Как правильно настроить доменный компьютер для работы с Cisco ISE?

Для Cisco ISE имеются только базовые лицензии.

На компьютере с Win10 Enterprise запущена служба "Проводная автоконфигурация", на сетевом интерфейсе настроена работа по протоколу PEAP, выбрана аутентификация пользователя и выбран сертификат для проверки сервера Cisco ISE по протоколу EAP-TLS.

Со стороны сервера настройки аутентификации и авторизации тоже сделаны на работу через локальный AD сервер.

В итоге, аутентификация и авторизация проходит успешно, я захожу в систему, компьютер получает доступ в сеть, но в Центре управления сетями статус сети Общедоступная, в связи с чем нет доступа к доменным сервисам.
И если пользователь ни разу не логинился на этом компьютере, то он не может залогиниться вообще. Компьютер не видит домен.

Перелопатил кучу ресурсов, но найти похожую ситуацию не смог.
  • Вопрос задан
  • 332 просмотра
Пригласить эксперта
Ответы на вопрос 2
Francyz
@Francyz
Photographer & SysAdmin
И если пользователь ни разу не логинился на этом компьютере, то он не может залогиниться вообще.
Что вполне логично для доменного пользователя.

Компьютер не видит домен.
Уверены? Как проверяли? Контроллер не пингуется или еще как?

Суть вопроса заключается в том, как сменить статус сети с Общедоступная на "Доменную"?
Насколько я помню, когда компьютер введен в домен (а не рабочую группу), и при втыкании витой пары в ПК он получает адрес автоматически по DHCP (а не руками вбит в сетевой), то статус сети автоматом ставится "Доменная". Если же адрес у вас вбит руками то соответственно статую становится "Общественная" или "Частная" в зависимости от того, какую вы выбрали при первоначальном подключении ПК в сеть.

Рекомендую проверить в Домене ли ПК и выдать ему адрес по ДХЦП, тогда состояние сети будет какое нужно.
Или у вас банально не настроен Firewall. Зайдите в его настройки и на время теста "Разрешите все входящие".
Ответ написан
@Santorio Автор вопроса
Век живи - век учись.

Все правильно сделал, но на самом последнем шаге не указал какие настройки отправить на коммутатор.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы