当我将vpn服务器从服务器2008 R2升级到Server 2012 R2时,我遇到了有关NPS服务器的奇怪问题。 实际上,在我的基础架构中,我有一个基于Windows 2008 R2的AD,在其域中,我有一个作为成员服务器join的NPS服务器。 此NPS服务器基于服务器2012 R2,当我从服务器2008 R2升级我的VPN服务器到服务器2012 R2 IKEv2停止工作,每当其他协议工作在Windows 7上,当我尝试连接使用IKEv2挂起在validation用户名和密码nad当我在Win 8中testingIKEv2时,它说IKE身份validation凭证是不可接受的,尽pipe我的服务器证书是有效的EKU兼容的。 当我连接IKEv2通过我的服务器的其他服务器的基于服务器2008 R2的VPN服务器IKEv2的作品就像一个魅力,没有任何问题,成功进行身份validation。 问题似乎是基于Server 2012 R2的RRAS VPN服务器。在我的服务器2012 VPN和服务器2008 R2 VPN服务器上,NPS服务器添加到Radius身份validation中。 在身份validation选项中selectMS-CHAPv2和EAP选项。 我尝试从Windows 8连接到VPN服务器“13801:IKE身份validation凭据是不可接受的。” 当我尝试通过Win 7客户端连接会话挂起在validation用户名和密码。 在事件日志中,我看到这个错误..在这个错误后,会话只是挂起来validation用户名和密码…..
有任何想法吗…???? 当我在服务器上运行“最佳实践分析工具路由和远程访问服务(RRAS)”时,我收到两个突出显示的有关服务器证书的警告。 任何线索什么是IKEv2的问题….
请帮助我在这方面….这个问题是驱使我坚果…! 谢谢