通过OPEN无线预login进行域身份validation(Windows 7 Pro) – 无需login服务器

我有许多join到AD域的笔记本电脑。 我有一个企业无线系统设置,这些笔记本电脑的用户将使用OPEN不安全的SSID,最终将有一个强制门户,使用Radius-> ADauthentication和防火墙规则,允许访问权限门户网站authentication正确的IP / DC等端口用于auth等

我已经有其他的笔记本电脑/用户连接到另一个SSID与802.11x和SSO,所有作品完美login等。

我的问题是这个开放的networking,由于某种原因,我不能让机器授权给AD。 笔记本电脑连接到无线networking,我确认在控制器上,并可以启动时ping笔记本电脑。 我鲨鱼在这些机器授权的2 DC的电线,我可以看到一个DNStesting的笔记本电脑的DNS SOA更新,并可以从这两个DC的pingtesting笔记本电脑。 当我尝试login时,“目前没有可用于login请求的login服务器”。 即使笔记本电脑已连接并且可以ping通,鲨鱼仍然没有连接到任何DC的传入连接。

任何帮助是极大的赞赏。

我似乎被某些方面误导了防火墙规则没有启用的SSID,实际上,他们是。 看到这是我第一次想到这个问题,我应该只是自己检查控制器。

回答我自己的问题..无线控制器上的防火墙规则阻止与DC的正确通信。