Toon posts:

[VISTA ENT] Cached Credentials Wireless

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

ik heb een probleem waar ik op google en dergelijke niets over terug kan vinden. Hier op GoT staat wel iets over netwerkwachtwoorden maar ik heb niet het idee dat het daarmee te maken heeft.

We gebruiken laptops van lenovo en hebben daar ThinkVantage Access Connections op draaien. Dit werkt in principe perfect. Nu hebben we ook een Wireless functionaliteit die we aanbieden. De instellingen onder AccessConnections zijn zo dat je iedere keer je username-password op moet geven.

En wat wil dus het geval:
Zodra je 1x bent ingelogd... kun je de volgende keer gewoon weer inloggen. En als je wachtwoord dus verlopen is, krijg je ook geen pop-up om in te loggen met het nieuwe wachtwoord. Hij blokkeert gewoon je account. Het vinkje om automatisch je username/password combinatie mee te nemen bij het inloggen op de wireless is bewust uitgezet omdat we ook wireless voor klanten aanbieden die via dezelfde accespoints lopen.

En het is ook iets wat hij dus niet automatisch doet. Want dan zou zodra je je wachtwoord wijzigt deze ook netjes meegenomen worden richting je wireless aanmelding en zou je account niet gelocked raken.

Ik heb gekeken onder de opgeslagen netwerkwachtwoorden en dergelijke. Maar daar staat niets ingevuld voor deze wireless connectie.

Met de procesmonitor heb ik gekeken wat er precies word gedaan maar om precies die write te vinden op het moment dat je de eerste keer je wachtwoord invoert is erg lastig.

Mocht er meer info nodig zijn of iets niet helemaal duidelijk. Ik hoor het graag.

In ieder geval alvast bedankt voor het meedenken. Het lijkt echt iets van Vista te zijn omdat onder XP je wel iedere keer netjes in moet loggen met je username pass.

{edit: 2 juni 2008, 12:24}
Wat ik nu heb uitgevonden is dat je bij het starten van je verbinding van access connections wireless je op een gegeven moment op eigenschappen kan drukken van je wireless adapter. Hier heb je tabblad beveiliging en daar staat aangevinkt:
"Gebruikersgegevens in cache opslaan voor volgende verbinding met dit netwerk",

Als je dit vinkje weghaald en dan weer opnieuw een verbinding maakt... blijkt dit vinkje gewoon teruggezet te zijn. Weet iemand welke registerkey/setting dit is, zodat ik het kan oplossen? Heb al gedruk gezocht met processmon maar ik kan het zo niet vinden.

[ Voor 15% gewijzigd door Verwijderd op 02-06-2008 12:27 ]


Verwijderd

Topicstarter
Update toegevoegd aan mijn vorige post.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Lijkt een bug in ThinkVantage Access Connections. Wat zeiden de makers van dat product toen je contact met ze opnam?

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Waarom lijkt het op een bug in de Access Connections dan?

Je kan nergens een optie aangeven in access connections. Alleen: snelle roaming toestaan. Maar die optie heb ik nu ook keer uitgevinkt maar het blijft hetzelfde.

Op technet van Microsoft vond ik dit:
Cache user information for subsequent connections to this network Specifies that when the user logs off, the user credential data is removed from the registry

Dus er is een registry setting.. maar welke! Want het vinkje uitzetten lukt niet (die gaat immers steeds weer aan). Dus ik kan wel policy enforced by een logout die registry setting wissen.

[ Voor 47% gewijzigd door Verwijderd op 03-06-2008 08:21 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op dinsdag 03 juni 2008 @ 07:51:
...Je kan nergens een optie aangeven in access connections...
Precies. En dat is dus de bug. De ThinkVantage Access Connections client gebruikt gewoon de WZC API van Microsoft. In die API moet je ook aangeven of je credentials wilt cachen of niet; kwestie van een bepaald bitje op 0 of 1 zetten. De makers van ThinkVantage Access Connections hebben er (al dan niet bewust) voor gekozen om dat bitje altijd op 1 te laten staan. Ze hadden in hun eigen interface een checkbox moeten maken die dat bitje - afhankelijk van de checkbox - op 0 of 1 zet. Overigens zal IBM dit niet als bug beschouwen maar als een "design limitation", waarvoor je - als betalende klant - een Change Request kunt indienen.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Ok bedankt voor je reactie. De melding is nu inclusief onze speurtocht doorgegeven aan onze contactpersoon daar!

  • mhoogendam
  • Registratie: Oktober 2002
  • Laatst online: 20:01

Verwijderd

Topicstarter
Helaas vind je dat niet terug onder Vista. Op die registry keys of onder EAP zoekterm kun je niets vinden wat er op lijkt. In ieder geval bedankt! Voor XP was het dus een stuk makkelijker op te lossen.

Verwijderd

Topicstarter
Update:
van access connections de tip gekregen om eerst eens te updaten naar hun laatste release. Dus versie 4.52. Maar dat had (eigenlijk zoals verwacht gezien de release notes) geen resultaat.

Verwijderd

Topicstarter
Heb probleem opgelost. Bedankt voor het mee denken!
{SLOTJE?}

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op dinsdag 10 juni 2008 @ 11:47:
Heb probleem opgelost. Bedankt voor het mee denken!
{SLOTJE?}
Euh . . . mogen wij ook weten hoe je het probleem hebt opgelost?

QnJhaGlld2FoaWV3YQ==


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:16

Jazzy

Moderator SSC/PB

Moooooh!

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Owh jah sorry ...
nadat ik eerst met veel moeite op die nieuwste versie van AccessConnections dus 4.52 de admin rechten had gekregen zodat ik netjes volledig nieuwe profielen kon aanmaken (in eerste instantie kon ik alleen de huidige een beetje aanpassen en de nieuwe kon ik niet eens gebruiken). Daar kwam ik alleen pas later achter.

Uiteindelijk kon ik dus wel een profiel creeeren en in deze stond onder:
Eigenschapen van WLAN -> Tabblad beveiliging

Netwerkverificatie: Beveiligde EAP (PEAP)

En daaronder staat de helse tekst:
Gebruikersgegevens in cache opslaan voor volgende verbinding met het netwerk.

Die uitgevinkt en het ziet er nu allemaal vlekkeloos uit.

Erg jammer dus dat we hier niet eerder achter zijn gekomen. Ook jammer is dat als je dit profiel nu gaat exporteren voor corporate gebruik.. en je hem laad in de oudere versie van Access Connections dan heeft ie geen idee welk vinkje je uit wil hebben. Dus word tijd voor een update van Access Connections op alle laptops.
Pagina: 1