Ночью подняли новый контроллер домена, после чего перестал работать корпоративный Wi-Fi. Контроллер не основной, дополнительный в офисе. Пользователи входят под своей доменной учётной записью, их не пускает. С утра паника в селе, нужно срочно чинить. 802.1x — не алё. Точки Cisco управляются через виртуальный контроллер, который по RADIUS обращается к новому контроллеру домена. Что-то не так на DC, смотрю в логи и вижу ошибку: Audit Failure. Event ID 6273
Network Policy Name: Secure Wireless Connections
Authentication Type: EAP
The client could not be authenticated because the Extensible Authentication Protocol (EAP) Type cannot be processed by the server. Есть от чего оттолкнуться. Становится понятно, что Wi-Fi контроллер обратился к AD с попыткой аутентификации пользователя по протоколу EAP, что описано в политике Secure Wireless Connections. А контроллер не смог выполнить аутентификацию. Extensible Authentication Protocol (EAP, расширяемый протокол проверки подлинности) — это платфо