मुख्य सामग्री पर जाएं

अपग्रेड के बाद Windows 11 802.1X और इंटरनेट कनेक्टिविटी समस्याओं को ठीक करें

अपग्रेड के बाद Windows 11 802.1X वायर्ड और वायरलेस नेटवर्क ऑथेंटिकेशन विफलताओं को ठीक करें। वाइप की गई dot3svc प्रोफाइल, Intune SCEP सर्टिफिकेट वैलिडेशन त्रुटियों, Credential Guard MSCHAPv2 समस्याओं और GPO नीतियों के लिए विस्तृत समस्या निवारण।

📖 7 मिनट का पाठ📝 1,868 शब्द🔧 2 हल किए गए उदाहरण2 अभ्यास प्रश्न📚 5 मुख्य परिभाषाएं

Video overview

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple Technical Briefing में आपका स्वागत है। आज हम एक महत्वपूर्ण समस्या का समाधान कर रहे हैं जो वैश्विक स्तर पर एंटरप्राइज़ IT टीमों को प्रभावित कर रही है: Windows 11 में इन-प्लेस अपग्रेड के बाद डिवाइसों पर वायर्ड इंटरनेट कनेक्टिविटी का बंद होना। यदि अपग्रेड के बाद आपके उपयोगकर्ता अचानक आपके सुरक्षित नेटवर्क से कनेक्ट होने में असमर्थ हो गए हैं, तो आप अकेले नहीं हैं। यह कोई रैंडम बग नहीं है। यह एक विशिष्ट विफलता है कि अपग्रेड 802.1X प्रमाणीकरण सेटिंग्स को कैसे संभालता है। अगले दस मिनट में, मैं आपको बताऊंगा कि ऐसा क्यों होता है, इसे कैसे ठीक किया जाए, और इसे आपके संचालन को बाधित करने से कैसे रोका जाए। आइए तकनीकी संदर्भ से शुरू करें। Windows 11 अपग्रेड की यह समस्या जिस पर हम चर्चा कर रहे हैं, वह नई नहीं है। शुरुआती फीचर अपडेट के बाद से ही एंटरप्राइज़ परिवेशों में इसका दस्तावेजीकरण किया गया है, और यह 23H2 से 25H2 अपग्रेड चक्र के साथ अधिक प्रमुख हो गई है। मुख्य समस्या यह है: जब एक Windows 11 इन-प्लेस अपग्रेड चलता है, तो यह उन XML कॉन्फ़िगरेशन फ़ाइलों को चुपचाप हटा या दूषित कर सकता है जो वायर्ड 802.1X प्रमाणीकरण को नियंत्रित करती हैं। परिणाम यह होता है कि अपग्रेड के बाद डिवाइस बूट होते हैं, नेटवर्क से भौतिक रूप से कनेक्ट होते हैं, लेकिन पोर्ट स्तर पर प्रमाणित करने में विफल रहते हैं। स्विच, अपना काम सही ढंग से करते हुए, या तो डिवाइस को ब्लॉक कर देता है या उसे एक सीमित गेस्ट VLAN में असाइन कर देता है। अब, आइए तकनीकी मैकेनिक्स को गहराई से समझें। वायर्ड ऑटो-कॉन्फ़िगर सेवा, जिसे आंतरिक रूप से dot3svc के रूप में जाना जाता है, ईथरनेट इंटरफेस पर 802.1X को प्रबंधित करने के लिए जिम्मेदार Windows घटक है। यह एक संग्रहीत XML प्रोफाइल से पढ़ता है ताकि यह जान सके कि नेटवर्क स्विच के साथ प्रमाणीकरण हैंडशेक कैसे शुरू किया जाए। यह प्रोफाइल सब कुछ परिभाषित करती है: EAP विधि, चाहे वह MSCHAPv2 के साथ PEAP हो या प्रमाणपत्रों के साथ EAP-TLS, विश्वसनीय प्रमाणपत्र प्राधिकारी, और क्लाइंट को खुद को कैसे पहचानना चाहिए। जब अपग्रेड प्रक्रिया चलती है, तो यह इस सेवा के कॉन्फ़िगरेशन को रीसेट कर सकती है या प्रोफाइल को पूरी तरह से हटा सकती है। प्रोफाइल के बिना, dot3svc के पास कोई निर्देश नहीं होते हैं। यह प्रमाणीकरण प्रक्रिया शुरू नहीं कर सकता है, और स्विच पोर्ट बंद रहता है। किसी विशिष्ट मशीन पर इसका निदान करने के लिए, आपको जटिल टूलींग की आवश्यकता नहीं है। व्यवस्थापक विशेषाधिकारों के साथ एक कमांड प्रॉम्प्ट खोलें और चलाएं: netsh lan show profiles। यदि आउटपुट खाली है या अपेक्षित प्रोफाइल गायब है, तो आपने मूल कारण की पुष्टि कर ली है। आप Windows इवेंट व्यूअर भी खोल सकते हैं और एप्लिकेशन और सर्विस लॉग, फिर Microsoft, फिर Windows, फिर Wired-AutoConfig, और अंत में ऑपरेशनल लॉग पर जा सकते हैं। आपको प्रत्येक विफल कनेक्शन प्रयास के समय दर्ज किए गए स्पष्ट त्रुटि इवेंट मिलेंगे। ये इवेंट आपको ठीक-ठीक बताएंगे कि क्या गलत हुआ, चाहे वह गायब प्रोफाइल हो, प्रमाणपत्र ट्रस्ट की विफलता हो, या सेवा निर्भरता की समस्या हो। अब, आइए तीन प्राथमिक उपचार मार्गों के बारे में बात करते हैं। आपके संगठन के लिए सही विकल्प आपके प्रबंधन बुनियादी ढांचे पर निर्भर करता है। पारंपरिक, ऑन-प्रिमाइसेस परिवेशों के लिए पहला और सबसे मजबूत विकल्प Group Policy है। यदि आपके डिवाइस डोमेन से जुड़े हैं, तो आप Computer Configuration, Policies, Windows Settings, Security Settings के अंतर्गत एक Wired Network IEEE 802.3 Policy बना सकते हैं। इस पॉलिसी के भीतर, आप 802.1X सेटिंग्स को परिभाषित करते हैं: EAP प्रकार, ऑथेंटिकेशन विधि और सर्टिफिकेट ट्रस्ट कॉन्फ़िगरेशन। एक बार जब यह GPO उपयुक्त संगठनात्मक इकाइयों से लिंक हो जाता है और प्रभावित मशीनों पर लागू हो जाता है, तो सही सेटिंग्स लागू हो जाएंगी और स्वचालित रूप से पुनः लागू हो जाएंगी, भले ही कोई भविष्य का अपग्रेड उन्हें हटाने का प्रयास करे। यहाँ ध्यान देने योग्य मुख्य कमी GPO फ़िल्टरिंग है। सुनिश्चित करें कि आपकी सुरक्षा फ़िल्टरिंग और WMI फ़िल्टर सही ढंग से कॉन्फ़िगर किए गए हैं ताकि पॉलिसी वास्तव में लक्षित मशीनों तक पहुंचे। एक आम गलती पॉलिसी बनाना लेकिन इसके अनुप्रयोग दायरे को सत्यापित न करना है। दूसरा विकल्प, और आधुनिक, क्लाउड-प्रबंधित परिवेशों के लिए सर्वोत्तम अभ्यास Microsoft Intune है। यदि आपके डिवाइस Azure AD से जुड़े हैं या हाइब्रिड जुड़े हैं और Intune के माध्यम से प्रबंधित हैं, तो आपको Windows 10 और उसके बाद के संस्करणों के लिए Wired Network टेम्पलेट का उपयोग करके एक कॉन्फ़िगरेशन प्रोफ़ाइल बनानी चाहिए। इस प्रोफ़ाइल को पॉप्युलेट करने का सबसे कुशल तरीका पहले netsh lan export profile folder equals dot interface equals Ethernet कमांड का उपयोग करके एक सही ढंग से कॉन्फ़िगर की गई मशीन से काम कर रहे XML को निर्यात करना है। यह आपको रॉ XML देता है जो 802.1X सेटिंग्स को परिभाषित करता है। फिर आप इस XML को सीधे Intune प्रोफ़ाइल में आयात कर सकते हैं। प्रोफ़ाइल को एक डिवाइस समूह में असाइन करें जिसमें आपकी प्रभावित मशीनें शामिल हैं, और Intune कॉन्फ़िगरेशन को नीचे धकेल देगा। यह एक अत्यधिक स्केलेबल दृष्टिकोण है, विशेष रूप से रिटेल चेन या सैकड़ों साइटों वाले होटल समूहों जैसे वितरित संगठनों के लिए। तीसरा विकल्प