ich habe ein Problem zwecks Radius, besser gesagt beim Import des Zertifikats auf dem DC.
Wir haben am Standort zwei DCs (2008R2) und einen aktuellen Radius-Server (2012R2). Alle Server befinden sich im selben Subnetz. Im Rahmen eines Projekt wird der Radius-Server durch einen 2019er abgelöst.
Auf der neuen Umgebung (SAN,ESX) haben wir einen Server anhand einer Vorlage eingerichtet, sysprep, die entsprechenden Rollen hinzugefügt und ihn in die Domäne gehoben. Die Netzwerkrichtlinie wurde vom alten Radius-Server 1 zu 1 übernommen, ein neuer geheimer Schlüssel angelegt und auch auf der Sonic Wall hinterlegt. Ebenso wurde auf der Sonic Wall der neue Radius-Server hinterelgt, damit die Kommunikation zu ihm stattfindet.
Die Kommunikation zwischen Sonic Wall und dem neuen Radius funktioniert bereits einwandfrei, dies ist in den Logs ersichtlich Auf dem neuen Radius haben wir ein Zertifikat für 801.X erstellt, das hierzu genutzt wird und es exportiert. Das Zertifikat nutzt RSA 4096 Bit. Natürlich muß die GPO auf einem der DCs dementsprechend angepasst werden, sodass der neue Radius und das neue Zertifikat genutzt wird.
Das auf dem neuen Radius erstellte und exportierte Zertifikat habe ich auf einem der DCs importiert, der Vorgang wird auch als erfolgreich zurückgemeldet. Jedoch taucht das Zertifikat in der Konsole nicht auf, und daher kann ich es auch in der GPO nicht hinzufügen. Das ist aktuell der Knackpunkt warum die Clients sich mit dem WLAN nicht verbinden können. Ich habe bereits nach KB Artikeln gesucht, konnte jedoch keine Informationen finden. Läuft der exportierte Schlüssel nicht, weil der Sprung zwischen 2019 und 2008R2 zu groß oder wegen 4096 bit?
Frage
Gast new_guy04
Moin,
ich habe ein Problem zwecks Radius, besser gesagt beim Import des Zertifikats auf dem DC.
Wir haben am Standort zwei DCs (2008R2) und einen aktuellen Radius-Server (2012R2). Alle Server befinden sich im selben Subnetz. Im Rahmen eines Projekt wird der Radius-Server durch einen 2019er abgelöst.
Auf der neuen Umgebung (SAN,ESX) haben wir einen Server anhand einer Vorlage eingerichtet, sysprep, die entsprechenden Rollen hinzugefügt und ihn in die Domäne gehoben. Die Netzwerkrichtlinie wurde vom alten Radius-Server 1 zu 1 übernommen, ein neuer geheimer Schlüssel angelegt und auch auf der Sonic Wall hinterlegt. Ebenso wurde auf der Sonic Wall der neue Radius-Server hinterelgt, damit die Kommunikation zu ihm stattfindet.
Die Kommunikation zwischen Sonic Wall und dem neuen Radius funktioniert bereits einwandfrei, dies ist in den Logs ersichtlich Auf dem neuen Radius haben wir ein Zertifikat für 801.X erstellt, das hierzu genutzt wird und es exportiert. Das Zertifikat nutzt RSA 4096 Bit. Natürlich muß die GPO auf einem der DCs dementsprechend angepasst werden, sodass der neue Radius und das neue Zertifikat genutzt wird.
Das auf dem neuen Radius erstellte und exportierte Zertifikat habe ich auf einem der DCs importiert, der Vorgang wird auch als erfolgreich zurückgemeldet. Jedoch taucht das Zertifikat in der Konsole nicht auf, und daher kann ich es auch in der GPO nicht hinzufügen. Das ist aktuell der Knackpunkt warum die Clients sich mit dem WLAN nicht verbinden können. Ich habe bereits nach KB Artikeln gesucht, konnte jedoch keine Informationen finden. Läuft der exportierte Schlüssel nicht, weil der Sprung zwischen 2019 und 2008R2 zu groß oder wegen 4096 bit?
Link zu diesem Kommentar
Auf anderen Seiten teilen
3 Antworten auf diese Frage
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.