hey all,<div><br></div><div>we do have a freeradius server authenticating with ntml_auth against a win 2008r2 server. this was working for several months but for 2 weeks now the authentication does not work anymore.</div><div>
authenticating on the command line with ntlm_auth is still working:</div><div><br></div><div><div>[root@wlan ~]# ntlm_auth --request-nt-key --username=xxx</div><div>password: </div><div>NT_STATUS_OK: Success (0x0)</div></div>
<div><br></div><div>but when authenticating with the radius server i am getting this in the debug log. (we have no idea why this is happening.. the radius config was not changed for several months.. we got an</div><div>automatically installed win2008r2 server update (i know bad idea). the domain is running the ad 2008 r2 schema.)</div>
<div><br></div><div><br></div><div><div>++[eap] returns updated</div><div>Found Auth-Type = EAP</div><div>+- entering group authenticate {...}</div><div>[eap] Request found, released from the list</div><div>[eap] EAP/mschapv2</div>
<div>[eap] processing type mschapv2</div><div>[mschapv2] +- entering group MS-CHAP {...}</div><div>[mschap] No Cleartext-Password configured.  Cannot create LM-Password.</div><div>[mschap] No Cleartext-Password configured.  Cannot create NT-Password.</div>
<div>[mschap] Told to do MS-CHAPv2 for <a href="mailto:asartori@fh-salzburg.ac.at">asartori@fh-salzburg.ac.at</a> with NT-Password</div><div>[mschap] FAILED: No NT/LM-Password.  Cannot perform authentication.</div><div>[mschap] FAILED: MS-CHAP2-Response is incorrect</div>
<div>++[mschap] returns reject</div><div>[eap] Freeing handler</div><div>++[eap] returns reject</div><div>Failed to authenticate the user.</div></div><div><br></div><div><br></div><div>thanks for any help.</div><div><br></div>
<div>-euro</div>