मैनुअल सुधार है, जो तत्काल, एक-बारगी स्थितियों के लिए उपयुक्त है। एक मशीन पर जो सही ढंग से काम कर रही है, netsh lan export के साथ प्रोफ़ाइल निर्यात करें। परिणामी XML फ़ाइल को USB या किसी नेटवर्क शेयर के माध्यम से टूटी हुई मशीन पर स्थानांतरित करें जो गेस्ट VLAN से सुलभ हो। फिर, टूटी हुई मशीन पर, यह चलाएं: netsh lan add profile filename equals your profile dot xml interface equals Ethernet। यह तुरंत ऑथेंटिकेशन सेटिंग्स को पुनर्स्थापित करता है। डिवाइस को अगले कनेक्शन प्रयास पर सफलतापूर्वक ऑथेंटिकेट होना चाहिए। यह एकल उपयोगकर्ता के लिए एक तेज़, प्रभावी सुधार है, लेकिन यह स्केलेबल नहीं है। यदि आप खुद को बार-बार ऐसा करते हुए पाते हैं, तो यह एक मजबूत संकेत है कि आपको एक केंद्रीय रूप से प्रबंधित पॉलिसी लागू करने की आवश्यकता है। आइए अब भविष्य में इस समस्या को रोकने के लिए सर्वोत्तम प्रथाओं को कवर करें। सबसे महत्वपूर्ण सिद्धांत यह है: इन-प्लेस OS अपग्रेड के बाद भी मैन्युअल कॉन्फ़िगरेशन के बचे रहने पर कभी भरोसा न करें। अपने 802.1X प्रोफ़ाइल को एक ऐसी पॉलिसी के रूप में मानें जिसे केंद्रीय प्राधिकरण से लागू किया जाना चाहिए, न कि प्रत्येक डिवाइस पर एक स्थिर सेटिंग के रूप में। यह एकल मानसिकता परिवर्तन आपकी टीम के महत्वपूर्ण समय और प्रयास को बचाएगा। व्यावहारिक रूप से, इसका अर्थ यह सुनिश्चित करना है कि आपका 802.1X कॉन्फ़िगरेशन आपके मानक डिवाइस बिल्ड का हिस्सा है। चाहे आप MDT, SCCM, या Windows Autopilot का उपयोग करें, नेटवर्क प्रोफ़ाइल को प्रोविज़निंग प्रक्रिया के हिस्से के रूप में तैनात किया जाना चाहिए। इसे एक लगातार नीति, या तो GPO या Intune द्वारा भी लागू किया जाना चाहिए, ताकि स्थानीय कॉन्फ़िगरेशन हटा दिए जाने पर भी इसे स्वचालित रूप से पुनर्स्थापित किया जा सके। बड़े पैमाने पर अपग्रेड परिनियोजन का प्रबंधन करने वाले संगठनों के लिए, अपने अपग्रेड कार्य अनुक्रमों में प्री-फ़्लाइट और पोस्ट-फ़्लाइट चरणों को जोड़ने पर विचार करें। अपग्रेड चलने से पहले, एक स्क्रिप्ट वर्तमान 802.1X प्रोफ़ाइल का नेटवर्क स्थान पर बैकअप ले सकती है। अपग्रेड पूरा होने के बाद, एक सत्यापन चरण यह जांच सकता है कि प्रोफ़ाइल मौजूद है या नहीं, और यदि नहीं है, तो इसे बैकअप से पुनर्स्थापित कर सकता है। यह बेल्ट-एंड-ब्रेसिज़ दृष्टिकोण एक अतिरिक्त सुरक्षा तंत्र प्रदान करता है। अनुपालन के दृष्टिकोण से, इस समस्या का PCI-DSS और ISO 27001 पर सीधा प्रभाव पड़ता है। PCI-DSS आवश्यकता 1.2.1 यह अनिवार्य करती है कि कार्डधारक डेटा वातावरण और अन्य नेटवर्क के बीच ट्रैफ़िक प्रतिबंधित हो। इस सेगमेंटेशन को लागू करने के लिए 802.1X एक महत्वपूर्ण नियंत्रण है। यदि डिवाइस अपना 802.1X कॉन्फ़िगरेशन खो देते हैं और एक गैर-विभाजित नेटवर्क पर आ जाते हैं, तो आप इस आवश्यकता का उल्लंघन कर सकते हैं। इसलिए यह सुनिश्चित करना कि आपकी 802.1X सेटिंग्स केंद्रीय रूप से प्रबंधित हैं और अपग्रेड के प्रति लचीली हैं, केवल एक परिचालन चिंता नहीं है; यह एक अनुपालन अनिवार्यता है। अब, कुछ त्वरित प्रश्न जो ग्राहक बातचीत में अक्सर सामने आते हैं। क्या यह WiFi को भी प्रभावित करता है? हाँ, यही समस्या वायरलेस प्रोफ़ाइल को भी प्रभावित कर सकती है, हालाँकि वायर्ड समस्या की रिपोर्ट अधिक लगातार रूप से की गई है। समस्या निवारण का दृष्टिकोण समान है, netsh lan के बजाय netsh wlan कमांड का उपयोग किया जाता है। क्या यह किसी विशिष्ट हार्डवेयर विक्रेता से जुड़ा है? नहीं। यह एक Windows सॉफ़्टवेयर और कॉन्फ़िगरेशन प्रबंधन समस्या है। यह सभी प्रमुख निर्माताओं के उपकरणों को प्रभावित करती है। क्या मैं अपग्रेड के दौरान प्रोफ़ाइल को डिलीट होने से रोक सकता हूँ? यदि आप SCCM या Intune के माध्यम से एक प्रबंधित अपग्रेड प्रक्रिया का उपयोग कर रहे हैं, तो आप अपग्रेड के बाद के समाधान चरण जोड़ सकते हैं। अप्रबंधित अपग्रेड के लिए, सबसे अच्छा उपाय एक ऐसी नीति लागू करना है जो अपग्रेड पूरा होने के बाद कॉन्फ़िगरेशन को स्वचालित रूप से फिर से लागू करे। क्या होगा यदि प्रोफ़ाइल मौजूद है लेकिन फिर भी प्रमाणीकरण विफल हो रहा है? इस मामले में, समस्या प्रमाणपत्र श्रृंखला के साथ हो सकती है। अपग्रेड के बाद, मशीन प्रमाणपत्र या विश्वसनीय रूट प्रमाणपत्र प्राधिकरण प्रभावित हो सकता है। मशीन के प्रमाणपत्र स्टोर की जांच करें और सत्यापित करें कि RADIUS सर्वर का रूट प्रमाणपत्र मौजूद है और विश्वसनीय है। आज की ब्रीफिंग के मुख्य बिंदुओं को संक्षेप में बताने के लिए। Windows 11 इन-प्लेस अपग्रेड साइलेंट रूप से Wired AutoConfig सेवा द्वारा उपयोग किए जाने वाले XML प्रोफाइल को हटा सकते हैं, जिससे 802.1X प्रमाणीकरण विफलताएं हो सकती हैं। तत्काल डायग्नोस्टिक कदम netsh lan show profiles चलाना और इवेंट व्यूअर में Wired-AutoConfig ऑपरेशनल लॉग की जांच करना है। सुधार के तीन तरीके हैं - डोमेन-जॉइन किए गए उपकरणों के लिए ग्रुप पॉलिसी, क्लाउड-प्रबंधित उपकरणों के लिए Microsoft Intune, और तत्काल, एक-बार के सुधारों के लिए मैनुअल netsh प्रोफाइल इम्पोर्ट। दीर्घकालिक समाधान एक केंद्रीय रूप से प्रबंधित पॉलिसी के माध्यम से 802.1X सेटिंग्स को लागू करना है, इसे एक स्थिर सेटिंग के बजाय एक लगातार कॉन्फ़िगरेशन के रूप में माना जाए। यह PCI-DSS और ISO 27001 वातावरण के लिए एक अनुपालन चिंता भी है। इस सप्ताह के लिए आपकी कार्रवाई का आइटम सीधा है। अपने वर्तमान 802.1X प्रबंधन दृष्टिकोण का ऑडिट करें। यदि आपकी सेटिंग्स एक केंद्रीय प्रवर्तन पॉलिसी के बिना एंडपॉइंट्स पर मैन्युअल रूप से कॉन्फ़िगर की गई हैं, तो यह एक ऐसा जोखिम है जिसे आपको अपने अगले अपग्रेड चक्र से पहले संबोधित करना होगा। Intune प्रोफाइल या GPO बनाएं, एक पायलट समूह पर इसका परीक्षण करें, और इसे तैनात करें। निवेश न्यूनतम है। जोखिम शमन महत्वपूर्ण है। Purple तकनीकी ब्रीफिंग में शामिल होने के लिए धन्यवाद। एंटरप्राइज नेटवर्क प्रबंधन और WiFi इंटेलिजेंस पर अधिक संसाधनों के लिए, purple dot ai पर जाएं।

