Se tutto va bene, non dimenticare di condividere la tua esperienza con il problema cliccando su «Accetta risposta». Se hai bisogno di ulteriori informazioni, sentiti libero di lasciare un messaggio. Siamo felici di aiutarti
Problemi di autenticazione RADIUS con active directory
Le richieste di autenticazione RADIUS dal controller wireless vanno in timeout quando ClearPass impiega troppo tempo a interrogare Active Directory. Come possiamo configurare i controlli dello stato dei Domain Controller per verificare rapidamente quali server AD sono disponibili? Inoltre, quali impostazioni possiamo controllare per ridurre la latenza delle query di ClearPass verso Active Directory ?
Windows per il lavoro | Windows 365 Enterprise
2 risposte
Ordina per: Più utili
-
HLBui 13,020 Punti di reputazione Consulente indipendente
2026-09-23T07:24:43.49+00:00 -
HLBui 13,020 Punti di reputazione Consulente indipendente
2026-09-21T12:31:55.98+00:00 Ciao Esposito
Quando ClearPass va in timeout con le richieste RADIUS, di solito il collo di bottiglia è proprio la latenza verso i Domain Controller. Per prima cosa ti consiglio di configurare controlli di stato sui DC: puoi usare semplici probe LDAP o Kerberos per verificare rapidamente quali server AD rispondono e far sì che ClearPass usi solo quelli sani. In pratica, si tratta di impostare health‑check periodici e ridurre il tempo di failover, così non rimane bloccato su un DC lento. Per ridurre la latenza delle query, controlla che i DC siano distribuiti correttamente e che ClearPass punti a quelli più vicini alla rete del controller wireless. Vale anche la pena verificare la risoluzione DNS e i tempi di lookup, perché spesso lì si nasconde il ritardo. Infine, puoi ottimizzare i parametri di connessione LDAP in ClearPass, come il timeout e il numero di worker thread, per gestire meglio i picchi di richieste.
Se questa spiegazione ti aiuta a stabilizzare le autenticazioni RADIUS, ti chiedo di cliccare su “accept answer” così sappiamo che è stata utile!