rozwiązania dostępu do sieci w organizacji, ponieważ opiera się ona na Cisco ISE. W tym poście dowiemy się, co zrobić i kiedyKomputery z systemem Windows nie ukończyły uwierzytelniania EAP-TLS za pomocą ISE.
Zdarzenie 5400 Uwierzytelnienie nie powiodło się.
Napraw komputery z systemem Windows 11, które nie ukończyły uwierzytelniania EAP-TLS za pomocą ISE
Jeśli komputery z systemem Windows nie ukończą uwierzytelniania EAP-TLS za pomocą ISE i wyświetli się błąd Zdarzenie 5400 Uwierzytelnianie nie powiodło się, postępuj zgodnie z rozwiązaniami wymienionymi poniżej.
- Usuń wpisy ponów próbę
- Zaktualizuj sposób sprawdzania poprawności certyfikatu
- Skontaktuj się z pomocą techniczną Microsoft
Omówmy je szczegółowo.
Napraw błąd zdarzenia 5400 Uwierzytelnienie nie powiodło się
1] Usuń wpisy rejestru
Zwykle ten problem wynika z faktu, że zasady grupy nie wybierają certyfikatów głównych i pośrednich. Aby rozwiązać ten problem, musimy usunąć kilka wpisów rejestru. Jednak zanim to zrobisz, powinieneś wziąć. Po zakończeniu otwórz plikWiersz poleceńjako administrator, a następnie uruchom następujące zapytania.
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f reg delete "HKCU\Software\Policies" /f reg delete "HKLM\Software\Microsoft\Policies" /f reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f reg delete "HKLM\Software\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f
Uwaga: możesz otrzymać kilka wiadomości z informacją„BŁĄD: System nie mógł znaleźć określonego klucza lub wartości rejestru.”, po prostu je zignoruj.
Gdy już to zrobisz, uruchom ponownie komputer. Po ponownym uruchomieniu wybierz certyfikaty główne i pośrednie.
2] Zaktualizuj swoje zachowanie podczas sprawdzania poprawności certyfikatu
We wcześniejszych wersjach systemu Windows, w tym w systemie Windows 10, logika sprawdzania poprawności certyfikatu serwera różniła się w zależności od różnych metod protokołu EAP. W systemie Windows 11 firma Microsoft ujednoliciła tę logikę, aby zapewnić spójne i przewidywalne zachowanie zgodne ze specyfikacją WPA3-Enterprise. To nowe podejście dotyczy wszystkich metod uwierzytelniania EAP udostępnianych przez system Windows, w tym metod używanych do połączeń Wi-Fi, Ethernet i VPN. Ponieważ występują problemy z protokołami EAP-TLS i TLS 1.3, musimy upewnić się, żeSerwer RADIUS jest połatany i aktualnylub powinniśmy rozważyćwyłączenie TLS 1.3na serwerze. Ponadto upewnij się, że certyfikaty główne i pośrednie używane przez serwer ISE są zaufane przez klienta systemu Windows 11
3] Skontaktuj się z pomocą techniczną Microsoft
Jeśli wszystko inne zawiedzie, polecamy Cię. W tym celu możesz przejść dosupport.microsoft.com, a następnie zaloguj się na swoje konto. Następnie możesz zgłosić problem, omówić swój problem i, miejmy nadzieję, otrzymać rozwiązanie.
Mamy nadzieję, że uda Ci się rozwiązać problem, korzystając z rozwiązań wymienionych w tym poście.
Czytać:
Jak włączyć wznawianie sesji EAP TLS dla ISE?
Aby włączyć wznawianie sesji TLS dla EAP-TLS, musisz przejść doAdministracja > System > Ustawienia > Protokół > EAP-TLS.Teraz musisz zaznaczyć pole wyboru, które mówiWłącz wznawianie sesji EAP TLSa następnie wprowadź wymagane wartości w polu Limit czasu sesji EAP TLS.
Czytać:
Co to jest EAP w ISE?
W silniku Cisco Identity Services Engine (ISE) protokół EAP, czyli protokół Extensible Authentication Protocol, zapewnia bezpieczne uwierzytelnianie urządzeniom próbującym połączyć się z siecią. EAP to platforma obsługująca wiele metod uwierzytelniania, zapewniająca elastyczność sposobu uwierzytelniania urządzeń i użytkowników.
Czytać:.