📚 हमारी मुख्य श्रृंखला का हिस्सा: एंटरप्राइज WiFi सुरक्षा गाइड

Diagnostic Assistant

Windows 11 WiFi & 802.1X Connectivity Diagnostic Assistant

Select your specific Windows 11 connection symptom and deployment environment below to diagnose root causes, generate PowerShell/CLI fix commands, and view enterprise remediation steps.

Missing 802.1X Wired Profile via Intune SCEP/PKCS

Root Cause: Windows 11 feature upgrades reset dot3svc service registry keys and purge exported WLAN/LAN profiles.

Critical Impact
Recommended CLI Fix Commands
netsh lan show profiles
sc config dot3svc start= auto
net start dot3svc
Enterprise Remediation Steps
  1. Open Microsoft Intune admin center > Devices > Configuration profiles.
  2. Create a Wired Network profile for Windows 10 and later using the exported EAP XML.
  3. Assign the profile to your Azure AD device group and trigger a remote sync via Intune.
Purple Cloud RADIUS Advantage

Purple Cloud RADIUS automates zero-touch 802.1X certificate distribution and Passpoint profile provisioning without relying on local XML state.

Eliminate Windows 11 802.1X Authentication Outages with Cloud RADIUS

Purple Cloud RADIUS provides zero-touch WPA3-Enterprise authentication, Passpoint profile deployment, and automated certificate management across Cisco, Meraki, Aruba, Ruckus, and UniFi networks.

