Hoe NPS-beleidsvoorwaarden corrigeren bij RADIUS Access-Reject op RD Gateway?

MILD DAFF 20 Reputatiepunten
2026-09-10T14:00:14.52+00:00

Moeten een authenticatiefout oplossen waarbij gebruikers via de RD Gateway de foutmelding Ongeldige referenties krijgen, ondanks het invoeren van het juiste wachtwoord. Blijkt dat de NPS-logboeken RADIUS Access-Reject-pakketten registreren door ontbrekende gebruikersgroepkoppelingen in het netwerkbeleid.

En onze externe toegang vereist dat de beleidsvoorwaarden en gebruikersgroepen correct worden geconfigureerd. Hoe corrigeren we deze NPS-beleidsvoorwaarden op de juiste manier?

Windows voor Bedrijven | Windows 365 Business
0 opmerkingen Geen opmerkingen

1 antwoord

Sorteren op: Meest nuttig
  1. Domic Vo 34,570 Reputatiepunten Independent Advisor
    2026-09-10T14:39:58.3466667+00:00

    Hallo,

    De foutmelding “Ongeldige referenties” via RD Gateway terwijl gebruikers wel correcte wachtwoorden invoeren, in combinatie met RADIUS Access-Reject in de NPS-logboeken, wijst vrijwel altijd op een mismatch in de NPS-netwerkbeleidsvoorwaarden. RD Gateway vertrouwt op NPS om de toegangsbeslissing te nemen, en als de gebruikersgroep of beleidsvoorwaarde niet overeenkomt, wordt het verzoek afgewezen ongeacht de credentials.

    De juiste manier om dit te corrigeren is om in de NPS-console (nps.msc) de betreffende Network Policies te openen en te controleren of de policy die door RD Gateway wordt gebruikt daadwerkelijk de juiste gebruikersgroepen bevat. Onder “Conditions” moet je de Windows-groep(en) toevoegen die toegang mogen krijgen. Vaak is dit een AD-groep zoals “Remote Desktop Users” of een specifieke beveiligingsgroep die je zelf hebt gedefinieerd. Als die groep ontbreekt of verkeerd gespeld is, zal NPS het verzoek afwijzen.

    Daarnaast moet je controleren dat de policy-voorwaarden niet te restrictief zijn. Bijvoorbeeld, als er een voorwaarde staat op NAS Port Type of Client IPv4 Address die niet overeenkomt met de RD Gateway, dan zal de policy niet matchen en wordt de fallback “Access-Reject” toegepast. Het is dus belangrijk dat de RD Gateway als RADIUS-client correct is geconfigureerd onder “RADIUS Clients” in NPS, met het juiste IP-adres en shared secret.

    Na het aanpassen van de policy en het toevoegen van de juiste gebruikersgroepen, herstart je het NPS-service (net stop ias && net start ias) zodat de wijzigingen direct actief zijn. Vervolgens kun je in het Event Viewer onder Microsoft-Windows-NPS/Operational controleren of de volgende authenticatiepogingen nu een Access-Accept genereren.

    Kortom: voeg de juiste AD-gebruikersgroepen toe aan de NPS Network Policy die door RD Gateway wordt gebruikt, controleer de policy-voorwaarden op overrestrictieve instellingen, en zorg dat de RADIUS-clientconfiguratie van RD Gateway overeenkomt met de NPS-instellingen. Daarmee los je de fout “Ongeldige referenties” op die in feite door een policy mismatch wordt veroorzaakt.

    Domic Vo.

    Was dit antwoord nuttig?

    0 opmerkingen Geen opmerkingen

Uw antwoord

Antwoorden kunnen door de auteur van de vraag worden gemarkeerd als Geaccepteerde antwoorden, zodat gebruikers weten met welk antwoord het probleem van de auteur is opgelost.