মূল কন্টেন্টে যান

Windows 11-এর 802.1X এবং ইন্টারনেট কানেক্টিভিটি সংক্রান্ত সমস্যাগুলি আপগ্রেড করার পরে সমাধান করুন

আপগ্রেড করার পরে Windows 11-এর 802.1X তারযুক্ত এবং ওয়্যারলেস নেটওয়ার্ক অথেন্টিকেশন ব্যর্থতাগুলি সমাধান করুন। মুছে যাওয়া dot3svc প্রোফাইল, Intune SCEP সার্টিফিকেট ভ্যালিডেশন ত্রুটি, Credential Guard MSCHAPv2 সমস্যা এবং GPO নীতিগুলির জন্য বিস্তারিত ট্রাবলশুটিং।

📖 7 মিনিট পাঠ📝 1,609 শব্দ🔧 2 সমাধানকৃত উদাহরণ2 অনুশীলনী প্রশ্ন📚 5 মূল সংজ্ঞা

Video overview

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
Purple Technical Briefing-এ আপনাকে স্বাগত জানাই। আজ আমরা বিশ্বব্যাপী এন্টারপ্রাইজ আইটি টিমগুলিকে প্রভাবিত করে এমন একটি অত্যন্ত গুরুতর সমস্যা নিয়ে আলোচনা করছি: Windows 11-এ ইন-প্লেস আপগ্রেডের পর ডিভাইসগুলিতে ওয়্যার্ড ইন্টারনেট কানেক্টিভিটি হারিয়ে যাওয়া। আপগ্রেড করার পর যদি আপনার ব্যবহারকারীরা হঠাৎ আপনার সুরক্ষিত নেটওয়ার্কে কানেক্ট করতে না পারেন, তবে জেনে রাখুন এই সমস্যায় কেবল আপনিই পড়েননি। এটি কোনো এলোমেলো বাগ নয়। আপগ্রেড কীভাবে 802.1X অথেন্টিকেশন সেটিংস পরিচালনা করে, এটি তার একটি নির্দিষ্ট ব্যর্থতা। আগামী দশ মিনিটের মধ্যে, আমি আপনাকে বুঝিয়ে বলব কেন এটি ঘটে, কীভাবে এটি ঠিক করা যায় এবং কীভাবে এটি আপনার ক্রিয়াকলাপকে ব্যাহত করা থেকে প্রতিরোধ করা যায়। আসুন আমরা টেকনিক্যাল প্রেক্ষাপট দিয়ে শুরু করি। আমরা যে Windows 11 আপগ্রেড সমস্যা নিয়ে আলোচনা করছি তা নতুন নয়। প্রাথমিক ফিচার আপডেটগুলোর পর থেকেই বিভিন্ন এন্টারপ্রাইজ এনভায়রনমেন্ট জুড়ে এটি নথিবদ্ধ করা হয়েছে এবং 23H2 থেকে 25H2 আপগ্রেড সাইকেলের সাথে এটি আরও বেশি প্রকট হয়ে উঠেছে। মূল সমস্যাটি হলো: যখন একটি Windows 11 ইন-প্লেস আপগ্রেড রান করে, তখন এটি ওয়্যার্ড 802.1X অথেন্টিকেশন পরিচালনাকারী XML কনফিগারেশন ফাইলগুলিকে অলক্ষ্যেই মুছে ফেলতে বা নষ্ট করে দিতে পারে। এর ফলে ডিভাইসগুলি আপগ্রেড করার পর বুট আপ হয়, নেটওয়ার্কের সাথে ফিজিক্যালি কানেক্ট হয়, কিন্তু পোর্ট লেভেলে অথেন্টিকেট করতে ব্যর্থ হয়। সুইচটি তার কাজটি সঠিকভাবে করার মাধ্যমে ডিভাইসটিকে ব্লক করে দেয় অথবা সেটিকে একটি সীমাবদ্ধ গেস্ট VLAN-এ অ্যাসাইন করে। এখন, আসুন টেকনিক্যাল মেকানিক্সের আরও গভীরে যাওয়া যাক। Wired AutoConfig সার্ভিস, যা ইন্টারনালি dot3svc নামে পরিচিত, হলো ইথারনেট ইন্টারফেসগুলিতে 802.1X পরিচালনা করার জন্য দায়ী Windows উপাদান। এটি নেটওয়ার্ক সুইচের সাথে অথেন্টিকেশন হ্যান্ডশেক কীভাবে শুরু করতে হবে তা জানতে একটি সংরক্ষিত XML প্রোফাইল থেকে রিড করে। এই প্রোফাইলটি সবকিছু সংজ্ঞায়িত করে: EAP মেথড - সেটি MSCHAPv2 সহ PEAP হোক বা সার্টিফিকেট সহ EAP-TLS হোক - বিশ্বস্ত সার্টিফিকেট অথরিটিগুলি এবং ক্লায়েন্টের কীভাবে নিজেকে সনাক্ত করা উচিত। আপগ্রেড প্রসেসটি যখন রান করে, তখন এটি এই সার্ভিসের কনফিগারেশন রিসেট করতে পারে বা প্রোফাইলটি সম্পূর্ণরূপে মুছে ফেলতে পারে। প্রোফাইল ছাড়া, dot3svc-এর কাছে কোনো নির্দেশনা থাকে না। এটি অথেন্টিকেশন প্রসেস শুরু করতে পারে না এবং সুইচ পোর্টটি বন্ধই থাকে। একটি নির্দিষ্ট মেশিনে এটি সনাক্ত করতে আপনার কোনো জটিল টুলিংয়ের প্রয়োজন নেই। অ্যাডমিনিস্ট্রেটর প্রিভিলেজ সহ একটি কমান্ড প্রম্পট খুলুন এবং রান করুন: netsh lan show profiles। আউটপুটটি যদি খালি থাকে বা প্রত্যাশিত প্রোফাইলটি অনুপস্থিত থাকে, তবে আপনি মূল কারণটি নিশ্চিত করতে পেরেছেন। আপনি Windows Event Viewer খুলে Applications and Services Logs, তারপর Microsoft, তারপর Windows, তারপর Wired-AutoConfig এবং সবশেষে Operational লগ-এ যেতে পারেন। প্রতিটি ব্যর্থ কানেকশনের চেষ্টার সময় লগ হওয়া স্পষ্ট ত্রুটির ইভেন্টগুলি আপনি দেখতে পাবেন। এই ইভেন্টগুলি আপনাকে ঠিক কী ভুল হয়েছে তা নির্ভুলভাবে জানিয়ে দেবে - সেটি কোনো অনুপস্থিত প্রোফাইল, একটি সার্টিফিকেট ট্রাস্ট ফেইলিউর নাকি সার্ভিস ডিপেনডেন্সি সমস্যা। এখন, আসুন তিনটি প্রাথমিক প্রতিকারমূলক উপায় নিয়ে কথা বলি। আপনার প্রতিষ্ঠানের জন্য সঠিক পছন্দটি নির্ভর করবে আপনার ম্যানেজমেন্ট ইনফ্রাস্ট্রাকচারের ওপর।