Interactive Diagnostic Tool

Windows 11 802.1X & Network Authentication Troubleshooter

Select your Windows 11 build, authentication protocol, deployment mechanism, and error symptom below to generate an immediate CLI repair sequence and Intune/GPO remediation steps.

Wired AutoConfig Service Authentication Loop (EAPOL Timeout)

High Impact

Root Cause Diagnosis: The 802.1X Wired AutoConfig service (dot3svc) did not initiate EAPOL Handshake after NIC driver initialization, or 802.1X authentication mode is disabled on the Ethernet adapter.

Elevated CLI Remediation Sequence
netsh lan set autoconfig enabled=yes interface="Ethernet"
netsh lan restart
Step-by-Step Resolution Workflow (INTUNE)
  1. Verify that Wired AutoConfig service (dot3svc) Startup Type is set to Automatic in services.msc.
  2. Execute netsh lan set autoconfig enabled=yes interface="Ethernet" from an elevated Command Prompt.
  3. Check switch port configuration to ensure 802.1X re-authentication timer is not expiring before client response.
  4. Re-enable 802.1X authentication in Ethernet Adapter Properties > Authentication tab.
Event Viewer Verification Path: Microsoft-Windows-Wired-AutoConfig/Operational -> Event ID 12014 (EAPOL Start Sent)

Need Automated Cloud RADIUS & 802.1X Certificate Management?

Purple Cloud RADIUS eliminates Windows 11 upgrade authentication failures by providing automated Passpoint certificate provisioning, zero-touch Intune payload integration, and centralized IEEE 802.1X policy management for enterprise network environments.

अपग्रेड के बाद Windows 11 802.1X और इंटरनेट कनेक्टिविटी समस्याओं को ठीक करें

कार्यकारी सारांश (Executive summary)

Windows 11 पर अपग्रेड करने से एंटरप्राइज नेटवर्क परिवेशों के लिए एक गंभीर परिचालन समस्या उत्पन्न होती है: इन-प्लेस OS अपग्रेड के दौरान IEEE 802.1X वायर्ड ऑथेंटिकेशन कॉन्फ़िगरेशन का चुपचाप मिट जाना। आईटी निर्देशकों, नेटवर्क आर्किटेक्ट्स और प्रबंधित डिवाइस एस्टेट की देखरेख करने वाले सिस्टम प्रशासकों के लिए, यह समस्या तत्काल कनेक्टिविटी आउटेज, सपोर्ट डेस्क टिकटों में वृद्धि और अनुपालन जोखिमों का कारण बनती है।

इसका प्राथमिक मूल कारण Windows वायर्ड ऑटोकॉन्फ़िगर सेवा (dot3svc) के लिए स्थानीय XML कॉन्फ़िगरेशन प्रोफाइल का दूषित होना या पूरी तरह से हट जाना है। जब ये प्रोफ़ाइल हटा दिए जाते हैं, तो एंडपॉइंट्स IEEE 802.1X द्वारा परिभाषित पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल ऑथेंटिकेशन निष्पादित नहीं कर सकते हैं।

यह गाइड Windows 11 802.1X ऑथेंटिकेशन विफलताओं का निदान करने, उन्हें पुनर्स्थापित करने और रोकने के लिए एक आधिकारिक पद्धति प्रदान करता है। इसमें मूल कारण के यांत्रिकी, इवेंट व्यूअर डायग्नोस्टिक कोड, तीन उपचार फ्रेमवर्क (ग्रुप पॉलिसी, Microsoft Intune, और netsh CLI), और क्लाउड-नेविट RADIUS ऑथेंटिकेशन का उपयोग करके दीर्घकालिक जोखिम न्यूनीकरण शामिल हैं।

यह गाइड हमारे व्यापक Enterprise WiFi Security & Authentication Guide का हिस्सा है।

तकनीकी पृष्ठभूमि और मूल कारण विश्लेषण

IEEE 802.1X तीन मुख्य घटकों पर निर्भर करता है: सप्लिकेंट (क्लाइंट डिवाइस), ऑथेंटिकेटर (नेटवर्क स्विच या एक्सेस पॉइंट), और ऑथेंटिकेशन सर्वर (RADIUS सर्वर)। Windows एंडपॉइंट्स पर, ईथरनेट कनेक्शन के लिए पोर्ट-आधारित ऑथेंटिकेशन को वायर्ड ऑटोकॉन्फ़िगर सेवा (dot3svc) द्वारा संभाला जाता है।

प्रमुख Windows 11 फीचर अपडेट के दौरान (जैसे Windows 10 से Windows 11 में अपग्रेड करना, या 22H2, 23H2, और 24H2 के बीच अपडेट करना), ऑपरेटिंग सिस्टम रजिस्ट्री कुंजियों और सेवा परिभाषाओं में एक गहरा माइग्रेशन पास करता है। इस प्रक्रिया के दौरान तीन विशिष्ट विफलताएँ होती हैं:

1. सेवा स्थिति रीसेट

dot3svc सेवा स्टार्टअप प्रकार अक्सर Automatic से Manual या Disabled पर रीसेट हो जाता है। जब अपग्रेड के बाद डिवाइस रीबूट होता है, तो सेवा स्वचालित रूप से इनिशियलाइज़ होने में विफल हो जाती है, जिससे भौतिक NIC इंटरफ़ेस पर EAPOL (EAP over LAN) फ़्रेम ट्रांसमिशन रुक जाता है।

2. प्रोफ़ाइल रजिस्ट्री पर्ज

HKLM\SOFTWARE\Microsoft\Wired-AutoConfig के तहत संग्रहीत स्थानीय 802.1X XML प्रोफ़ाइल अक्सर माइग्रेशन पास के दौरान मिटा दिए जाते हैं। सक्रिय प्रोफ़ाइल के बिना, Windows 11 स्विच पोर्ट पर क्लाइंट सर्टिफिकेट या EAP क्रेडेंशियल प्रस्तुत नहीं कर सकता है।

