Hi!
<br>
<br>I tried to use aythentication via Active Directory domain.
<br>FreeRadius 2.1.6 return error:
<br>
<br>[mschap] No Cleartext-Password configured.  Cannot create LM-Password.
<br>[mschap] No Cleartext-Password configured.  Cannot create NT-Password.
<br>[mschap] Told to do MS-CHAPv2 for BAS with NT-Password
<br>[mschap] WARNING: Deprecated conditional expansion ":-".  See "man 
unlang" for details
<br>[mschap] WARNING: Deprecated conditional expansion ":-".  See "man 
unlang" for details
<br>[mschap]     expand: --username=%{Stripped-User-Name:-%{User-Name:-None}} 
-> --username=BAS
<br>[mschap]  mschap2: bb
<br>[mschap]     expand: --challenge=%{mschap:Challenge:-00} -> 
--challenge=256c4a167da6dfb6
<br>[mschap]     expand: --nt-response=%{mschap:NT-Response:-00} -> 
--nt-response=d57ebadb8c21cc5b95dfc9022b621678897e529734e979ba
<br>Exec-Program output:
<br>Exec-Program: Abnormal child exit: Invalid argument
<br>[mschap] External script failed.
<br>[mschap] FAILED: MS-CHAP2-Response is incorrect
<br>++[mschap] returns reject
<br>Failed to authenticate the user.
<br>
<br>If I call ntlm_auth from shell I get right answer.
<br>
<br>It was tested with samba-3.0.35 and samba 3.3.4.
<br>
<br>My radiusd.conf, modules/mschap and dump of radiusd output in attachments.
<br>
<br>Thanks,
<br>Anton.<br><br>