প্রথাগত, অন-প্রিমিসেস পরিবেশের জন্য প্রথম এবং সবচেয়ে শক্তিশালী বিকল্প হলো Group Policy। আপনার ডিভাইসগুলো ডোমেন-যুক্ত হলে, আপনি Computer Configuration, Policies, Windows Settings, Security Settings-এর অধীনে একটি Wired Network IEEE 802.3 Policy তৈরি করতে পারেন। এই পলিসির মধ্যে, আপনি 802.1X সেটিংস নির্ধারণ করেন: EAP টাইপ, অথেন্টিকেশন পদ্ধতি এবং সার্টিফিকেট ট্রাস্ট কনফিগারেশন। এই GPO-টি উপযুক্ত অর্গানাইজেশনাল ইউনিটের সাথে লিঙ্ক করার পর এবং ক্ষতিগ্রস্ত মেশিনগুলোতে প্রয়োগ করার পর, সঠিক সেটিংসগুলো বাধ্যতামূলক করা হবে এবং স্বয়ংক্রিয়ভাবে পুনরায় প্রয়োগ করা হবে, এমনকি যদি ভবিষ্যতের কোনো আপগ্রেড সেগুলো সরিয়ে ফেলার চেষ্টাও করে। এখানে লক্ষ্য করার মতো প্রধান সমস্যা হলো GPO ফিল্টারিং। আপনার সিকিউরিটি ফিল্টারিং এবং WMI ফিল্টারগুলো সঠিকভাবে কনফিগার করা হয়েছে কিনা তা নিশ্চিত করুন যাতে পলিসিটি আসলে টার্গেট মেশিনে পৌঁছায়। একটি সাধারণ ভুল হলো পলিসি তৈরি করা কিন্তু এর প্রয়োগের পরিধি যাচাই না করা। আধুনিক, ক্লাউড-পরিচালিত পরিবেশের জন্য দ্বিতীয় বিকল্প এবং সর্বোত্তম অনুশীলন হলো Microsoft Intune। আপনার ডিভাইসগুলো যদি Azure AD যুক্ত বা হাইব্রিড যুক্ত হয় এবং Intune-এর মাধ্যমে পরিচালিত হয়, তাহলে আপনার Windows 10 এবং পরবর্তী সংস্করণের জন্য Wired Network টেমপ্লেট ব্যবহার করে একটি Configuration Profile তৈরি করা উচিত। এই প্রোফাইলটি পূরণ করার সবচেয়ে কার্যকর উপায় হলো প্রথমে একটি সঠিকভাবে কনফিগার করা মেশিন থেকে netsh lan export profile folder equals dot interface equals Ethernet কমান্ডটি ব্যবহার করে কার্যকর XML এক্সপোর্ট করা। এটি আপনাকে raw XML প্রদান করে যা 802.1X সেটিংস নির্ধারণ করে। তারপর আপনি এই XML সরাসরি Intune প্রোফাইলে ইম্পোর্ট করতে পারেন। আপনার ক্ষতিগ্রস্ত মেশিনগুলো রয়েছে এমন একটি ডিভাইস গ্রুপে প্রোফাইলটি অ্যাসাইন করুন, এবং Intune কনফিগারেশনটি পুশ করে দেবে। এটি একটি অত্যন্ত স্কেলেবল পদ্ধতি, বিশেষ করে শত শত সাইট বিশিষ্ট রিটেল চেইন বা হোটেল গ্রুপের মতো বিস্তৃত প্রতিষ্ঠানের জন্য। তৃতীয় বিকল্পটি হলো ম্যানুয়াল ফিক্স, যা জরুরি, এককালীন পরিস্থিতির জন্য উপযুক্ত। সঠিকভাবে কাজ করছে এমন একটি মেশিনে, netsh lan export দিয়ে প্রোফাইলটি এক্সপোর্ট করুন। প্রাপ্ত XML ফাইলটি USB বা গেস্ট VLAN থেকে অ্যাক্সেসযোগ্য কোনো নেটওয়ার্ক শেয়ারের মাধ্যমে ত্রুটিযুক্ত মেশিনে স্থানান্তর করুন। তারপর, ত্রুটিযুক্ত মেশিনে run করুন: netsh lan add profile filename equals your profile dot xml interface equals Ethernet। এটি অবিলম্বে অথেন্টিকেশন সেটিংস পুনরুদ্ধার করে। পরবর্তী কানেকশনের চেষ্টায় ডিভাইসটি সফলভাবে অথেন্টিকেট করা উচিত। এটি একজন একক ব্যবহারকারীর জন্য একটি দ্রুত, কার্যকর সমাধান, তবে এটি স্কেলেবল নয়। আপনি যদি নিজেকে বারবার এটি করতে দেখেন, তবে এটি একটি জোরালো সংকেত যে আপনার একটি কেন্দ্রীয়ভাবে পরিচালিত পলিসি বাস্তবায়ন করা প্রয়োজন। আসুন এখন ভবিষ্যতে এই সমস্যাটি প্রতিরোধ করার জন্য সর্বোত্তম অনুশীলনগুলো দেখে নেওয়া যাক। সবচেয়ে গুরুত্বপূর্ণ নীতিটি হলো: ইন-প্লেস OS আপগ্রেডে কোনো ম্যানুয়াল কনফিগারেশন টিকে থাকবে তার ওপর কখনোই নির্ভর করবেন না। আপনার 802.1X প্রোফাইলটিকে এমন একটি পলিসি হিসেবে বিবেচনা করুন যা একটি কেন্দ্রীয় অথরিটি থেকে প্রয়োগ করতে হবে, প্রতিটি ডিভাইসের একটি স্ট্যাটিক সেটিং হিসেবে নয়। চিন্তাভাবনার এই সামান্য পরিবর্তনটি আপনার টিমের উল্লেখযোগ্য সময় এবং শ্রম সাশ্রয় করবে। ব্যবহারিক অর্থে, এর মানে হলো আপনার 802.1X কনফিগারেশনটি আপনার স্ট্যান্ডার্ড ডিভাইস বিল্ডের অংশ কিনা তা নিশ্চিত করা। আপনি MDT, SCCM বা Windows Autopilot যা-ই ব্যবহার করুন না কেন, প্রভিশনিং প্রক্রিয়ার অংশ হিসেবে নেটওয়ার্ক প্রোফাইলটি স্থাপন করা উচিত। এটি একটি স্থায়ী পলিসি, GPO বা Intune দ্বারা প্রয়োগ করা উচিত, যাতে স্থানীয় কনফিগারেশনটি মুছে ফেলা হলেও এটি স্বয়ংক্রিয়ভাবে পুনরুদ্ধার করা যায়। যেসব প্রতিষ্ঠান বড় আকারের আপগ্রেড পরিচালনা করে, তারা তাদের আপগ্রেড টাস্ক সিকোয়েন্সে প্রি-ফ্লাইট এবং পোস্ট-ফ্লাইট ধাপগুলো যুক্ত করার কথা বিবেচনা করতে পারেন। আপগ্রেড চলার আগে, একটি স্ক্রিপ্ট বর্তমান 802.1X প্রোফাইলটি একটি নেটওয়ার্ক লোকেশনে ব্যাকআপ করতে পারে। আপগ্রেড সম্পন্ন হওয়ার পরে, একটি যাচাইকরণ ধাপ পরীক্ষা করতে পারে প্রোফাইলটি আছে কিনা এবং যদি না থাকে, তবে ব্যাকআপ থেকে এটি পুনরুদ্ধার করতে পারে। এই দ্বিগুণ সুরক্ষামূলক ব্যবস্থা একটি অতিরিক্ত নিরাপত্তা নিশ্চিত করে। কমপ্লায়েন্সের দৃষ্টিকোণ থেকে, এই সমস্যাটি PCI-DSS এবং ISO 27001-এর উপর সরাসরি প্রভাব ফেলে। PCI-DSS এর প্রয়োজনীয়তা ১.