비 도메인 프린터 용 EAP-TLS를 통한 인증


1

내 문제를 해결하는 방법에 대한 적절한 자습서를 찾을 수 없습니다. 우리 회사는 무선 인증 EAP-TLS에 사용합니다. 이제 보안 강화를 위해 이더넷 유선 연결 용 802.1X를 구현할 계획입니다.

Windows Server 2016에서 NPAS로 인증하는 동안 이더넷을 통해 연결된 프린터에 문제가 있습니다. CA에서 발행 한 개인 인증서를 프린터로 성공적으로 가져 왔습니다.

서버의 이벤트 뷰어에서 다음 이벤트를 볼 수 있습니다. 감사 실패, 원인 : 지정한 사용자 계정이 없습니다.

나는 장치가 인증을 위해 도메인의 일부가되어야한다는 것을 읽었습니다.

이제 인터넷에서 몇 가지 방법 (Radius 프록시, 더미 사용자 등)을 언급 한 사람을 찾을 수 있지만 아무도 충분한 세부 정보로 설명하지 못합니다. 몇 가지 기본 단계를 제공하는 것이 유용 할 것입니다.


NPAS 로그에 프린터가 사용하려고 시도한 사용자 계정이 표시됩니까?
grawity

@grawity 프린터는 company \ nameoft 프린터 형식의 프린터 이름으로 인증됩니다. 프린터의 이름이 충분한 가짜 사용자를 만드시겠습니까? 잘 모르겠습니다. 답장을 보내 주셔서 감사합니다. 문제는 프린터가 어떤 이름을 어떻게 사용할지 결정하는 것입니다. Windows 컴퓨터와 마찬가지로 프린터에는 임의의 식별자 이름이 있으며 프린터의 전체 이름보다 짧은 식별자가 인증 이름으로 사용됩니다. 내 인증 방법이 인증서를 통해 이루어지는 것을 잊지 마십시오. 고맙습니다.
Auth
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.