3. Credential Guard और PEAP-MSCHAPv2 असंगतता

Windows 11 डिफ़ॉल्ट रूप से वर्चुअलाइजेशन-आधारित सुरक्षा (VBS) और क्रेडेंशियल गार्ड को सक्षम करता है। क्रेडेंशियल गार्ड एक वर्चुअलाइज्ड कंटेनर में NTLM और Kerberos गुप्त हैश को अलग करता है, जिससे लीगेसी PEAP-MSCHAPv2 पासवर्ड हैश निष्कर्षण अवरुद्ध हो जाता है। परिणामस्वरूप, लीगेसी PEAP प्रमाणीकरण पर भरोसा करने वाले एंडपॉइंट्स को अपग्रेड के बाद लगातार एक्सेस-अस्वीकार (Access-Reject) प्रतिक्रियाओं का सामना करना पड़ता है। प्रमाणीकरण को पुनर्स्थापित करने के लिए प्रमाणपत्र-आधारित EAP-TLS में अपग्रेड करना आवश्यक है। विस्तृत तुलना के लिए, हमारा WPA3 Enterprise vs iPSK Security Model गाइड देखें।

4. Windows 11 24H2 में सख्त RADIUS प्रमाणपत्र सत्यापन

Windows 11 24H2 सख्त सर्वर प्रमाणपत्र सत्यापन नियमों को लागू करता है। यदि RADIUS सर्वर प्रमाणपत्र में 802.1X प्रोफाइल कॉन्फ़िगरेशन से मेल खाता हुआ एक वैध सब्जेक्ट अल्टरनेटिव नेम (SAN) नहीं है, या यदि जारी करने वाला रूट CA लोकल कंप्यूटर ट्रस्टेड रूट स्टोर से गायब है, तो Windows त्रुटि कोड 0x80070490 के साथ कनेक्शन को समाप्त कर देता है।

नैदानिक मैट्रिक्स और इवेंट व्यूअर संदर्भ

प्रभावित Windows 11 एंडपॉइंट का निवारण करते समय, इस Windows इवेंट व्यूअर पथ का उपयोग करें: Applications and Services Logs > Microsoft > Windows > Wired-AutoConfig > Operational

इवेंट ID लॉग स्रोत त्रुटि स्थिति मूल कारण उन्नत कमांड प्रॉम्प्ट समाधान
12014 Wired-AutoConfig EAPOL स्टार्ट टाइमआउट dot3svc सेवा अक्षम या रुकी हुई है sc config dot3svc start=auto && net start dot3svc
12015 Wired-AutoConfig प्रमाणीकरण विफलता (APIPA IP) स्विच पोर्ट अप्रमाणित; डिवाइस को गेस्ट VLAN में रखा गया है netsh lan reauthenticate interface="Ethernet"
5632 Wired-AutoConfig स्पष्ट एक्सेस-अस्वीकार क्लाइंट प्रमाणपत्र गायब या AD खाता अक्षम है netsh lan export profile folder=C:\temp
12013 Wired-AutoConfig सर्वर प्रमाणपत्र अविश्वसनीय लोकल कंप्यूटर ट्रस्टेड स्टोर में रूट CA गायब है certutil -store Root
10001 Wired-AutoConfig 802.1X प्रोफाइल अनुपस्थित Netsh LAN XML प्रोफाइल रजिस्ट्री कुंजियाँ अपग्रेड द्वारा हटा दी गई हैं netsh lan add profile filename="C:\temp\Profile.xml"

स्वचालित PowerShell नैदानिक स्निपेट

भौतिक इंटरफ़ेस और 802.1X प्रोफाइल स्थिति का निरीक्षण करने के लिए निम्नलिखित उन्नत PowerShell कमांड चलाएँ:

# Wired AutoConfig सेवा स्थिति की जाँच करें
Get-Service -Name dot3svc | Select-Object Name, Status, StartType

# कॉन्फ़िगर किए गए 802.1X वायर्ड प्रोफाइल प्रदर्शित करें
netsh lan show profiles

# इंटरफ़ेस प्राधिकरण स्थिति प्रदर्शित करें
netsh lan show interfaces

चरण-दर-चरण समाधान विधियाँ

एक एंटरप्राइज़ एस्टेट में 802.1X कनेक्टिविटी को पुनर्स्थापित करने के लिए बुनियादी ढांचा आर्किटेक्चर के आधार पर उपयुक्त प्रबंधन टूलचैन का चयन करना आवश्यक है।

विधि 1: Active Directory समूह नीति प्रवर्तन (GPO)

डोमेन से जुड़े एंडपॉइंट्स के लिए, समूह नीति स्वचालित प्रवर्तन प्रदान करती है जो अगले रीबूट पर हटाए गए प्रोफाइल को पुनर्स्थापित करती है:

  1. डोमेन कंट्रोलर पर समूह नीति प्रबंधन कंसोल (gpmc.msc) खोलें।
  2. अपने Windows 11 Computer OU से लिंक किए गए लक्षित Group Policy Object को संपादित करें।
  3. यहां जाएं: Computer Configuration > Policies > Windows Settings > Security Settings > Wired Network (IEEE 802.3) Policies
  4. राइट-क्लिक करें और Create A New Wired Network Policy for Windows Vista and Later चुनें।
  5. Use Windows Wired AutoConfig service for IEEE 802.1X network access को सक्षम करें।
  6. Security टैब के अंतर्गत, Microsoft: Smart Card or other certificate (EAP-TLS) चुनें और विश्वसनीय Enterprise Root CAs कॉन्फ़िगर करें।
  7. क्लाइंट एंडपॉइंट्स पर पॉलिसी अपडेट को बाध्य करें: gpupdate /force

विधि 2: Microsoft Intune परिनियोजन (क्लाउड MDM)

क्लाउड-प्रबंधित एंडपॉइंट्स के लिए, Microsoft Intune के माध्यम से एक 802.1X प्रोफाइल पेलोड परिनियोजित करें। चरण-दर-चरण SCEP और PKCS सर्टिफिकेट प्रोफाइल कॉन्फ़िगरेशन के लिए, हमारे समर्पित Microsoft Intune WiFi Certificate Deployment Guide को देखें।

  1. एक संदर्भ मशीन से एक गोल्डन 802.1X XML प्रोफाइल निर्यात करें: netsh lan export profile folder=C:\temp interface="Ethernet"
  2. Microsoft Intune admin center (intune.microsoft.com) खोलें।
  3. Devices > Configuration profiles > Create profile पर जाएं।
  4. प्लेटफ़ॉर्म के रूप में Windows 10 and later और टेम्पलेट के रूप में Wired network चुनें।
  5. निर्यात किए गए EAP XML कॉन्फ़िगरेशन को XML प्रोफाइल सेटिंग्स फ़ील्ड में पेस्ट करें।
  6. अपग्रेड के बाद स्वचालित सुधारात्मक कार्रवाई लागू करने के लिए इस पॉलिसी को अपने Azure AD डिवाइस समूह में असाइन करें।