২.১ অনুযায়ী কার্ড হোল্ডারের ডেটা পরিবেশ এবং অন্যান্য নেটওয়ার্কের মধ্যে ট্র্যাফিক সীমাবদ্ধ করা বাধ্যতামূলক। এই সেগমেন্টেশন প্রয়োগ করার জন্য 802.1X একটি মূল নিয়ন্ত্রণ। ডিভাইসগুলো যদি তাদের 802.1X কনফিগারেশন হারিয়ে ফেলে এবং একটি আনসেগমেন্টেড নেটওয়ার্কে চলে যায়, তবে আপনি এই প্রয়োজনীয়তা লঙ্ঘন করতে পারেন। তাই আপনার 802.1X সেটিংস কেন্দ্রীয়ভাবে পরিচালিত এবং আপগ্রেডের ক্ষেত্রে সুরক্ষিত রাখা কেবল একটি অপারেশনাল কাজই নয়; এটি একটি কমপ্লায়েন্সের বাধ্যবাধকতা। এখন, ক্লায়েন্টদের সাথে কথোপকথনে প্রায়শই উঠে আসে এমন কিছু দ্রুত প্রশ্নোত্তর দেখে নেওয়া যাক। এটি কি WiFi-কেও প্রভাবিত করে? হ্যাঁ, একই সমস্যা ওয়্যারলেস প্রোফাইলকেও প্রভাবিত করতে পারে, যদিও তারযুক্ত সংযোগের সমস্যাটি বেশি রিপোর্ট করা হয়েছে। ট্রাবলশুটিং পদ্ধতিটি একই রকম, যেখানে netsh lan কমান্ডের পরিবর্তে netsh wlan ব্যবহার করা হয়। এটি কি কোনো নির্দিষ্ট হার্ডওয়্যার ভেন্ডরের সাথে সম্পর্কিত? না। এটি একটি Windows সফটওয়্যার এবং কনফিগারেশন ম্যানেজমেন্ট সমস্যা। এটি সমস্ত প্রধান প্রস্তুতকারকদের ডিভাইসকে প্রভাবিত করে। আমি কি আপগ্রেডের সময় প্রোফাইলটি মুছে ফেলা প্রতিরোধ করতে পারি? আপনি যদি SCCM বা Intune-এর মাধ্যমে একটি পরিচালিত আপগ্রেড প্রক্রিয়া ব্যবহার করেন, তবে আপনি আপগ্রেড-পরবর্তী প্রতিকারমূলক ধাপগুলো যুক্ত করতে পারেন। অপরিবর্তিত আপগ্রেডের জন্য, সর্বোত্তম সমাধান হলো এমন একটি পলিসি রাখা যা আপগ্রেড সম্পন্ন হওয়ার পরে স্বয়ংক্রিয়ভাবে কনফিগারেশনটি পুনরায় প্রয়োগ করে। প্রোফাইলটি উপস্থিত থাকা সত্ত্বেও যদি প্রমাণীকরণ ব্যর্থ হয় তবে কী হবে? এই ক্ষেত্রে, সমস্যাটি সার্টিফিকেট চেইনের সাথে হতে পারে। একটি আপগ্রেডের পরে, মেশিন সার্টিফিকেট বা বিশ্বস্ত রুট সার্টিফিকেট অথরিটি প্রভাবিত হতে পারে। মেশিনের সার্টিফিকেট স্টোর পরীক্ষা করুন এবং যাচাই করুন যে RADIUS সার্ভারের রুট সার্টিফিকেট উপস্থিত এবং বিশ্বস্ত আছে কিনা।আজকের ব্রিফিংয়ের মূল পয়েন্টগুলোর সংক্ষিপ্তসার। Windows 11 ইন-প্লেস আপগ্রেডগুলো Wired AutoConfig সার্ভিস দ্বারা ব্যবহৃত XML প্রোফাইলগুলোকে নীরবে সরিয়ে দিতে পারে, যা 802.1X অথেন্টিকেশন ব্যর্থতার কারণ হতে পারে। তাৎক্ষণিক ডায়াগনস্টিক পদক্ষেপগুলো হলো netsh lan show profiles রান করা এবং ইভেন্ট ভিউয়ারে Wired-AutoConfig অপারেশনাল লগ চেক করা। প্রতিকারের তিনটি উপায় হলো ডোমেন-যুক্ত ডিভাইসের জন্য গ্রুপ পলিসি, ক্লাউড-পরিচালিত ডিভাইসের জন্য Microsoft Intune এবং জরুরি, এককালীন সমাধানের জন্য ম্যানুয়াল netsh প্রোফাইল ইম্পোর্ট। দীর্ঘমেয়াদী সমাধান হলো একটি সেন্ট্রালি ম্যানেজড পলিসির মাধ্যমে 802.1X সেটিংস কার্যকর করা, এটিকে একটি স্ট্যাটিক সেটিংয়ের পরিবর্তে একটি পারসিস্টেন্ট কনফিগারেশন হিসেবে বিবেচনা করা। এটি PCI-DSS এবং ISO 27001 পরিবেশের জন্যও একটি কমপ্লায়েন্স সংক্রান্ত উদ্বেগের বিষয়। এই সপ্তাহের জন্য আপনার করণীয় কাজ খুবই সহজ। আপনার বর্তমান 802.1X ম্যানেজমেন্ট পদ্ধতি অডিট করুন। যদি একটি সেন্ট্রাল এনফোর্সমেন্ট পলিসি ছাড়াই এন্ডপয়েন্টগুলোতে আপনার সেটিংস ম্যানুয়ালি কনফিগার করা থাকে, তবে পরবর্তী আপগ্রেড সাইকেলের আগেই এই ঝুঁকিটি আপনার সমাধান করা প্রয়োজন। Intune প্রোফাইল বা GPO তৈরি করুন, একটি পাইলট গ্রুপে এটি পরীক্ষা করুন এবং এটি স্থাপন করুন। বিনিয়োগ খুবই সামান্য। কিন্তু ঝুঁকি প্রশমন অত্যন্ত তাৎপর্যপূর্ণ। Purple টেকনিক্যাল ব্রিফিংয়ে যোগ দেওয়ার জন্য আপনাকে ধন্যবাদ। এন্টারপ্রাইজ নেটওয়ার্ক ম্যানেজমেন্ট এবং WiFi ইন্টেলিজেন্স সংক্রান্ত আরও রিসোর্সের জন্য purple.ai ভিজিট করুন।

