Перейти к основному содержанию

Ошибка при подключении к NPS или Radius серверу

Windows Server

При настройке VPN подключения к Windows серверу NPS получили ошибку:

Authentication failed due to a user credentials mismatch. Either the user name provided does not map to an existing user account or the password was incorrect.

При этом проверили, что логин-пароль действительные и ошибка в них исключена.

Приложение отправляет пароль пользователя методом MS-CHAPv2. Ошибка проявляется при усиленных политиках безопасности в домене, когда LmCompatibilityLevel запрещает NTLM и NTLMv1 аутентификацию, к примеру, если используется настройка "Send NTLMv2 response only. Refuse LM & NTLM".

Нагуглилось решение для похожей ошибки:

error 691 "The remote connection was denied because the user name and password combination you provided is not recognized, or the selected authentication protocol is not permitted on the remote access server.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/rras-vpn-connections-fail-ms-chapv2-authentication

Решение, предлагаемое в статье, оказалось подходящим. Правим реестр. Переходим в ветку:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Policy

Добавляем новое значение DWORD Value. Называем Enable NTLMv2 Compatibility. Устанавливаем значение 1.

Перезапускаем службу NPS.

Теги

 

Похожие материалы

Windows 7 — обновления безопасности

Но не все могут перейти на Windows 10. У кого-то компьютер не удовлетворяет минимальным системным требованиям Windows 10. Кому-то требуется предварительно обновить BIOS, а это достаточно специфичная и не всем доступная операция, да и прошивку не всегда можно достать, тем более что есть немалый шанс превратить компьютер в кирпич.

Теги

BitLocker — шифруем диск

BitLocker — это функция безопасности Windows, которая обеспечивает шифрование для целых томов, устраняя угрозы кражи или раскрытия данных с потерянных, украденных или неправильно списанных устройств.

Windows Sandbox — песочница Windows

Компания Microsoft года разработала механизм на основе технологии контейнеризации под названием Песочница, или Windows Sandbox. Данный механизм позволяет запустить в изолированной среде легковесную виртуальную машину. Легковесность обеспечивается тем, что виртуальная машина создастся на лету из файлов вашей текущей ОС Windows.

Теги