विधि 3: Netsh CLI मैन्युअल XML प्रोफाइल आयात

स्टैंडअलोन एंडपॉइंट्स या आपातकालीन डेस्कटॉप सहायता के लिए, कमांड प्रॉम्प्ट के माध्यम से मैन्युअल रूप से प्रोफाइल आयात करें:

:: 1. सुनिश्चित करें कि Wired AutoConfig सेवा सक्रिय है
sc config dot3svc start=auto
net start dot3svc

:: 2. संदर्भ 802.1X XML प्रोफाइल आयात करें
netsh lan add profile filename="C:\temp\MasterWiredProfile.xml" interface="Ethernet"

:: 3. पोर्ट प्रमाणीकरण को फिर से ट्रिगर करें
netsh lan reauthenticate interface="Ethernet"

एंटरप्राइज परिनियोजन के लिए सर्वोत्तम अभ्यास

भविष्य के Windows 11 अपडेट के दौरान 802.1X प्रोफाइल के नुकसान को रोकने के लिए, निम्नलिखित परिचालन सुरक्षा उपाय लागू करें:

  • OS परिनियोजन बेसलाइन्स में 802.1X कॉन्फ़िगरेशन को एम्बेड करें: सुनिश्चित करें कि Microsoft Autopilot, SCCM, या MDT टास्क सीक्वेंस प्रारंभिक प्रावधान के दौरान 802.1X प्रोफाइल लागू करें।
  • पॉलिसी प्रवर्तन को केंद्रीकृत करें: मैन्युअल रूप से कॉन्फ़िगर किए गए एंडपॉइंट्स से बचें। स्व-उपचार पॉलिसी पुन: अनुप्रयोग सुनिश्चित करने के लिए GPO या Intune के माध्यम से नेटवर्क सेटिंग्स लागू करें।
  • अपग्रेड से पहले टास्क सीक्वेंस बैकअप लागू करें: प्रमुख OS अपग्रेड निष्पादित करने से पहले मौजूदा प्रोफाइल को एक सुरक्षित नेटवर्क शेयर पर निर्यात (netsh lan export) करें।
  • संस्करण-नियंत्रित XML रिपॉजिटरी बनाए रखें: आपदा सुधार में तेजी लाने के लिए प्रत्येक स्थान और सुरक्षा क्षेत्र के लिए मास्टर XML प्रोफाइल को एक केंद्रीय रिपॉजिटरी में संग्रहीत करें।- PEAP-MSCHAPv2 से EAP-TLS पर माइग्रेट करें: क्रेडेंशियल गार्ड कम्पैटिबिलिटी विफलताओं को खत्म करने के लिए पासवर्ड - आधारित ऑथेंटिकेशन से डिजिटल सर्टिफिकेट पर शिफ्ट करें। इसके बारे में अधिक जानने के लिए हमारे RADIUS ऑथेंटिकेशन क्या है और यह कैसे काम करता है? गाइड को पढ़ें।

समस्याओं का निवारण और जोखिम न्यूनीकरण

जब कोई एंडपॉइंट अपग्रेड के बाद नेटवर्क एक्सेस खो देता है, तो इस व्यवस्थित डायग्नोस्टिक क्रम को चलाएं:

  1. फिजिकल लेयर और लिंक लाइट्स को सत्यापित करें: ईथरनेट लिंक स्थिति और स्विच पोर्ट कनेक्टिविटी की पुष्टि करें।
  2. IP एड्रेस एलोकेशन की जांच करें: ipconfig /all रन करें। एक APIPA एड्रेस (169.254.x.x) पूर्ण 802.1X ऑथेंटिकेशन विफलता या स्विच पोर्ट ब्लॉक होने का संकेत देता है। एक अप्रत्याशित सबनेट एक अलग आइसोलेटेड गेस्ट VLAN में रखे जाने की ओर इशारा करता है।
  3. 802.1X प्रोफाइल स्थिति का निरीक्षण करें: netsh lan show profiles रन करें। यदि यह खाली है, तो OS माइग्रेशन के दौरान प्रोफाइल हटा दी गई थी।
  4. Wired-AutoConfig इवेंट लॉग का विश्लेषण करें: सर्टिफिकेट, क्रेडेंशियल, या सर्विस समस्याओं को अलग करने के लिए इवेंट ID 12014, 12015, और 5632 की जांच करें।
  5. केंद्रीकृत पॉलिसी रेमेडिएशन लागू करें: प्रोफाइल को स्वचालित रूप से रीस्टोर करने के लिए Intune या GPO के माध्यम से एक पॉलिसी सिंक ट्रिगर करें।

अपग्रेड के बाद Windows 11 802.1X और इंटरनेट कनेक्टिविटी समस्याओं को ठीक करें - troubleshooting steps infographic

ROI और व्यावसायिक प्रभाव

OS अपडेट के बाद अनियोजित नेटवर्क आउटेज से भारी वित्तीय और परिचालन नुकसान होता है। 802.1X कॉन्फ़िगरेशन को केंद्रीय रूप से प्रबंधित करने से तीन प्रमुख क्षेत्रों में मापने योग्य ROI मिलता है:

1. IT सपोर्ट लागत में कमी

1,000-डिवाइस वाले एंटरप्राइज एस्टेट में, लगभग 15% एंडपॉइंट बड़े OS अपग्रेड साइकिल के दौरान प्रोफाइल हानि या सर्विस रीसेट का सामना करते हैं। प्रति टिकट 30 मिनट की दर से 150 डिवाइसों की मैन्युअल रूप से समस्या निवारण करने में लेवल 2 IT सपोर्ट का 75 घंटे का समय खर्च होता है। £60 प्रति घंटे की अनुमानित लागत पर, एक सिंगल अपडेट साइकिल रिएक्टिव सपोर्ट में £4,500 खर्च कराता है।

केंद्रीकृत Intune या GPO पॉलिसियों को लागू करके (जिसमें लगभग 4 घंटे का आर्किटेक्ट सेटअप समय, या £240 की आवश्यकता होती है), संगठन पहले अपग्रेड साइकिल पर ही पूरा ROI प्राप्त कर लेते हैं, साथ ही नेटवर्क एक्सेस सपोर्ट टिकटों में 80% की कमी आती है।

