radius - certificado

02/03/2006 - 21:11 por Antonio | Informe spam
Hola, tengo un problema que no puedo solucionar y he reintentado el proceso
desde 0 ya varias veces

Estoy tratando de instalar un servidor radius hago lso pasos que me indica
www.microsoft.com/downloads/
details.aspx?FamilyID=0f7fa9a2-e113-415b-b2a9-b6a3d64c48f5&DisplayLang=en,
sigo los pasos y al momento de conectar un equipo me indica "windows no pudo
encontrar un certificado para iniciar su sesión de red",

les agradeceria mucho alguna ayuda o comentario gracias.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
03/03/2006 - 19:22 | Informe spam
Entiendo que estas usando EAP-TLS...
Has verificado que en el cliente estan instalados los dos certificados ?
necesitas un certificado para autentificacion de maquina y otro de
usuario

Un saludo.
Ivan
MS MVP ISA Server

"Antonio" escribió en el mensaje
news:
Hola, tengo un problema que no puedo solucionar y he reintentado el
proceso
desde 0 ya varias veces

Estoy tratando de instalar un servidor radius hago lso pasos que me indica
www.microsoft.com/downloads/
details.aspx?FamilyID=0f7fa9a2-e113-415b-b2a9-b6a3d64c48f5&DisplayLang=en,
sigo los pasos y al momento de conectar un equipo me indica "windows no
pudo
encontrar un certificado para iniciar su sesión de red",

les agradeceria mucho alguna ayuda o comentario gracias.
Respuesta Responder a este mensaje
#2 Antonio
06/03/2006 - 17:03 | Informe spam
Como puedo ver eso? y no los tiene como se los entrego

"Ivan [MS MVP]" escribió:

Entiendo que estas usando EAP-TLS...
Has verificado que en el cliente estan instalados los dos certificados ?
necesitas un certificado para autentificacion de maquina y otro de
usuario

Un saludo.
Ivan
MS MVP ISA Server

"Antonio" escribió en el mensaje
news:
> Hola, tengo un problema que no puedo solucionar y he reintentado el
> proceso
> desde 0 ya varias veces
>
> Estoy tratando de instalar un servidor radius hago lso pasos que me indica
> www.microsoft.com/downloads/
> details.aspx?FamilyID=0f7fa9a2-e113-415b-b2a9-b6a3d64c48f5&DisplayLang=en,
> sigo los pasos y al momento de conectar un equipo me indica "windows no
> pudo
> encontrar un certificado para iniciar su sesión de red",
>
> les agradeceria mucho alguna ayuda o comentario gracias.



Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
06/03/2006 - 21:29 | Informe spam
Si como dices has seguido el proceso desde cero varias veces, o bien no los
has seguido correctamente o bien no acabas de "pillar" el concepto, que al
fin y al cabo es lo importante de esa guia...
Si te fijas, se esta hacendo uso de una Enterprise Root CA bajo Windows 2003
EE y en este caso la version de Windows es importante... con al standard no
podrias hacer lo que indica la guia porque el autoenrollment para
certificados de usuario sdolo esta disponible en las versiones Enterprise y
Data Center.
El autoenrollment que configuras en la guia es lo que pemite a los clientes
Windows XP obtener los certificados de forma automatica.
Para ver los certificados: inicio, ejecutar, mmc, archivo, agregar o quitar
complemento, Certificados, agregar, cuenta de equipo. Agrega otra mmc de
certificados para el usurio "mi cuenta de usuario". Dentro de
certificados:usuario acttual, personal, certificados, debes tener el
certificado de autentificacion de usuario. Dentro de certificados (Equipo
local), personal, certificados, hay aparece el certificado de
autentificacion de equipo.
Si no tienes estos certificados, es debido a algun problema con el
autoenrollment. Mira el visor de eventos de los clientes a ver que muestra.
Recuerda que debes usar Windows 2003 EE para poder emitir de forma
automatica certificados de usuario. Si utilizas una standar, puedes usar
autoenrollment para los certificados de equipo, pero los certificados de
usuario solo estan disponibles via MMC, Webenrollment o usando scripts
CAPICOM.
Si no usas una enterprise root CA si no una Stand Alone root CA, solo puedes
hacer usodel Webenrrollment para trodos los certificados..

Un saludo.
Ivan
MS MVP ISA Server

"Antonio" escribió en el mensaje
news:
Como puedo ver eso? y no los tiene como se los entrego

"Ivan [MS MVP]" escribió:

Entiendo que estas usando EAP-TLS...
Has verificado que en el cliente estan instalados los dos certificados ?
necesitas un certificado para autentificacion de maquina y otro de
usuario

Un saludo.
Ivan
MS MVP ISA Server

"Antonio" escribió en el mensaje
news:
> Hola, tengo un problema que no puedo solucionar y he reintentado el
> proceso
> desde 0 ya varias veces
>
> Estoy tratando de instalar un servidor radius hago lso pasos que me
> indica
> www.microsoft.com/downloads/
> details.aspx?FamilyID=0f7fa9a2-e113-415b-b2a9-b6a3d64c48f5&DisplayLang=en,
> sigo los pasos y al momento de conectar un equipo me indica "windows no
> pudo
> encontrar un certificado para iniciar su sesión de red",
>
> les agradeceria mucho alguna ayuda o comentario gracias.



