Radius 802.1x无线认证失败,提示:客户端不能身份验证,因为可扩展的身份验证协议(EAP)不能被服务器处理。的解决办法

起因:用Windows Server 2016做的Radius服务器,无线AP接入做802.1x无线验证已经正常使用了几年,现在突然发现认证不能成功了,查了下日志:

原因可以确定NPS部署的策略是没有问题的,问题在于EAP不能被服务器处理。期间并没有动过相关配置,为何为造成认证失败呢?

问题原因:

多方搜索后在微软发现如下回复:

一般这个问题是由于NPS所在系统没有server certificate造成.

无server certificate的情况下,client即使不验证server也会造成因无server certificate无法组织server hello消息,报错:EAP协议不能被处理.

请参考!

 问题解决:

现在去打开证书颁发机构看看,我靠,竟然打不开,提示

错误-系统找不到指定的文件。 0x80070002

解决方法见另一篇博文:https://www.cnblogs.com/jopny/p/14864304.html

解决后直接无线连接以下,输入域账号密码,立即连接成功了,靠问题就这么解决了。

原文地址:https://www.cnblogs.com/jopny/p/14864377.html