📚 আমাদের মূল সিরিজের অংশ: এন্টারপ্রাইজ WiFi সিকিউরিটি গাইড

Diagnostic Assistant

Windows 11 WiFi & 802.1X Connectivity Diagnostic Assistant

Select your specific Windows 11 connection symptom and deployment environment below to diagnose root causes, generate PowerShell/CLI fix commands, and view enterprise remediation steps.

Missing 802.1X Wired Profile via Intune SCEP/PKCS

Root Cause: Windows 11 feature upgrades reset dot3svc service registry keys and purge exported WLAN/LAN profiles.

Critical Impact
Recommended CLI Fix Commands
netsh lan show profiles
sc config dot3svc start= auto
net start dot3svc
Enterprise Remediation Steps
  1. Open Microsoft Intune admin center > Devices > Configuration profiles.
  2. Create a Wired Network profile for Windows 10 and later using the exported EAP XML.
  3. Assign the profile to your Azure AD device group and trigger a remote sync via Intune.
Purple Cloud RADIUS Advantage

Purple Cloud RADIUS automates zero-touch 802.1X certificate distribution and Passpoint profile provisioning without relying on local XML state.

Eliminate Windows 11 802.1X Authentication Outages with Cloud RADIUS

Purple Cloud RADIUS provides zero-touch WPA3-Enterprise authentication, Passpoint profile deployment, and automated certificate management across Cisco, Meraki, Aruba, Ruckus, and UniFi networks.

Interactive Diagnostic Tool

Windows 11 802.1X & Network Authentication Troubleshooter

Select your Windows 11 build, authentication protocol, deployment mechanism, and error symptom below to generate an immediate CLI repair sequence and Intune/GPO remediation steps.

Wired AutoConfig Service Authentication Loop (EAPOL Timeout)

High Impact

Root Cause Diagnosis: The 802.1X Wired AutoConfig service (dot3svc) did not initiate EAPOL Handshake after NIC driver initialization, or 802.1X authentication mode is disabled on the Ethernet adapter.

Elevated CLI Remediation Sequence
netsh lan set autoconfig enabled=yes interface="Ethernet"
netsh lan restart
Step-by-Step Resolution Workflow (INTUNE)
  1. Verify that Wired AutoConfig service (dot3svc) Startup Type is set to Automatic in services.msc.
  2. Execute netsh lan set autoconfig enabled=yes interface="Ethernet" from an elevated Command Prompt.
  3. Check switch port configuration to ensure 802.1X re-authentication timer is not expiring before client response.
  4. Re-enable 802.1X authentication in Ethernet Adapter Properties > Authentication tab.
Event Viewer Verification Path: Microsoft-Windows-Wired-AutoConfig/Operational -> Event ID 12014 (EAPOL Start Sent)

Need Automated Cloud RADIUS & 802.1X Certificate Management?

Purple Cloud RADIUS eliminates Windows 11 upgrade authentication failures by providing automated Passpoint certificate provisioning, zero-touch Intune payload integration, and centralized IEEE 802.1X policy management for enterprise network environments.

Windows 11-এর 802.1X এবং ইন্টারনেট কানেক্টিভিটি সংক্রান্ত সমস্যাগুলি আপগ্রেড করার পরে সমাধান করুন

কার্যনির্বাহী সংক্ষিপ্তসার (Executive summary)

Windows 11-এ রূপান্তরটি এন্টারপ্রাইজ নেটওয়ার্ক পরিবেশের জন্য একটি জটিল অপারেশনাল সমস্যা তৈরি করে: ইন-প্লেস OS আপগ্রেডের সময় IEEE 802.1X ওয়্যার্ড অথেন্টিকেশন কনফিগারেশনের নীরব মুছে ফেলা। আইটি ডিরেক্টর, নেটওয়ার্ক আর্কিটেক্ট এবং সিস্টেম অ্যাডমিনিস্ট্রেটরদের জন্য যারা পরিচালিত ডিভাইস এস্টেট তদারকি করছেন, এই সমস্যাটি তাৎক্ষণিক কানেক্টিভিটি বিভ্রাট, উচ্চতর সাপোর্ট ডেস্ক টিকিট এবং কমপ্লায়েন্স এক্সপোজারের কারণ হয়।

এর প্রাথমিক মূল কারণ হল Windows ওয়্যার্ড অটোকনফিগ সার্ভিসের (dot3svc) জন্য স্থানীয় XML কনফিগারেশন প্রোফাইলগুলির ক্ষতি বা সম্পূর্ণ অপসারণ। যখন এই প্রোফাইলগুলি মুছে ফেলা হয়, তখন এন্ডপয়েন্টগুলি IEEE 802.1X দ্বারা সংজ্ঞায়িত পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল অথেন্টিকেশন সম্পাদন করতে পারে না।

এই গাইডটি Windows 11 802.1X অথেন্টিকেশন ব্যর্থতা নির্ণয়, পুনরুদ্ধার এবং প্রতিরোধ করার জন্য একটি নির্ভরযোগ্য পদ্ধতি প্রদান করে। এটি মূল কারণের মেকানিক্স, ইভেন্ট ভিউয়ার ডায়াগনস্টিক কোড, তিনটি প্রতিকার ফ্রেমওয়ার্ক (গ্রুপ পলিসি, Microsoft Intune, এবং netsh CLI) এবং ক্লাউড-নেটিভ RADIUS অথেন্টিকেশন ব্যবহার করে দীর্ঘমেয়াদী ঝুঁকি প্রশমন কভার করে।

এই গাইডটি আমাদের ব্যাপক Enterprise WiFi Security & Authentication Guide এর অংশ।

প্রযুক্তিগত পটভূমি এবং মূল কারণ বিশ্লেষণ

IEEE 802.1X তিনটি মূল উপাদানের উপর নির্ভর করে: সাপ্লিক্যান্ট (ক্লায়েন্ট ডিভাইস), অথেন্টিকেটর (নেটওয়ার্ক সুইচ বা অ্যাক্সেস পয়েন্ট) এবং অথেন্টিকেশন সার্ভার (RADIUS সার্ভার)। Windows এন্ডপয়েন্টগুলিতে, ইথারনেট সংযোগের জন্য পোর্ট-ভিত্তিক অথেন্টিকেশন ওয়্যার্ড অটোকনফিগ সার্ভিস (dot3svc) দ্বারা পরিচালিত হয়।

প্রধান Windows 11 ফিচার আপডেটের সময় (যেমন Windows 10 থেকে Windows 11-এ আপগ্রেড করা, বা 22H2, 23H2 এবং 24H2 এর মধ্যে আপডেট করা), অপারেটিং সিস্টেমটি রেজিস্ট্রি কী এবং সার্ভিস ডেফিনিশন জুড়ে একটি গভীর মাইগ্রেশন পাস সম্পাদন করে। এই প্রক্রিয়া চলাকালীন তিনটি নির্দিষ্ট ব্যর্থতা ঘটে:

১. সার্ভিস স্টেট রিসেট

dot3svc সার্ভিসের স্টার্টআপ টাইপ প্রায়শই Automatic থেকে Manual বা Disabled-এ রিসেট হয়। আপগ্রেড-পরবর্তী ডিভাইসটি রিবুট হলে, সার্ভিসটি স্বয়ংক্রিয়ভাবে ইনিশিয়ালাইজ হতে ব্যর্থ হয়, যা ফিজিক্যাল NIC ইন্টারফেস জুড়ে EAPOL (EAP over LAN) ফ্রেম ট্রান্সমিশনকে বাধা দেয়।

২. প্রোফাইল রেজিস্ট্রি পার্জ

HKLM\SOFTWARE\Microsoft\Wired-AutoConfig এর অধীনে সংরক্ষিত স্থানীয় 802.1X XML প্রোফাইলগুলি প্রায়শই মাইগ্রেশন পাসের সময় মুছে ফেলা হয়। একটি সক্রিয় প্রোফাইল ছাড়া, Windows 11 সুইচ পোর্টে ক্লায়েন্ট সার্টিফিকেট বা EAP ক্রেডেনশিয়াল উপস্থাপন করতে পারে না।

