2 votes

L'iPhone ne se connecte pas au réseau WPA2/Enterprise de l'entreprise

Depuis aujourd'hui, tous les iPhones de notre réseau d'entreprise ne peuvent se connecter à aucun des 4 points d'accès WiFi. Je n'avais aucun problème hier.

Les appareils Android et les ordinateurs portables ne posent aucun problème. Les versions IOS testées sont 8.2 et 8.4.

J'ai redémarré le serveur d'authentification/NPS. "J'ai oublié le réseau sur le téléphone et je suis allé dans Général, Réinitialiser, Réinitialiser les paramètres du réseau.

Le fait d'oublier le réseau, puis de se reconnecter n'incite plus à accepter le certificat.

J'ai modifié les paramètres "Dial-in" du compte Active Directory de l'utilisateur en autorisant l'accès et l'erreur est toujours générée ci-dessous. Je les ai depuis rebasculés sur "Contrôler l'accès via la stratégie réseau NPS" et les paramètres de la stratégie réseau ont une coche pour "Ignorer les propriétés de connexion du compte de l'utilisateur"

Voici les paramètres : enter image description here

Il s'agit de l'erreur du serveur.

Network Policy Server denied access to a user.

Contact the Network Policy Server administrator for more information.

User:

    Security ID:            MYDOMAIN\user1

    Account Name:            user1

    Account Domain:            MYDOMAIN

    Fully Qualified Account Name:    MYDOMAIN\user1

Client Machine:

    Security ID:            NULL SID

    Account Name:            -

    Fully Qualified Account Name:    -

    OS-Version:            -

    Called Station Identifier:        48f8b3a10979

    Calling Station Identifier:        285aeb54d31e

NAS:

    NAS IPv4 Address:        192.168.x.23

    NAS IPv6 Address:        -

    NAS Identifier:            48f8b3a10979

    NAS Port-Type:            Wireless - IEEE 802.11

    NAS Port:            25

RADIUS Client:

    Client Friendly Name:        Cisco EA6300 Wireless AP2 (Back Plant)

    Client IP Address:            192.168.x.23

Authentication Details:

    Connection Request Policy Name:    Secure Wireless Connections

    Network Policy Name:        Connections to other access servers

    Authentication Provider:        Windows

    Authentication Server:        AUTHSERVER.MYDOMAIN.com

    Authentication Type:        EAP

    EAP Type:            -

    Account Session Identifier:        -

    Logging Results:            Accounting information was written to the local log file.

    Reason Code:            65

    Reason:                The Network Access Permission setting in the dial-in properties of the user account in Active Directory is set to Deny access to the user. To change the Network Access Permission setting to either Allow access or Control access through NPS Network Policy, obtain the properties of the user account in Active Directory Users and Computers, click the Dial-in tab, and change Network Access Permission.

0voto

Aaron Points 865

Solution:

Créez un nouveau serveur RADIUS pour la configuration standard de la connexion sans fil ou câblée 802.1X.

Il utilise exactement les mêmes paramètres que les politiques de demande de connexion et les politiques de réseau précédentes. Suppression des anciennes.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X