2. नियामक अनुपालन का पालन

  • PCI-DSS आवश्यकता 1.2.1: कार्डहोल्डर डेटा एनवायरनमेंट (CDE) और सामान्य कॉर्पोरेट नेटवर्क के बीच सख्त नेटवर्क सेगमेंटेशन को अनिवार्य करती है। अनऑथेंटिकेटेड डिवाइसों का ओपन डिफॉल्ट VLANs पर गिरना सेगमेंटेशन कंट्रोल का उल्लंघन करता है।
  • ISO 27001 एनेक्स A.12.1.2: औपचारिक चेंज मैनेजमेंट और कॉन्फ़िगरेशन एनफोर्समेंट की आवश्यकता होती है। सेल्फ-हीलिंग नेटवर्क पॉलिसियां ऑडिट कंट्रोल को पूरा करती हैं।
  • GDPR आर्टिकल 32: नेटवर्क डेटा गोपनीयता और अखंडता सुनिश्चित करने के लिए तकनीकी उपायों की आवश्यकता होती है।

3. वेन्यू एस्टेट्स के लिए परिचालन निरंतरता

Physical venues - जैसे होटल, कॉन्फ्रेंस सेंटर, रिटेल चेन, और स्टेडियम - प्रॉपर्टी मैनेजमेंट सिस्टम, टिकटिंग टर्मिनल्स, और POS सिस्टम के लिए प्रमाणित नेटवर्क इंफ्रास्ट्रक्चर पर निर्भर करते हैं। प्रोएक्टिव 802.1X मैनेजमेंट फ्रंट-डेस्क या POS ऑफलाइन डाउनटाइम के कारण होने वाले राजस्व के नुकसान को रोकता है।

Purple Cloud RADIUS के साथ स्थायी समाधान

प्रत्येक Windows अपडेट के बाद मैन्युअल रूप से XML प्रोफाइल को रीस्टोर करना या GPO सिंक देरी का निवारण करना अनावश्यक परिचालन बोझ पैदा करता है। Purple Passwordless Staff WiFi और Cloud RADIUS एक क्लाउड-नेटिव 802.1X ऑथेंटिकेशन प्लेटफॉर्म प्रदान करते हैं जो लोकल प्रोफाइल करप्शन को समाप्त करता है।

  • जीरो-टच आइडेंटिटी इंटीग्रेशन: सर्टिफिकेट-आधारित WPA3-Enterprise या Passpoint (Hotspot 2.0) का उपयोग करके Microsoft Entra ID, Okta, या Google Workspace के माध्यम से डिवाइस को स्वचालित रूप से प्रमाणित करें।
  • सपोर्ट टिकटों में 80% की कमी: अपने पूरे एस्टेट में साझा WPA2 पासवर्ड और मैन्युअल XML प्रोफाइल स्क्रिप्ट को समाप्त करें।
  • एंटरप्राइज विश्वसनीयता: हार्डवेयर-अज्ञेयवादी क्लाउड RADIUS आर्किटेक्चर पर निर्मित, जो 99.999% अपटाइम SLA के साथ 80,000+ लाइव स्थानों को सेवा प्रदान करता है।

802.1X कॉन्फ़िगरेशन विफलताओं को समाप्त करने के लिए एक एंटरप्राइज WiFi तकनीकी परामर्श बुक करें या Purple Passwordless Staff WiFi का पता लगाएं।

मुख्य परिभाषाएं

IEEE 802.1X

पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल (PNAC) के लिए एक IEEE मानक जो LAN या WLAN से जुड़ने के इच्छुक उपकरणों को एक ऑथेंटिकेशन तंत्र प्रदान करता है।

एंटरप्राइज नेटवर्क के लिए पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल मानक।

Wired AutoConfig Service (dot3svc)

ईथरनेट नेटवर्क एडेप्टर पर IEEE 802.1X ऑथेंटिकेशन करने के लिए जिम्मेदार एक अंतर्निहित Windows सेवा।

ईथरनेट इंटरफेस पर 802.1X ऑथेंटिकेशन प्रबंधित करने वाली Windows सेवा।

EAP-TLS

X.509 डिजिटल सर्टिफिकेट का उपयोग करके क्लाइंट और RADIUS सर्वर के बीच पारस्परिक ऑथेंटिकेशन के लिए एक IETF मानक।

Transport Layer Security का उपयोग करने वाला एक्सटेंसिबल ऑथेंटिकेशन प्रोटोकॉल।

netsh lan

Windows में एक कमांड-लाइन स्क्रिप्टिंग टूल जो प्रशासकों को 802.1X वायर्ड नेटवर्क प्रोफाइल को कॉन्फ़िगर करने, प्रदर्शित करने और निर्यात करने में सक्षम बनाता है।

वायर्ड नेटवर्क सेटिंग्स प्रबंधित करने के लिए Windows कमांड-लाइन उपयोगिता।

RADIUS Server

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस सर्वर (जैसे Microsoft NPS, Cisco ISE, या Aruba ClearPass) जो क्लाइंट क्रेडेंशियल्स को ऑथेंटिकेट करता है।

एंटरप्राइज आर्किटेक्चर में केंद्रीकृत AAA ऑथेंटिकेशन सर्वर।

हल किए गए उदाहरण

Windows 11 में बड़े पैमाने पर अपडेट के बाद, 20% कॉर्पोरेट डेस्कटॉप एंडपॉइंट्स इंट्रानेट एक्सेस खोने की रिपोर्ट करते हैं और ईथरनेट कनेक्शन पर 169.254.x.x APIPA IP एड्रेस प्राप्त करते हैं। netsh lan show profiles चलाने पर शून्य कॉन्फ़िगर की गई प्रोफाइल दिखाई देती हैं। इसका मूल कारण क्या है और IT को बड़े पैमाने पर इसका समाधान कैसे करना चाहिए?

