• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线-PC客户端

1天前提问
  • 0关注
  • 0收藏,58浏览
粉丝:0人 关注:0人

问题描述:

加域pc连不上无线的SSID问题原因

可以搜索到ssid,点击连接就提示无法连接

2 个回答
粉丝:7人 关注:0人

加域电脑能搜到 SSID 但连不上,还提示“无法连接”,这通常是 802.1X 认证流程中断 或 客户端配置不完整 导致的。虽然能看到 Wi-Fi,但因为没有完成认证,所以无法建立真正的网络连接。


终端侧排查

1. 检查无线配置档是否对所有用户生效

这是最容易被忽略的一点。域用户登录前,系统需要先通过无线认证。如果配置档只对当前用户生效,登录前就无法调用认证信息。

  • 操作方法

    1. 打开 控制面板 → 网络和共享中心 → 管理无线网络

    2. 找到对应的 SSID,右键点击选择 属性

    3. 在 连接 选项卡下,确认 网络可用性 显示为 “所有用户”。如果不是,需要删掉这个网络,重新连接时选择 “将此网络保存为所有用户” 再试。

2. 关闭无线网卡的电源管理

Windows 为了省电,有时会过早关闭无线网卡,导致开机登录时网卡还没准备好。

  • 操作方法

    1. 打开 设备管理器 → 找到 网络适配器 → 右键你的无线网卡 → 属性

    2. 在 电源管理 选项卡里,取消勾选 “允许计算机关闭此设备以节约电源”。

3. 检查无线网卡驱动

驱动版本过旧或网卡本身不支持某些认证模式,也会导致连接失败。

  • 可以去笔记本官网或网卡厂商(如 Intel、Realtek)官网,下载安装最新版无线网卡驱动。


 网络侧排查

如果终端没问题,就需要看 AC 和 Radius 服务器之间的认证链路了。

1. 核心:用 test-aaa 测试认证服务器是否可达

这是判断故障点的关键。可以直接在 AC 上用命令模拟一次认证,看 AC 和 Radius 服务器之间的通信是否正常。

  • 命令

    test-aaa user password radius-scheme <radius方案名>
    • 如果显示 Timeout 或 Error:说明 AC 到 Radius 服务器不通或认证被拒,需要继续往下排查。

  • 如果显示 Success:说明 AC 到 Radius 服务器的通信没问题,故障大概率在客户端的配置或 AC 的无线服务模板上。

2. 如果 test-aaa 超时

  • 检查网络连通性:确保 AC 能 ping 通 Radius 服务器 IP。

  • 检查防火墙务必关闭 Windows 服务器(Radius 服务器)上的防火墙,或放行 UDP 1812(认证)、1813(计费)端口。

  • 核对 AC 配置

    • 共享密钥 (key authentication) 是否正确?

    • NAS-IP (nas-ip) 是否为 AC 连接 Radius 服务器使用的真实 IP?

    • 用户名格式:建议配置 user-name-format without-domain,避免带上域名后缀。

3. 如果 test-aaa 成功,但电脑连不上

重点检查 AC 的无线服务模板和 Radius 服务器的策略。

  • 看 AC 上的失败记录:登录 AC,执行下面的命令查看终端失败的详细原因,这是最直接的线索。

    display wlan client history-record mac-address <终端MAC> # 查看该终端的历史连接记录
  • 如果看到 failed reason: 2136 或类似错误码,可以向技术支持或社区求助,通常对应认证报文交互问题。
  • 检查 AC 上的认证配置

    • 认证方式:无线服务模板下必须启用 802.1X 认证

      wlan service-template <模板名>
      client-security authentication-mode dot1x dot1x domain <域名>
    • 域配置:确认服务模板下关联的 dot1x domain,其认证、授权、计费都正确引用了你测试成功的那个 Radius 方案
  • 检查 Radius 服务器(如 NPS)上的策略

    • 客户端类型:确保策略是 “无线” 或 “所有类型”

    • 认证方法必须勾选 PAP 或 CHAP。很多设备默认只启用 PEAP,可能导致认证失败。

    • 网络策略:确认策略的“条件”里包含了你加域电脑所在的 Windows 安全组,并且策略是 “授予访问权限”

如果 test-aaa 通但电脑连不上,强烈建议先查 display wlan client history-record 的失败记录,根据具体错误码去搜索或排查,定位会更精准。

有什么排查方向嘛,或者pc段上要设置什么

zhiliao_67uQSA 发表时间:1天前 更多>>

有什么排查方向嘛,或者pc段上要设置什么

zhiliao_67uQSA 发表时间:1天前
粉丝:2人 关注:9人

排查加域PC无法连接无线SSID问题,按以下步骤检查:

1. 检查PC端:
- 确认PC已正确加域,使用域账户登录
- 检查无线网卡驱动是否为最新版本
- 在事件查看器中查看系统日志,筛选来源为`WLAN-AutoConfig`的错误事件

2. 检查无线认证配置:
- 在AC上查看SSID的认证方式:`display wlan ssid [ssid-name]`
- 确认是否配置为802.1X,并指定正确的认证域:`display security-zone domain [domain-name]`
- 检查RADIUS服务器配置:`display radius scheme [scheme-name]`

3. 检查证书与EAP方法:
- 确认PC是否安装了正确的根证书(如使用EAP-TLS或PEAP)
- 在PC的无线网络属性中,检查“安全”选项卡,验证EAP类型(如PEAP-MSCHAPv2)是否与服务器配置匹配

4. 检查AC与交换机配置:
- 确认AP上线正常:`display wlan ap all`
- 检查AP所在端口是否放通了相关VLAN:`display interface [interface-name]`
- 验证接入交换机端口对无线业务VLAN的配置,确保域控和RADIUS服务器路由可达

5. 抓包分析:
- 在AC或AP镜像端口抓包,过滤EAPOL和RADIUS报文,观察认证交互过程在哪一步失败

需要您补充以下信息以便进一步定位:
1. 使用的具体认证方式(如PEAP、EAP-TLS)
2. AC/AP的型号和软件版本
3. RADIUS服务器类型(如Windows NPS、H3C IMC)
4. 是否有相关的AC或RADIUS服务器日志报错

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明