未加域Win10客户端802.1x认证 使用域账号可以直连WIFI

问题

2019年6月23日星期日 下午3:27

服务器版本:Windows Server 2012 R2 交换机为:华为S5700 

客户端:Win7、Win10 (版本为LTSC 2016与1709)

规划为Win7 Win10不加域不允许连接无线,现阶段现状为:

NPS无线认证 Win10 非加域计算机,使用域账号可直接登陆。Win7是正常的,非加域计算机无法连接WIFI。

下图是非加域Win10 客户端弹出的提示截图,连接802.1x 无线的时候会提示是否继续连接,点击连接之后就正常连接WIFI。

通过了认证,服务器上没有报错信息,恳请大神指点迷津。

全部回复 (5)

2019年6月21日星期五 上午10:51

大家好,

服务器版本:Windows Server 2012 R2 交换机为:华为S5700 

客户端:Win7、Win10

规划为Win7 Win10不加域不允许连接无线,现阶段现状为:

NPS无线认证 Win10 非加域计算机,使用域账号可直接登陆。Win7是正常的,非加域计算机无法连接WIFI。

下图是非加域Win10 客户端弹出的提示截图,连接802.1x 无线的时候会提示是否继续连接,点击连接之后就正常连接WIFI。

通过了认证,服务器上没有报错信息,恳请大神指点迷津。

;


2019年6月24日星期一 上午1:24

你好,

有两个方法供你参考:

1.在NPS的策略中添加条件:域计算机成员。

2.更改802.1x的验证方法:使用用户和计算机的双重验证。

祝您工作顺利!

Travis

Please remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


2019年6月25日星期二 上午3:33

你好,修改策略之后会影响手机用户登录吗?


2019年6月25日星期二 上午3:47

你好,

你是说修改NPS的策略对手机的影响是吗?

因为手机是不能加域的,那么肯定是会有影响的。

我的建议是单独为手机设置一个策略。

手机和电脑只要满足其中一个策略,就能连接进来了。

Best regards,

Travis

Please remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


2019年6月28日星期五 上午1:42

你好,

请问回复的信息对你有用么?如果你需要进一步的帮助,请告诉我们。

Best Regards,

Travis

Please remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com