৩. Credential Guard এবং PEAP-MSCHAPv2 অমিল

Windows 11 ডিফল্টভাবে Virtualization-based Security (VBS) এবং Credential Guard সক্রিয় করে। Credential Guard একটি ভার্চুয়ালাইজড কন্টেনারে NTLM এবং Kerberos সিক্রেট হ্যাশ আলাদা করে রাখে, যা লেগ্যাসি PEAP-MSCHAPv2 পাসওয়ার্ড হ্যাশ এক্সট্র্যাকশন ব্লক করে। এর ফলে, লেগ্যাসি PEAP অথেনটিকেশনের ওপর নির্ভরশীল এন্ডপয়েন্টগুলো আপগ্রেডের পর অনবরত Access-Reject রেসপন্স পায়। অথেনটিকেশন পুনরুদ্ধার করার জন্য সার্টিফিকেট-ভিত্তিক EAP-TLS-এ আপগ্রেড করা প্রয়োজন। বিস্তারিত তুলনার জন্য আমাদের WPA3 Enterprise vs iPSK Security Model গাইডটি দেখুন।

৪. Windows 11 24H2-এ কঠোর RADIUS সার্টিফিকেট ভ্যালিডেশন

Windows 11 24H2 কঠোর সার্ভার সার্টিফিকেট ভ্যালিডেশন নিয়ম প্রয়োগ করে। যদি RADIUS সার্ভার সার্টিফিকেটে 802.1X প্রোফাইল কনফিগারেশনের সাথে সামঞ্জস্যপূর্ণ একটি বৈধ Subject Alternative Name (SAN) না থাকে, অথবা ইস্যুকারী Root CA যদি Local Computer Trusted Root স্টোরে অনুপস্থিত থাকে, তবে Windows এর কানেকশন ড্রপ করে এবং এরর কোড 0x80070490 দেখায়।

ডায়াগনস্টিক ম্যাট্রিক্স এবং Event Viewer রেফারেন্স

আক্রান্ত Windows 11 এন্ডপয়েন্ট ডায়াগনসিস করার সময়, এই Windows Event Viewer পথটি ব্যবহার করুন: Applications and Services Logs > Microsoft > Windows > Wired-AutoConfig > Operational

ইভেন্ট আইডি লগ সোর্স ত্রুটির অবস্থা মূল কারণ এলিভেটেড কমান্ড প্রম্পট ফিক্স
12014 Wired-AutoConfig EAPOL স্টার্ট টাইমআউট dot3svc সার্ভিস নিষ্ক্রিয় বা বন্ধ রয়েছে sc config dot3svc start=auto && net start dot3svc
12015 Wired-AutoConfig অথেনটিকেশন ব্যর্থতা (APIPA IP) সুইচ পোর্ট আন-অথেনটিকেটেড; ডিভাইসটিকে Guest VLAN-এ রাখা হয়েছে netsh lan reauthenticate interface="Ethernet"
5632 Wired-AutoConfig এক্সপ্লিসিট Access-Reject ক্লায়েন্ট সার্টিফিকেট অনুপস্থিত অথবা AD অ্যাকাউন্ট নিষ্ক্রিয় netsh lan export profile folder=C:\temp
12013 Wired-AutoConfig সার্ভার সার্টিফিকেট বিশ্বস্ত নয় Local Computer Trusted Store-এ Root CA অনুপস্থিত certutil -store Root
10001 Wired-AutoConfig 802.1X প্রোফাইল অনুপস্থিত আপগ্রেডের কারণে Netsh LAN XML প্রোফাইল রেজিস্ট্রি কি মুছে গেছে netsh lan add profile filename="C:\temp\Profile.xml"

অটোমেটেড PowerShell ডায়াগনস্টিক স্নিপেট

ফিজিক্যাল ইন্টারফেস এবং 802.1X প্রোফাইলের অবস্থা পরীক্ষা করতে নিচের এলিভেটেড PowerShell কমান্ডগুলো রান করুন:

# Wired AutoConfig সার্ভিসের স্ট্যাটাস চেক করুন
Get-Service -Name dot3svc | Select-Object Name, Status, StartType

# কনফিগার করা 802.1X ওয়্যার্ড প্রোফাইল প্রদর্শন করুন
netsh lan show profiles

# ইন্টারফেস অথরাইজেশন স্টেট প্রদর্শন করুন
netsh lan show interfaces

ধাপে ধাপে সমাধান করার পদ্ধতি

একটি এন্টারপ্রাইজ স্টেটে 802.1X কানেক্টিভিটি পুনরুদ্ধার করার জন্য ইনফ্রাস্ট্রাকচার আর্কিটেকচারের ওপর ভিত্তি করে উপযুক্ত ম্যানেজমেন্ট টুলচেইন নির্বাচন করা প্রয়োজন।

পদ্ধতি ১: Active Directory গ্রুপ পলিসি এনফোর্সমেন্ট (GPO)

ডোমেন-যুক্ত এন্ডপয়েন্টের জন্য, গ্রুপ পলিসি অটোমেটেড এনফোর্সমেন্ট প্রদান করে যা পরবর্তী রিবুটের সময় মুছে যাওয়া প্রোফাইলগুলো পুনরুদ্ধার করে:

১. একটি ডোমেন কন্ট্রোলারে Group Policy Management Console (gpmc.msc) ওপেন করুন। ২. আপনার Windows 11 Computer OU-এর সাথে লিঙ্ক করা টার্গেট Group Policy Object-টি এডিট করুন। ৩. এখানে যান: Computer Configuration > Policies > Windows Settings > Security Settings > Wired Network (IEEE 802.3) Policies। ৪. রাইট-ক্লিক করুন এবং Create A New Wired Network Policy for Windows Vista and Later নির্বাচন করুন। ৫. Use Windows Wired AutoConfig service for IEEE 802.1X network access সক্রিয় করুন। ৬. Security ট্যাবের অধীনে, Microsoft: Smart Card or other certificate (EAP-TLS) নির্বাচন করুন এবং বিশ্বস্ত Enterprise Root CAs কনফিগার করুন। ৭. ক্লায়েন্ট এন্ডপয়েন্ট জুড়ে পলিসি আপডেট ফোর্স করুন: gpupdate /force

পদ্ধতি ২: Microsoft Intune ডেপ্লয়মেন্ট (ক্লাউড MDM)

ক্লাউড-ম্যানেজড এন্ডপয়েন্টের জন্য, Microsoft Intune-এর মাধ্যমে একটি 802.1X প্রোফাইল পেলোড ডেপ্লয় করুন। ধাপে ধাপে SCEP এবং PKCS সার্টিফিকেট প্রোফাইল কনফিগারেশনের জন্য, আমাদের ডেডিকেটেড Microsoft Intune WiFi Certificate Deployment Guide দেখুন।

১. একটি রেফারেন্স মেশিন থেকে একটি গোল্ডেন 802.1X XML প্রোফাইল এক্সপোর্ট করুন: netsh lan export profile folder=C:\temp interface="Ethernet" ২. Microsoft Intune admin center (intune.microsoft.com) ওপেন করুন। ৩. Devices > Configuration profiles > Create profile-এ নেভিগেট করুন। ৪. প্ল্যাটফর্ম হিসেবে Windows 10 and later এবং টেমপ্লেট হিসেবে Wired network নির্বাচন করুন। ৫. এক্সপোর্ট করা EAP XML কনফিগারেশনটি XML প্রোফাইল সেটিংস ফিল্ডে পেস্ট করুন। ৬. আপগ্রেড-পরবর্তী স্বয়ংক্রিয় প্রতিকার প্রয়োগ করতে আপনার Azure AD ডিভাইস গ্রুপে পলিসিটি অ্যাসাইন করুন।

পদ্ধতি ৩: Netsh CLI ম্যানুয়াল XML প্রোফাইল ইম্পোর্ট

স্ট্যান্ডঅলোন এন্ডপয়েন্ট বা জরুরি ডেস্কটপ সাপোর্টের জন্য, কমান্ড প্রম্পটের মাধ্যমে ম্যানুয়ালি প্রোফাইলটি ইম্পোর্ট করুন:

