Komputery z systemem Windows nie ukończyły uwierzytelniania EAP-TLS za pomocą ISE

Podczas procesu uwierzytelniania EAP-TLS za pomocą ISE napotkaliśmy błąd wskazujący, że uwierzytelnienie nie powiodło się. Z tego powodu nie wdrożyliśmy rozwiązania dostępu do sieci w organizacji, ponieważ opiera się ona na Cisco ISE. W tym poście dowiemy się, co zrobić i kiedyKomputery z systemem Windows nie ukończyły uwierzytelniania EAP-TLS za pomocą ISE.

Zdarzenie 5400 Uwierzytelnienie nie powiodło się.

Napraw komputery z systemem Windows 11, które nie ukończyły uwierzytelniania EAP-TLS za pomocą ISE

Jeśli komputery z systemem Windows nie ukończą uwierzytelniania EAP-TLS za pomocą ISE i wyświetli się błąd Zdarzenie 5400 Uwierzytelnianie nie powiodło się, postępuj zgodnie z rozwiązaniami wymienionymi poniżej.

  1. Usuń wpisy ponów próbę
  2. Zaktualizuj sposób sprawdzania poprawności certyfikatu
  3. Skontaktuj się z pomocą techniczną Microsoft

Omówmy je szczegółowo.

Napraw błąd zdarzenia 5400 Uwierzytelnienie nie powiodło się

1] Usuń wpisy rejestru

Zwykle ten problem wynika z faktu, że zasady grupy nie wybierają certyfikatów głównych i pośrednich. Aby rozwiązać ten problem, musimy usunąć kilka wpisów rejestru. Jednak zanim to zrobisz, powinieneś wziąć. Po zakończeniu otwórz plikWiersz poleceńjako administrator, a następnie uruchom następujące zapytania.

reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f

reg delete "HKCU\Software\Policies" /f

reg delete "HKLM\Software\Microsoft\Policies" /f

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f

reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f

reg delete "HKLM\Software\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f

Uwaga: możesz otrzymać kilka wiadomości z informacjąBŁĄD: System nie mógł znaleźć określonego klucza lub wartości rejestru.”, po prostu je zignoruj.

Gdy już to zrobisz, uruchom ponownie komputer. Po ponownym uruchomieniu wybierz certyfikaty główne i pośrednie.

2] Zaktualizuj swoje zachowanie podczas sprawdzania poprawności certyfikatu

We wcześniejszych wersjach systemu Windows, w tym w systemie Windows 10, logika sprawdzania poprawności certyfikatu serwera różniła się w zależności od różnych metod protokołu EAP. W systemie Windows 11 firma Microsoft ujednoliciła tę logikę, aby zapewnić spójne i przewidywalne zachowanie zgodne ze specyfikacją WPA3-Enterprise. To nowe podejście dotyczy wszystkich metod uwierzytelniania EAP udostępnianych przez system Windows, w tym metod używanych do połączeń Wi-Fi, Ethernet i VPN. Ponieważ występują problemy z protokołami EAP-TLS i TLS 1.3, musimy upewnić się, żeSerwer RADIUS jest połatany i aktualnylub powinniśmy rozważyćwyłączenie TLS 1.3na serwerze. Ponadto upewnij się, że certyfikaty główne i pośrednie używane przez serwer ISE są zaufane przez klienta systemu Windows 11

3] Skontaktuj się z pomocą techniczną Microsoft

Jeśli wszystko inne zawiedzie, polecamy Cię. W tym celu możesz przejść dosupport.microsoft.com, a następnie zaloguj się na swoje konto. Następnie możesz zgłosić problem, omówić swój problem i, miejmy nadzieję, otrzymać rozwiązanie.

Mamy nadzieję, że uda Ci się rozwiązać problem, korzystając z rozwiązań wymienionych w tym poście.

Czytać:

Jak włączyć wznawianie sesji EAP TLS dla ISE?

Aby włączyć wznawianie sesji TLS dla EAP-TLS, musisz przejść doAdministracja > System > Ustawienia > Protokół > EAP-TLS.Teraz musisz zaznaczyć pole wyboru, które mówiWłącz wznawianie sesji EAP TLSa następnie wprowadź wymagane wartości w polu Limit czasu sesji EAP TLS.

Czytać:

Co to jest EAP w ISE?

W silniku Cisco Identity Services Engine (ISE) protokół EAP, czyli protokół Extensible Authentication Protocol, zapewnia bezpieczne uwierzytelnianie urządzeniom próbującym połączyć się z siecią. EAP to platforma obsługująca wiele metod uwierzytelniania, zapewniająca elastyczność sposobu uwierzytelniania urządzeń i użytkowników.

Czytać:.

Related Posts