networking策略服务器中的networking策略规则问题

尝试configuration大学networking的RADIUS,并遇到以下挫折:

我不能在networking策略规则中为已authentication对象的组成员设置“AND”条件,例如,我正在尝试创build一个NPS规则,说明,本质上“IF用户是[用户组列表]的成员正在从[无线计算机组]中的计算机进行身份validation,然后允许访问。

这不起作用

上面的截图是我遇到的问题。 它不能像写作一样工作。 它下面的规则,除了条件规则以外,在每个方面都是一样的。

这确实有用

我试着改变非工作规则来定义每个组作为“Windows组”,而不是专门作为机器和用户组,而没有改变。

如果启用了“错误”规则并且禁用了工作规则,则任何尝试使用无线计算机组中的计算机上的有效帐户login时,都会在Windows事件日志中发出6273审计事件:原因码66 – “用户尝试使用在匹配networking策略中未启用的身份validation方法“。 禁用“错误”的规则,启用其他规则和login使用相同的帐户和计算机工作得很好。

在条件选项卡下,而不是将所有组添加到一个条件规则中,为每个规则/行添加一个组。 基本上添加一个用户组,然后点击添加再次执行,在条件列下有一个“用户组”列表。 将所有组添加到一个条件行时,它们默认为OR。

你所描述的就像保密authentication。 这意味着用户不能通过802.1x成功authentication,除非他们首先有一个有效的机器会话。 如果这是你需要完成的,那么通常是在WLC上执行的,这与Radius在我的经验中相反。