:: ১. Wired AutoConfig সার্ভিসটি সক্রিয় আছে কিনা তা নিশ্চিত করুন
sc config dot3svc start=auto
net start dot3svc

:: ২. রেফারেন্স 802.1X XML প্রোফাইলটি ইম্পোর্ট করুন
netsh lan add profile filename="C:\temp\MasterWiredProfile.xml" interface="Ethernet"

:: ৩. পোর্ট অথেন্টিকেশন পুনরায় ট্রিগার করুন
netsh lan reauthenticate interface="Ethernet"

এন্টারপ্রাইজ ডেপ্লয়মেন্টের জন্য সেরা অনুশীলন

ভবিষ্যতের Windows 11 আপডেটের সময় 802.1X প্রোফাইল হারিয়ে যাওয়া প্রতিরোধ করতে, নিম্নলিখিত অপারেশনাল সুরক্ষাকবচগুলো প্রয়োগ করুন:

  • OS ডেপ্লয়মেন্ট বেসলাইনে 802.1X কনফিগারেশন এম্বেড করুন: প্রাথমিক প্রভিশনিংয়ের সময় Microsoft Autopilot, SCCM বা MDT টাস্ক সিকোয়েন্সগুলো যেন 802.1X প্রোফাইল প্রয়োগ করে তা নিশ্চিত করুন।
  • পলিসি প্রয়োগ সেন্ট্রালাইজ করুন: ম্যানুয়ালি কনফিগার করা এন্ডপয়েন্টগুলো এড়িয়ে চলুন। স্ব-নিরাময়কারী (self-healing) পলিসি পুনরায় প্রয়োগ নিশ্চিত করতে GPO বা Intune-এর মাধ্যমে নেটওয়ার্ক সেটিংস প্রয়োগ করুন।
  • আপগ্রেড-পূর্ববর্তী টাস্ক সিকোয়েন্স ব্যাকআপ প্রয়োগ করুন: প্রধান OS আপগ্রেডগুলো চালানোর আগে বিদ্যমান প্রোফাইলগুলো একটি সুরক্ষিত নেটওয়ার্ক শেয়ারে এক্সপোর্ট (netsh lan export) করুন।
  • ভার্সন-নিয়ন্ত্রিত XML রিপোজিটরি বজায় রাখুন: দুর্যোগ পরবর্তী পুনরুদ্ধার দ্রুত করতে প্রতিটি ভেন্যু এবং সিকিউরিটি জোনের জন্য মাস্টার XML প্রোফাইলগুলো একটি সেন্ট্রাল রিপোজিটরিতে সংরক্ষণ করুন।
  • PEAP-MSCHAPv2 থেকে EAP-TLS-এ স্থানান্তরিত হন: ক্রেডেনশিয়াল গার্ডের সামঞ্জস্যপূর্ণতার ত্রুটিগুলি দূর করতে পাসওয়ার্ড-ভিত্তিক প্রমাণীকরণ থেকে ডিজিটাল সার্টিফিকেটে স্থানান্তর করুন। আমাদের RADIUS প্রমাণীকরণ কী এবং এটি কীভাবে কাজ করে? গাইডে কীভাবে এটি করবেন তা জানুন।

সমস্যা সমাধান এবং ঝুঁকি হ্রাসকরণ

আপগ্রেড করার পরে যখন কোনো এন্ডপয়েন্ট নেটওয়ার্ক অ্যাক্সেস হারায়, তখন এই নিয়মতান্ত্রিক ডায়াগনস্টিক সিকোয়েন্সটি চালান:

  1. শারীরিক স্তর এবং লিঙ্ক লাইট পরীক্ষা করুন: ইথারনেট লিঙ্ক স্ট্যাটাস এবং সুইচ পোর্ট সংযোগ নিশ্চিত করুন।
  2. আইপি অ্যাড্রেস বরাদ্দকরণ পরীক্ষা করুন: ipconfig /all চালান। একটি APIPA অ্যাড্রেস (169.254.x.x) সম্পূর্ণ 802.1X প্রমাণীকরণ ব্যর্থতা বা সুইচ পোর্ট ব্লক নির্দেশ করে। একটি অপ্রত্যাশিত সাবনেট ইঙ্গিত দেয় যে এটি একটি বিচ্ছিন্ন গেস্ট VLAN-এ স্থাপন করা হয়েছে।
  3. 802.1X প্রোফাইলের অবস্থা নিরীক্ষণ করুন: netsh lan show profiles চালান। যদি খালি থাকে, তবে OS স্থানান্তরের সময় প্রোফাইলটি মুছে ফেলা হয়েছে।
  4. Wired-AutoConfig ইভেন্ট লগ বিশ্লেষণ করুন: সার্টিফিকেট, ক্রেডেনশিয়াল বা সার্ভিস সংক্রান্ত সমস্যাগুলি আলাদা করতে ইভেন্ট আইডি 12014, 12015 এবং 5632 পরীক্ষা করুন।
  5. কেন্দ্রীয় পলিসি প্রতিকার প্রয়োগ করুন: প্রোফাইলটি স্বয়ংক্রিয়ভাবে পুনরুদ্ধার করতে Intune বা GPO-এর মাধ্যমে একটি পলিসি সিঙ্ক ট্রিগার করুন।

Windows 11-এর 802.1X এবং ইন্টারনেট কানেক্টিভিটি সংক্রান্ত সমস্যাগুলি আপগ্রেড করার পরে সমাধান করুন - troubleshooting steps in…

ROI এবং ব্যবসায়িক প্রভাব

OS আপডেটের পর অনাকাঙ্ক্ষিত নেটওয়ার্ক বিভ্রাট উল্লেখযোগ্য আর্থিক এবং কর্মক্ষম খরচের কারণ হয়ে দাঁড়ায়। ৮0২.১X কনফিগারেশন কেন্দ্রীয়ভাবে পরিচালনা করলে তিনটি মূল ক্ষেত্রে পরিমাপযোগ্য ROI পাওয়া যায়:

১. IT সাপোর্ট খরচ হ্রাস

১,০০০টি ডিভাইস বিশিষ্ট একটি এন্টারপ্রাইজ স্টেটে, প্রধান OS আপগ্রেড সাইকেলের সময় প্রায় ১৫% এন্ডপয়েন্টে প্রোফাইল হারানো বা সার্ভিস রিসেটের সমস্যা দেখা দেয়। প্রতিটি টিকিট প্রতি ৩০ মিনিটে মোট ১৫০টি ডিভাইসের ম্যানুয়ালি সমস্যা সমাধান করতে লেভেল ২ IT সাপোর্টের ৭৫ ঘণ্টা সময় ব্যয় হয়। প্রতি ঘণ্টা ৬০ পাউন্ডের লোডেড খরচে, একটি একক আপডেট সাইকেলের জন্য রিঅ্যাক্টিভ সাপোর্টে খরচ হয় ৪,৫০০ পাউন্ড

কেন্দ্রীয়ভাবে Intune বা GPO পলিসি প্রয়োগ করে (যার জন্য প্রায় ৪ ঘণ্টা আর্কিটেক্ট সেটআপ সময় বা ২৪০ পাউন্ডের প্রয়োজন), সংস্থাগুলি প্রথম আপগ্রেড সাইকেলেই সম্পূর্ণ ROI অর্জন করে, যার ফলে নেটওয়ার্ক অ্যাক্সেস সাপোর্ট টিকিটের সংখ্যা ৮০% হ্রাস পায়

