NAC i logowanie do sieci

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
Awatar użytkownika
Bolo
wannabe
wannabe
Posty: 656
Rejestracja: 27 wrz 2006, 10:02

NAC i logowanie do sieci

#1

#1 Post autor: Bolo »

Witam,
Nie wiem co na to poradzić. Mam komputery, które nie mogą zalogować się do sieci opartej na NAC Cisco. Oczywiście, jak tylko użytkownik poda hasło to jak najbardziej do sieci sie dostaje. Logowanie w NAC oparte jest na podwójnej autentykacji: Obiekt typu KOMPUTER oraz obiekt typu UŻYTKOWNIK z bazy external jaką w moim przypadku jest dla obu przykładów ActiveDirectory 2003.

W logach podczas logowania kompa otrzymałem takie logi:

1. Po dzisiejszych testach z notebooka w logach są następujące komunikaty:
AUTH 28/03/2007 16:24:35 E 0376 3588 External DB [NTAuthenDLL.dll]: __DsCrackNames failed
AUTH 28/03/2007 16:24:35 I 0376 3588 External DB [NTAuthenDLL.dll]: User host/komp12.domena.com was not found

2. Znalazłem coś takiego:
When machine authentication (EAP-FAST/MS_CHAP) is attempted after
ACS has lost and then regained connectivity to the global catalog
server, authentication may fail and the following message may be
generated in the auth.log file:

MachineSPNToSAM: __DsCrackNames failed auth.log

In an environment where there is more than one global catalog server
for the domain, ACS will not search for the "secondary" catalog server
if the "primary" goes down.

Condition:

ACS is installed on a domain member server.

Czy ktoś wie jak to ugryźć?
Bardzo dziękuję za pomoc.
Pozdrawiam

ODPOWIEDZ