Povzetek
Po namestitvi varnostne posodobitve sistema Windows iz julija 2024, izdane 9. julija 2024 ali po tem, lahko pride do težav s povezavo s strežnikom za omrežni pravilnik (NPS). Do te težave boste najverjetneje naleteli, če rešitev požarnega zidu/RADIUS vaše organizacije ne podpira atributa Message-Authenticator , ki ga dovoljujejo novi standardi RADIUS. Skrbniki omrežja in prodajalci morajo upoštevati navodila v vodniku za dobavitelje, ki ga izdajajo podjetja InkBridge Networks, razvijalci storitve FreeRADIUS.
Microsoft je to varnostno spremembo, ki jo je 9. julija 2024 pooblastil standard RADIUS, uvedel. Zaradi tega lahko pride do napak pri povezavi NPS v požarnih zidovih in rešitvah VPN, ki niso spremenili vključitev in obdelavo polja atributa »Message-Authenticator « v paketih access-request .
Če uporabljate izdaji Home ali Pro sistema Windows za osebno uporabo, te težave verjetno ne boste naleteli, saj se ta primer pogosteje uporablja v poslovnih okoljih.
Naslednji koraki
Trenutno napako lahko zmanjšate tako, da vnesete ublažitve posledic ali posodobitve konfiguracije posameznega ponudnika rešitev firewall/RADIUS.
|
Pomembno To vedenje povzroča posodobitev zaščite , ki jo pooblastijo novi standardi RADIUS. Microsoft strankam priporoča, da namestijo najnovejšo posodobitev sistema Windows, ki je na voljo, in ukrepajo, kot je predlagano tukaj, da ostanejo zaščiteni in uporabijo nadomestne rešitve za to težavo, ko jih ponudniki požarnega zidu izdajajo. |
Obrnite se na ponudnika podpore
Če potrebujete pomoč pri odpravljanju te težave, se obrnite na ponudnika podpore. Prepričajte se, da preverijo podporo za atribut Message-Authenticator v zahtevah in odgovorih za vse odjemalce in strežniške entitete, ki so odvisne od preverjanja pristnosti RADIUS.
Sklici
Izdelke drugih ponudnikov, ki jih obravnava ta članek, izdelujejo podjetja, ki so neodvisna od Microsofta. Ne dajemo garancije, naznačene ali drugače, glede učinkovitosti delovanja ali zanesljivosti teh izdelkov.
Za pomoč pri tehničnih podpori vam zagotavljamo podatke za stik tretjih oseb. Ti podatki za stik se lahko spremenijo brez obvestila. Ne zagotavljamo točnosti teh podatkov za stik tretjih oseb.