২. নিয়ন্ত্রক সম্মতি মেনে চলা

  • PCI DSS আবশ্যকতা ১.২.১: কার্ডধারীদের ডেটা এনভায়রনমেন্ট (CDE) এবং সাধারণ করপোরেট নেটওয়ার্কের মধ্যে কঠোর নেটওয়ার্ক সেগমেন্টেশন বা বিভাজন বাধ্যতামূলক করে। অপ্রমাণিত ডিভাইসগুলি ওপেন ডিফল্ট VLAN-এ পড়ে গেলে তা সেগমেন্টেশন নিয়ন্ত্রণ লঙ্ঘন করে।
  • ISO 27001 পরিশিষ্ট A.১২.১.২: আনুষ্ঠানিক পরিবর্তন পরিচালনা এবং কনফিগারেশন প্রয়োগের আবশ্যকতা রয়েছে। সেলফ-হিলিং নেটওয়ার্ক পলিসিগুলি অডিট নিয়ন্ত্রণগুলিকে সন্তুষ্ট করে।
  • GDPR আর্টিকেল ৩২: নেটওয়ার্ক ডেটার গোপনীয়তা এবং অখণ্ডতা নিশ্চিত করার জন্য প্রযুক্তিগত ব্যবস্থার প্রয়োজন।

৩. ভেন্যু এস্টেটের জন্য অপারেশনাল ধারাবাহিকতা

শারীরিক স্থানসমূহ - হোটেল, কনফারেন্স সেন্টার, রিটেল চেইন, এবং স্টেডিয়ামসমূহ - প্রোপার্টি ম্যানেজমেন্ট সিস্টেম, টিকিট টার্মিনাল, এবং POS সিস্টেমের জন্য প্রমাণীকৃত নেটওয়ার্ক পরিকাঠামোর উপর নির্ভর করে। সক্রিয় 802.1X পরিচালনা ফ্রন্ট-ডেস্ক বা POS অফলাইন ডাউনটাইমের কারণে সৃষ্ট রাজস্বের ক্ষতি প্রতিরোধ করে।

Purple ক্লাউড RADIUS-এর সাথে স্থায়ী সমাধান

প্রতিটি Windows আপডেটের পরে ম্যানুয়ালি XML প্রোফাইল পুনরুদ্ধার করা বা GPO সিঙ্ক বিলম্বের সমস্যা সমাধান করা অপ্রয়োজনীয় অপারেশনাল বোঝা তৈরি করে। Purple Passwordless Staff WiFi এবং ক্লাউড RADIUS একটি ক্লাউড-নেটিভ 802.1X প্রমাণীকরণ প্ল্যাটফর্ম প্রদান করে যা স্থানীয় প্রোফাইল নষ্ট হওয়া দূর করে।

  • জিরো-টাচ আইডেন্টিটি ইন্টিগ্রেশন: সার্টিফিকেট-ভিত্তিক WPA3-Enterprise বা Passpoint (Hotspot 2.0) ব্যবহার করে Microsoft Entra ID, Okta, বা Google Workspace-এর মাধ্যমে স্বয়ংক্রিয়ভাবে ডিভাইসগুলি প্রমাণীকরণ করুন।
  • সাপোর্ট টিকেটে ৮০% হ্রাস: আপনার পুরো এস্টেট জুড়ে শেয়ার করা WPA2 পাসওয়ার্ড এবং ম্যানুয়াল XML প্রোফাইল স্ক্রিপ্টগুলি দূর করুন।
  • এন্টারপ্রাইজ নির্ভরযোগ্যতা: হার্ডওয়্যার-নিরপেক্ষ ক্লাউড RADIUS আর্কিটেকচারের উপর নির্মিত যা ৯৯.৯৯৯% আপটাইম SLA সহ ৮০,০০০+ সক্রিয় ভেন্যুতে পরিষেবা প্রদান করছে।

802.1X কনফিগারেশন ত্রুটিগুলি দূর করতে একটি এন্টারপ্রাইজ WiFi প্রযুক্তিগত পরামর্শ বুক করুন অথবা Purple Passwordless Staff WiFi অন্বেষণ করুন।

মূল সংজ্ঞাসমূহ

IEEE 802.1X

পোর্ট-ভিত্তিক Network Access Control (PNAC)-এর জন্য একটি IEEE স্ট্যান্ডার্ড যা কোনো LAN বা WLAN-এ যুক্ত হতে চাওয়া ডিভাইসগুলিকে একটি অথেন্টিকেশন মেকানিজম প্রদান করে।

এন্টারপ্রাইজ নেটওয়ার্কের জন্য পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড।

Wired AutoConfig Service (dot3svc)

একটি বিল্ট-ইন Windows সার্ভিস যা ইথারনেট নেটওয়ার্ক অ্যাডাপ্টারগুলিতে IEEE 802.1X অথেন্টিকেশন সম্পাদনের জন্য দায়ী।

ইথারনেট ইন্টারফেসগুলিতে 802.1X অথেন্টিকেশন পরিচালনাকারী Windows সার্ভিস।

EAP-TLS

X.509 ডিজিটাল সার্টিফিকেট ব্যবহার করে একটি ক্লায়েন্ট এবং একটি RADIUS সার্ভারের মধ্যে পারস্পরিক অথেন্টিকেশনের জন্য একটি IETF স্ট্যান্ডার্ড।

Transport Layer Security ব্যবহার করে Extensible Authentication Protocol।

netsh lan

Windows-এর একটি কমান্ড-লাইন স্ক্রিপ্টিং টুল যা অ্যাডমিনিস্ট্রেটরদের 802.1X তারযুক্ত নেটওয়ার্ক প্রোফাইল কনফিগার, প্রদর্শন এবং এক্সপোর্ট করতে সক্ষম করে।

তারযুক্ত নেটওয়ার্ক সেটিংস পরিচালনার জন্য Windows কমান্ড-লাইন ইউটিলিটি।

RADIUS Server

Remote Authentication Dial-In User Service সার্ভার (যেমন Microsoft NPS, Cisco ISE, বা Aruba ClearPass) যা ক্লায়েন্টের ক্রেডেনশিয়াল যাচাই করে।

এন্টারপ্রাইজ আর্কিটেকচারে কেন্দ্রীভূত AAA অথেন্টিকেশন সার্ভার।

সমাধানকৃত উদাহরণসমূহ

সমগ্র গ্রুপ জুড়ে Windows 11-এ একটি আপডেটের পরে, ২০% কর্পোরেট ডেস্কটপ এন্ডপয়েন্ট ইন্ট্রানেট অ্যাক্সেস হারানোর রিপোর্ট করে এবং ইথারনেট সংযোগে 169.254.x.x APIPA IP ঠিকানা পায়। netsh lan show profiles রান করালে শূন্যটি কনফিগার করা প্রোফাইল দেখায়। এর মূল কারণ কী এবং কীভাবে IT-এর উচিত এটিকে বড় স্কেলে প্রতিকার করা?

