Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 6274 Windows Server, AD и Роли

NPS Event ID 6274: запрос аутентификации отброшен — решение

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы сбоя сервера сетевых политик (Event ID 6274)

В журнале Custom Views > Server Roles > Network Policy and Access Services регистрируется предупреждение Event ID 6274: The Network Policy Server was unable to process the authentication request. The request was discarded от источника Microsoft-Windows-NPS. Пользователи Wi-Fi (802.1X) или VPN не могут пройти аутентификацию.

СимптомПричинаПроявление
Event ID 6274 в NPS LogРассинхронизация Shared Secret или несовпадение сертификата в PEAP/EAP-TLSПодключение сбрасывается мгновенно без запроса логина/пароля
Reason Code: The client could not be authenticatedИстек срок действия серверного SSL-сертификата в политике NPSСмартфоны и ноутбуки выдают «Ошибка проверки подлинности сети»
Отказ сопоставления политикиЗапрос не подошел ни под одно правило Network PoliciesNPS отбрасывает RADIUS Access-Request пакет

Пошаговое устранение сбоя NPS (Event ID 6274)

  1. Проверьте срок действия сертификата сервера в сетевой политике NPS: откройте оснастку nps.msc > Сетевые политики (Network Policies) > откройте вашу политику > вкладка Ограничения (Constraints) > Методы проверки подлинности:
  • Выберите Microsoft: Protected EAP (PEAP) > нажмите Правка (Edit).
  • Убедитесь, что в поле «Выданный сертификат» (Certificate issued to) выбран действующий доверенный сертификат сервера, а не просроченный или самоподписанный.
  1. Проверьте общий секретный ключ (Shared Secret) RADIUS-клиента:
# Проверка списка зарегистрированных RADIUS клиентов (коммутаторов/точек доступа) в PowerShell:
Get-NpsRadiusClient | Select-Object Name, Address, Enabled, SharedSecret
  1. Перерегистрируйте сервер NPS в Active Directory: если NPS потерял права на чтение атрибутов пользователей (Dial-in permissions):
# Добавление сервера NPS в доменную группу 'RAS and IAS Servers':
netsh nps add registeredserver
  1. Включите подробный текстовый лог DTS для расширенного анализа:
# Включение записи подробных RADIUS пакетов в файл:
Set-NpsRadioAudit -FileLogFormat IAS -LogDroppedPackets $true -LogMaliciousPackets $true -LogSuccessfulPackets $true

Совет: Подробные текстовые файлы журналов RADIUS сохраняются в каталоге C:\Windows\System32\LogFiles\IN*.log и могут быть открыты любым текстовым редактором для точного анализа причины отказа (Reason-Code).

💡 Практика специалистов: 85% ошибок NPS 6274 при аутентификации корпоративного Wi-Fi вызваны тем, что на сервере NPS обновился SSL-сертификат, но в свойствах правила PEAP осталась ссылка на старый удаленный отпечаток (Thumbprint). Зайдите в свойства политики PEAP и перевыберите актуальный сертификат.

Частые вопросы (FAQ)

Чем Event ID 6274 отличается от Event ID 6273?

Event 6273 означает, что запрос был обработан, но пользователю явно отказано в доступе (неверный пароль). Event 6274 означает, что запрос был аварийно отброшен еще до этапа проверки пароля (сбой криптографии, неверный секрет или сбой сертификата).

Почему после автообновления SSL-сертификата NPS перестает пускать клиентов?

NPS автоматически не переключается на новый сертификат в настройках PEAP. Необходимо вручную зайти в свойства политики и выбрать новый сертификат из списка.

Какая служба Windows отвечает за работу NPS?

Служба сетевых политик (Network Policy Server), системное имя службы — IAS (ias.dll).

Какие сетевые порты использует NPS для протокола RADIUS?

Стандартные порты UDP 1812 (Аутентификация) и UDP 1813 (Учет), а также устаревшие порты UDP 1645 и 1646.

Полезные материалы
Рекомендуем