Resumo
Depois de instalar a atualização de segurança do Windows de julho de 2024 lançada em ou após 9 de julho de 2024, você poderá encontrar problemas de conexão com o NPS (Servidor de Política de Rede). É mais provável que você encontre esse problema se a solução firewall/RADIUS da sua organização não der suporte ao atributo Message-Authenticator exigido pelos novos padrões RADIUS. Administradores e fornecedores de rede devem seguir as diretrizes no guia de fornecedor divulgado pela InkBridge Networks, os desenvolvedores do FreeRADIUS.
A Microsoft implementou essa alteração de segurança exigida pelos padrões RADIUS em 9 de julho de 2024. Resultantes disso, falhas de conexão NPS podem ocorrer em firewalls e soluções VPN que não fizeram alterações para incluir e processar o campo atributo Message-Authenticator em seus pacotes access-request .
Se você usar as edições Home ou Pro do Windows para uso pessoal, é improvável que você encontre esse problema, pois esse cenário é mais comumente usado em ambientes corporativos.
Próximas etapas
A falha atual pode ser atenuada incorporando mitigações ou atualizações de configuração do respectivo provedor de soluções firewall/RADIUS.
|
Importante Esse comportamento é causado por uma atualização de proteção obrigatória por novos padrões RADIUS. A Microsoft recomenda que os clientes instalem a atualização mais recente do Windows disponível e tomem ações conforme sugerido aqui para ajudar a manter a proteção e aplicar soluções alternativas para esse problema à medida que os provedores de firewall os liberam. |
Entre em contato com seu provedor de suporte
Se você precisar de assistência para resolver esse problema, entre em contato com seu provedor de suporte. Verifique se eles verificam o suporte para o atributo Message-Authenticator em solicitações e respostas para todas as entidades de cliente e servidor dependentes da autenticação RADIUS.
Referências
Os produtos de terceiros mencionados neste artigo são produzidos por empresas independentes da Microsoft. Não oferecemos nenhuma garantia, implícita ou não, do desempenho ou da confiabilidade desses produtos.
Fornecemos informações de contato de terceiros para ajudá-lo a encontrar suporte técnico. Essas informações de contato podem ser alteradas sem aviso prévio. Não garantimos a precisão dessas informações para contato com outras empresas.