Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln hjälper dig att åtgärda ett problem där en Windows-säkerhet avisering visas när du ansluter till ett trådlöst nätverk på en arbetsgruppsdator.
Gäller för: Windows 10 – alla versioner
Ursprungligt KB-nummer: 2518158
Symptom
När du ansluter till ett trådlöst nätverk i ett Windows-system som ingår i en arbetsgrupp kan en dialogruta för Windows-säkerhet Avisering som liknar följande visas:
Servern
<Authentication server>
visade ett giltigt certifikat utfärdat av<CA name>
, men<CA name>
är inte konfigurerat som ett giltigt förtroendeankare för den här profilen. Dessutom är servern<Authentication server>
inte konfigurerad som en giltig NPS-server för att ansluta till den här profilen.
eller
Servern
<Authentication server>
visade ett giltigt certifikat utfärdat av<CA name>
, men<CA name>
är inte konfigurerat som ett giltigt förtroendeankare för den här profilen.
Om du klickar på knappen Anslut i dialogrutan upprättas den trådlösa anslutningen.
Orsak
För att verifiera servercertifikatet kontrollerar Windows om det andra elementet i kedjan, certifikatutfärdare (CA) som utfärdade slutcertifikatet, är en betrodd certifikatutfärdare för Windows NT-autentisering. En ca anses vara betrodd om den finns i systemregisterarkivet NTAuth
som finns på CERT_SYSTEM_STORE_LOCAL_MACHINE_ENTERPRISE
lagringsplatsen. Om verifieringen misslyckas kan något av varningsmeddelandena i avsnittet Symptom inträffa. Certifikatutfärdarcertifikatet finns som standard inte i NTAuth-arkivet i ett Windows-system som ingår i en arbetsgrupp.
Åtgärd
För att undvika problemet kan du exportera certifikatet för certifikatutfärdare som utfärdade certifikatet till autentiseringsservern till en fil. Kopiera filen till arbetsgruppsdatorn och kör sedan följande kommando från en upphöjd kommandotolk:
certutil -enterprise -addstore NTAuth CA_CertFilename.cer
Mer information
Om hur du importerar certifikat från tredje part (CA) till Enterprise NTAuth-arkivet kan du läsa https://support.microsoft.com/kb/295663