১. মূল কারণ: Windows 11 ফিচার আপগ্রেড মাইগ্রেশন পাসটি HKLM\SOFTWARE\Microsoft\Wired-AutoConfig রেজিস্ট্রি কি-গুলি মুছে দিয়েছে, যার ফলে স্থানীয় 802.1X প্রোফাইলগুলি চলে গেছে এবং সুইচ পোর্টগুলি আন-অথেন্টিকেটেড গেস্ট বা ব্লকড অবস্থায় রয়ে গেছে। ২. ট্যাকটিক্যাল সমাধান: একটি রেফারেন্স এন্ডপয়েন্ট থেকে একটি কার্যকরী XML প্রোফাইল এক্সপোর্ট করুন (netsh lan export profile folder=C:\temp) এবং এটি প্রভাবিত হোস্টগুলিতে ইম্পোর্ট করুন (netsh lan add profile filename=...)। ৩. স্কেলযোগ্য সমাধান: স্বয়ংক্রিয়ভাবে প্রোফাইল পুনরুদ্ধার কার্যকর করতে Wired Network (IEEE 802.3) নীতিগুলিকে লক্ষ্য করে একটি Active Directory Group Policy Object (GPO) অথবা একটি Wired Network পেলোড সহ একটি Intune কনফিগারেশন প্রোফাইল স্থাপন করুন।

পরীক্ষকের মন্তব্য: এই সমাধানটি প্রধান OS আপডেটগুলির সময় প্রোফাইল রেজিস্ট্রি হারানোর সমস্যাটি সঠিকভাবে নির্ণয় করে এবং তাৎক্ষণিক কমান্ড-লাইন প্রতিকার ও দীর্ঘমেয়াদী স্বয়ংক্রিয় MDM নীতি প্রয়োগ উভয়টিরই রূপরেখা দেয়।

একটি Windows 11 24H2 হোস্ট 802.1X অথেন্টিকেশনে ব্যর্থ হয়। Event Viewer-এ Event ID 12013 দেখায়: "The identity of the authentication server could not be verified"। RADIUS লগগুলি Access-Reject প্রদর্শন করে। কী ধরনের কনফিগারেশন পরিবর্তন প্রয়োজন?

১. Windows 11 24H2 কঠোর সার্ভার সার্টিফিকেট ট্রাস্ট ভ্যালিডেশন প্রয়োগ করে। ২. ক্লায়েন্ট 802.1X প্রোফাইলে ValidateServerCertificate অবশ্যই true সেট করা থাকতে হবে এবং কম্পিউটারের Trusted Root স্টোরে Root CA থাকতে হবে। ৩. XML প্রোফাইলের ServerNames প্রপার্টি অবশ্যই RADIUS সার্ভার সার্টিফিকেটের Subject Alternative Name (SAN) এর সাথে মিলতে হবে।

পরীক্ষকের মন্তব্য: Windows 11 24H2-এ কঠোর সার্টিফিকেট ভ্যালিডেশন নিয়মগুলি সনাক্ত করা EAP-TLS এবং PEAP অথেন্টিকেশন ব্যর্থতাগুলি সমাধানের জন্য অত্যন্ত গুরুত্বপূর্ণ।

অনুশীলনী প্রশ্নসমূহ

Q1. 802.1X ইথারনেট অথেন্টিকেশন কাজ করার জন্য কোন Windows সার্ভিসটিকে অবশ্যই Automatic স্টার্টআপে সেট করতে হবে?

ইঙ্গিত: Windows Wired AutoConfig সার্ভিসের স্টার্টআপ টাইপ পরীক্ষা করুন।

মডেল উত্তর দেখুন

Wired AutoConfig সার্ভিস (dot3svc) অবশ্যই Automatic স্টার্টআপ টাইপে সেট করতে হবে। ডোমেন-যুক্ত নয় এমন Windows ইনস্টলেশনগুলিতে ডিফল্টরূপে এই সার্ভিসটি Manual-এ সেট করা থাকে এবং এটি 802.1X অথেন্টিকেশন সম্পাদন করবে না।

Q2. একটি সক্রিয় ইথারনেট অ্যাডাপ্টার থেকে একটি XML ফাইলে 802.1X প্রোফাইল এক্সপোর্ট করার সঠিক কমান্ডটি কী?

ইঙ্গিত: নেটওয়ার্ক প্রোফাইল এক্সপোর্ট করার জন্য netsh lan সিনট্যাক্স মনে করুন।

মডেল উত্তর দেখুন

netsh lan export profile folder=C:\temp interface="Ethernet" কমান্ডটি 802.1X প্রোফাইলটিকে একটি XML ফাইল হিসেবে নির্দিষ্ট ডিরেক্টরিতে এক্সপোর্ট করে।

এই সিরিজে পড়া চালিয়ে যান

একটি ক্লিনিক্যাল পরিবেশে WiFi 7 ডেপ্লয়মেন্টের পরিকল্পনা: IoMT ডিভাইস, ইন্টারফেয়ারেন্স এবং HIPAA

এই ব্যাপক নির্দেশিকাটি একটি ক্লিনিক্যাল পরিবেশে WiFi 7 ডেপ্লয়মেন্টের পরিকল্পনা অন্বেষণ করে, যেখানে 6 GHz ব্যান্ড স্ট্র্যাটেজি, লেগ্যাসি IoMT ডিভাইসের সামঞ্জস্যতা, IEC 60601-1-2 RF ইন্টারফেয়ারেন্স বাধ্যবাধকতা এবং HIPAA -সংযুক্ত নেটওয়ার্ক সেগমেন্টেশনের ওপর আলোকপাত করা হয়েছে। এটি Purple-এর ক্লাউড RADIUS প্ল্যাটফর্ম ব্যবহার করে মিশ্র ডিভাইস ফ্লিট সুরক্ষিত করার জন্য হেলথকেয়ার আইটি লিডারদের জন্য কার্যকরী আর্কিটেকচার পরামর্শ প্রদান করে।

গাইডটি পড়ুন →

Guest এবং Staff WiFi নেটওয়ার্কের জন্য RADIUS Authentication কনফিগার করা

এই টেকনিক্যাল রেফারেন্স গাইডটি এন্টারপ্রাইজ guest এবং staff WiFi নেটওয়ার্কের জন্য RADIUS authentication-এর আর্কিটেকচার, কনফিগারেশন এবং ডিপ্লয়মেন্টের রূপরেখা প্রদান করে। এটি নেটওয়ার্ক আর্কিটেক্ট এবং IT ম্যানেজারদের সুরক্ষিত, স্কেলযোগ্য ওয়্যারলেস অ্যাক্সেস কন্ট্রোল সিস্টেম তৈরি করার জন্য প্রয়োজনীয় সঠিক প্রোটোকল, সিকিউরিটি স্ট্যান্ডার্ড এবং ট্রাবলশুটিং মেথডোলজি প্রদান করে।

গাইডটি পড়ুন →

Passpoint এবং OpenRoaming: সম্পূর্ণ নির্দেশিকা

এই প্রযুক্তিগত রেফারেন্স নির্দেশিকাটি এন্টারপ্রাইজ WiFi নেটওয়ার্কের মধ্যে Passpoint (Hotspot 2.0) এবং WBA OpenRoaming ফ্রেমওয়ার্কের একটি বিস্তৃত বিশ্লেষণ প্রদান করে। এটি একটি নিরাপদ, ঝামেলামুক্ত অতিথি সংযোগ স্থাপন করার জন্য প্রয়োজনীয় অন্তর্নিহিত প্রমাণীকরণ প্রোটোকল, আর্কিটেকচারাল উপাদান এবং স্থাপনার কৌশলগুলি বিস্তারিতভাবে বর্ণনা করে। নেটওয়ার্ক স্থপতি এবং IT লিডাররা এন্টারপ্রাইজ-গ্রেড নিরাপত্তা বজায় রেখে ম্যানুয়াল লগইন বাধাগুলি দূর করতে কীভাবে এই মানগুলি ডিজাইন, বাস্তবায়ন এবং সমস্যা সমাধান করবেন তা শিখবেন।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।