În timpul procesului de autentificare EAP-TLS cu ISE, am întâlnit o eroare care indică faptul că autentificarea a eșuat. Din această cauză, nu reușim să implementăm o soluție de acces la rețea pentru organizație, deoarece se bazează pe Cisco ISE pentru aceeași. În această postare, vom vedea ce să facem și ce să facem cândMașinile Windows nu reușesc să finalizeze autentificarea EAP-TLS cu ISE.
Autentificarea evenimentului 5400 a eșuat.
Remediați mașinile Windows 11 care nu reușesc să finalizeze autentificarea EAP-TLS cu ISE
Dacă mașinile Windows nu reușesc să finalizeze autentificarea EAP-TLS cu ISE, cu eroare de autentificare Event 5400, urmați soluțiile menționate mai jos.
- Ștergeți intrările de reîncercare
- Actualizați comportamentul de validare a certificatului
- Contactați asistența Microsoft
Să le discutăm în detaliu.
Remediați eroarea de autentificare a eșuată la evenimentul 5400
1] Ștergeți intrările din registry
De obicei, această problemă este rezultatul faptului că politica dvs. de grup nu selectează certificate rădăcină și intermediare. Pentru a rezolva problema, trebuie să ștergem câteva intrări din registry. Cu toate acestea, înainte de a face asta, ar trebui să luați un. Odată terminat, deschidețiPrompt de comandăca administrator și apoi executați următoarele interogări.
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f reg delete "HKCU\Software\Policies" /f reg delete "HKLM\Software\Microsoft\Policies" /f reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f reg delete "HKLM\Software\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f
Notă: Este posibil să primiți câteva mesaje care spun„EROARE: Sistemul nu a reușit să găsească cheia sau valoarea de registry specificată.”, pur și simplu ignorați-le.
După ce ați făcut acest lucru, reporniți computerul. După o repornire, selectați certificatele rădăcină și intermediare.
2] Actualizați comportamentul de validare a certificatului
În versiunile anterioare de Windows, inclusiv Windows 10, logica de validare a certificatelor de server era diferită în diferite metode EAP. În Windows 11, Microsoft a standardizat această logică pentru a asigura un comportament consistent și previzibil, care se aliniază cu specificația WPA3-Enterprise. Această nouă abordare se aplică tuturor metodelor de autentificare EAP furnizate de Windows, inclusiv celor utilizate pentru conexiunile Wi-Fi, Ethernet și VPN. Deoarece întâmpinăm probleme cu EAP-TLS și TLS 1.3, trebuie să ne asigurăm căServerul RADIUS este corectat și actualizat, sau ar trebui să luăm în consideraredezactivarea TLS 1.3pe server. În plus, asigurați-vă că certificatele rădăcină și intermediare utilizate de serverul ISE sunt de încredere de către clientul Windows 11
3] Contactați asistența Microsoft
Dacă toate celelalte nu reușesc, vă recomandăm. Pentru aceasta, puteți merge lasupport.microsoft.com, apoi conectați-vă la contul dvs. Apoi, puteți ridica un bilet, puteți discuta despre problema dvs. și sperăm că veți primi o soluție.
Sperăm că puteți rezolva problema folosind soluțiile menționate în această postare.
Citire:
Cum activez reluarea sesiunii EAP TLS pentru ISE?
Pentru a activa Reluarea sesiunii TLS pentru EAP-TLS, trebuie să accesațiAdministrare > Sistem > Setări > Protocol > EAP-TLS.Acum, trebuie să bifați caseta de selectare care spuneActivați reluarea sesiunii EAP TLSși apoi introduceți valorile necesare în câmpul pentru EAP TLS Session TIMEout.
Citire:
Ce este EAP în ISE?
În Cisco Identity Services Engine (ISE), EAP sau Extensible Authentication Protocol, oferă autentificare sigură pentru dispozitivele care încearcă să se conecteze la rețea. EAP este un cadru care acceptă mai multe metode de autentificare, permițând flexibilitate în modul în care dispozitivele și utilizatorii sunt autentificați.
Citire:.