  1. मूल कारण: Windows 11 फ़ीचर अपग्रेड माइग्रेशन पास ने HKLM\SOFTWARE\Microsoft\Wired-AutoConfig रजिस्ट्री कीज को हटा दिया, जिससे स्थानीय 802.1X प्रोफाइल हट गईं और स्विच पोर्ट्स बिना ऑथेंटिकेशन वाले गेस्ट/ब्लॉक स्थिति में रह गए। 2. त्वरित सुधार: एक रेफरेंस एंडपॉइंट से कार्यात्मक XML प्रोफाइल निर्यात करें (netsh lan export profile folder=C:\temp) और इसे प्रभावित होस्ट्स पर आयात करें (netsh lan add profile filename=...)। 3. बड़े पैमाने पर समाधान: प्रोफाइल रिस्टोरेशन को स्वचालित रूप से लागू करने के लिए वायर्ड नेटवर्क (IEEE 802.3) नीतियों को लक्षित करने वाला Active Directory Group Policy Object (GPO) या वायर्ड नेटवर्क पेलोड के साथ एक Intune कॉन्फ़िगरेशन प्रोफाइल तैनात करें।
परीक्षक की टिप्पणी: यह समाधान प्रमुख OS अपडेट के दौरान प्रोफाइल रजिस्ट्री हानि का सही निदान करता है और तत्काल कमांड-लाइन समाधान और दीर्घकालिक स्वचालित MDM नीति प्रवर्तन दोनों को रेखांकित करता है।

एक Windows 11 24H2 होस्ट 802.1X ऑथेंटिकेशन में विफल रहता है। इवेंट व्यूअर इवेंट ID 12013 प्रदर्शित करता है: "The identity of the authentication server could not be verified"। RADIUS लॉग Access-Reject दिखाते हैं। किस कॉन्फ़िगरेशन परिवर्तन की आवश्यकता है?

  1. Windows 11 24H2 सख्त सर्वर सर्टिफिकेट ट्रस्ट वैलिडेशन लागू करता है। 2. क्लाइंट 802.1X प्रोफाइल में ValidateServerCertificate का मान true होना चाहिए, और Root CA कंप्यूटर Trusted Root स्टोर में मौजूद होना चाहिए। 3. XML प्रोफाइल में ServerNames प्रॉपर्टी RADIUS सर्वर सर्टिफिकेट के Subject Alternative Name (SAN) से मेल खानी चाहिए।
परीक्षक की टिप्पणी: Windows 11 24H2 में सख्त सर्टिफिकेट वैलिडेशन नियमों की पहचान करना EAP-TLS और PEAP ऑथेंटिकेशन विफलताओं को हल करने के लिए अत्यंत महत्वपूर्ण है।

अभ्यास प्रश्न

Q1. 802.1X ईथरनेट ऑथेंटिकेशन के कार्य करने के लिए किस Windows सेवा को Automatic स्टार्टअप पर सेट किया जाना चाहिए?

संकेत: Windows Wired AutoConfig सेवा के स्टार्टअप प्रकार की जांच करें।

मॉडल उत्तर देखें

Wired AutoConfig सेवा (dot3svc) को Automatic स्टार्टअप प्रकार पर सेट किया जाना चाहिए। डोमेन से न जुड़े Windows इंस्टॉलेशन पर डिफ़ॉल्ट रूप से, यह सेवा Manual पर सेट होती है और 802.1X ऑथेंटिकेशन नहीं करेगी।

Q2. एक सक्रिय ईथरनेट एडेप्टर से XML फ़ाइल में 802.1X प्रोफाइल को निर्यात करने वाला सटीक कमांड क्या है?

संकेत: नेटवर्क प्रोफाइल निर्यात करने के लिए netsh lan सिंटैक्स को याद करें।

मॉडल उत्तर देखें

netsh lan export profile folder=C:\temp interface="Ethernet" 802.1X प्रोफाइल को निर्दिष्ट निर्देशिका में XML फ़ाइल के रूप में निर्यात करता है।

इस श्रृंखला में आगे पढ़ें

क्लिनिकल वातावरण में WiFi 7 परिनियोजन की योजना बनाना: IoMT डिवाइस, हस्तक्षेप, और HIPAA

यह व्यापक गाइड क्लिनिकल वातावरण में WiFi 7 परिनियोजन की योजना बनाने की पड़ताल करती है, जिसमें 6 GHz बैंड रणनीति, लीगेसी IoMT डिवाइस अनुकूलता, IEC 60601-1-2 RF हस्तक्षेप दायित्वों और HIPAA-अनुरूप नेटवर्क सेगमेंटेशन पर ध्यान केंद्रित किया गया है। यह हेल्थकेयर IT लीडर्स को Purple के क्लाउड RADIUS प्लेटफॉर्म का उपयोग करके मिश्रित डिवाइस बेड़े को सुरक्षित करने के लिए व्यावहारिक आर्किटेक्चर सलाह प्रदान करता है।

गाइड पढ़ें →

अतिथि और स्टाफ WiFi नेटवर्क के लिए RADIUS ऑथेंटिकेशन को कॉन्फ़िगर करना

यह तकनीकी संदर्भ गाइड एंटरप्राइज़ अतिथि और स्टाफ WiFi नेटवर्क के लिए RADIUS ऑथेंटिकेशन के आर्किटेक्चर, कॉन्फ़िगरेशन और डिप्लॉयमेंट की रूपरेखा तैयार करती है। यह नेटवर्क आर्किटेक्ट्स और IT प्रबंधकों को सुरक्षित, स्केलेबल वायरलेस एक्सेस कंट्रोल सिस्टम बनाने के लिए आवश्यक सटीक प्रोटोकॉल, सुरक्षा मानक और ट्रबलशूटिंग कार्यप्रणाली प्रदान करती है।

गाइड पढ़ें →

Passpoint और OpenRoaming: संपूर्ण गाइड

यह तकनीकी संदर्भ गाइड एंटरप्राइज़ WiFi नेटवर्क के भीतर Passpoint (हॉटस्पॉट 2.0) और WBA OpenRoaming फ्रेमवर्क का एक व्यापक विश्लेषण प्रदान करती है। यह सुरक्षित, निर्बाध अतिथि कनेक्टिविटी स्थापित करने के लिए आवश्यक बुनियादी ऑथेंटिकेशन प्रोटोकॉल, आर्किटेक्चरल घटकों और परिनियोजन रणनीतियों का विवरण देती है। नेटवर्क आर्किटेक्ट और IT लीडर्स सीखेंगे कि कैसे इन मानकों को डिज़ाइन, लागू और ट्रबलशूट किया जाए ताकि एंटरप्राइज़-ग्रेड सुरक्षा बनाए रखते हुए मैनुअल लॉगिन बाधाओं को समाप्त किया जा सके।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।