Respuesta Responder a este mensaje
#4 Antonio
14/03/2006 - 15:44 | Informe spam
Ivan gracias por tu ayuda, he encontrado los certificados del equipo y del
usuario, estoy usando R2,

bueno voy a seguir pidiendote ayuda

mira el servidor registra este error y xp no puede conectarse.

Event Type: Warning
Event Source: IAS
Event Category: None
Event ID: 2
Date: 09-03-2006
Time: 16:34:54
User: N/A
Computer: SERVER2003
Description:
User was denied access.
Fully-Qualified-User-Name = server2/Users/Franklin Fuentes Rojas
NAS-IP-Address = 192.1.3.6
NAS-Identifier = D-Link Access Point
Called-Station-Identifier = 00-11-95-E6-62-C3:serena
Calling-Station-Identifier = 00-0F-3D-B9-79-8F
Client-Friendly-Name = SERENARADIUS
Client-IP-Address = 192.1.3.6
NAS-Port-Type = Wireless - IEEE 802.11
NAS-Port = 1
Proxy-Policy-Name = Use Windows authentication for all users
Authentication-Provider = Windows
Authentication-Server = <undetermined>
Policy-Name = Wireless access to intranet
Authentication-Type = EAP
EAP-Type = Smart Card or other certificate
Reason-Code = 262
Reason = The supplied message is incomplete. The signature was not
verified.

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 18 03 09 80

el AP es un dwl 2100 dlink



"Ivan [MS MVP]" wrote:

Si como dices has seguido el proceso desde cero varias veces, o bien no los
has seguido correctamente o bien no acabas de "pillar" el concepto, que al
fin y al cabo es lo importante de esa guia...
Si te fijas, se esta hacendo uso de una Enterprise Root CA bajo Windows 2003
EE y en este caso la version de Windows es importante... con al standard no
podrias hacer lo que indica la guia porque el autoenrollment para
certificados de usuario sdolo esta disponible en las versiones Enterprise y
Data Center.
El autoenrollment que configuras en la guia es lo que pemite a los clientes
Windows XP obtener los certificados de forma automatica.
Para ver los certificados: inicio, ejecutar, mmc, archivo, agregar o quitar
complemento, Certificados, agregar, cuenta de equipo. Agrega otra mmc de
certificados para el usurio "mi cuenta de usuario". Dentro de
certificados:usuario acttual, personal, certificados, debes tener el
certificado de autentificacion de usuario. Dentro de certificados (Equipo
local), personal, certificados, hay aparece el certificado de
autentificacion de equipo.
Si no tienes estos certificados, es debido a algun problema con el
autoenrollment. Mira el visor de eventos de los clientes a ver que muestra.
Recuerda que debes usar Windows 2003 EE para poder emitir de forma
automatica certificados de usuario. Si utilizas una standar, puedes usar
autoenrollment para los certificados de equipo, pero los certificados de
usuario solo estan disponibles via MMC, Webenrollment o usando scripts
CAPICOM.
Si no usas una enterprise root CA si no una Stand Alone root CA, solo puedes
hacer usodel Webenrrollment para trodos los certificados..

Un saludo.
Ivan
MS MVP ISA Server

"Antonio" escribió en el mensaje
news:
> Como puedo ver eso? y no los tiene como se los entrego
>
> "Ivan [MS MVP]" escribió:
>
>> Entiendo que estas usando EAP-TLS...
>> Has verificado que en el cliente estan instalados los dos certificados ?
>> necesitas un certificado para autentificacion de maquina y otro de
>> usuario
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>> "Antonio" escribió en el mensaje
>> news:
>> > Hola, tengo un problema que no puedo solucionar y he reintentado el
>> > proceso
>> > desde 0 ya varias veces
>> >
>> > Estoy tratando de instalar un servidor radius hago lso pasos que me
>> > indica
>> > www.microsoft.com/downloads/
>> > details.aspx?FamilyID=0f7fa9a2-e113-415b-b2a9-b6a3d64c48f5&DisplayLang=en,
>> > sigo los pasos y al momento de conectar un equipo me indica "windows no
>> > pudo
>> > encontrar un certificado para iniciar su sesión de red",
>> >
>> > les agradeceria mucho alguna ayuda o comentario gracias.
>>
>>
>>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida