Conexão Wifi AD Windows e certificado

Deu um warning, mas solicotu informar senha também

17:32:28.6428     cc-network-panel[1032553]: WARNING: Failed to reapply changes on device: Can't reapply any changes to '802-1x' setting
17:32:29.3529     cc-network-panel[1032553]:   DEBUG: Periodic Wi-Fi scan requested

$ nmcli device wifi connect “Meu_Wifi” --ask
Error: Failed to add/activate new connection: Failed to determine AP security information

Aí que tá. Perguntei a galera de redes aqui e me falaram que não tem nenhum certificado. O único certificado que temos é para conectar a VPN (que é outra coisa que vou abrir um tópico aqui também, já que minha OpenVPN não conecta nem com reza, mas isso é assunto mais pra frente)

Perdão passei o comando errado e que to andando na rua

O certo é esse

nmcli device wifi list

Faz na sequencia, é importante você apagar a rede que tentou conectar antes

nmcli device wifi list
nmcli connection delete “Nome da Rede Wi-Fi”
nmcli device wifi connect “Nome da Rede Wi-Fi” --ask

nmcli device wifi connect MEUWIFI --ask
Error: Failed to add/activate new connection: Failed to determine AP security information

E pelo gnome-control-center conecta?

Não. Acontece mesma coisa que o padrão do KDE, solicita a senha.

E no Zorin OS conectou normal? Ele também usa o gsettings. Você consegue acessar o Zorin OS em live e tentar adicionar a rede por lá?

Veja se funciona

Método 1: Via Interface Gráfica (nm-connection-editor)

  1. Abra as configurações de Wi-Fi e selecione a rede.

  2. Na aba de segurança, selecione:

    • Segurança: WPA & WPA2 Enterprise.

    • Autenticação: Protected EAP (PEAP).

    • Certificado CA: Deixe em branco ou selecione “No CA certificate is required” (Sem certificado AC necessário).

  3. Certificado de fase 2: Selecione “MSCHAPv2”.

  4. Insira seu nome de usuário e senha.

  5. Clique em Salvar.

Posso instalar uma VM aqui sem problemas. Amanhã fazemos o teste.

É exatamente isso que eu faço.

Então tenta conectar no Zorin e depois coloca os resultados aqui, nem precisa ser por VM, em Live USB mesmo dá para fazer isso.

Ok

Veja isso

Método 3: Editando o Arquivo de Configuração (Arch/Debian/Ubuntu)

Se as opções acima falharem, edite o arquivo diretamente:

  1. Vá para /etc/NetworkManager/system-connections/.

  2. Abra o arquivo da rede com sudo.

  3. Na seção [802-1x], adicione ou modifique a linha:

    ini

    system-ca-certs=false
    
    

    Isso força o NetworkManager a ignorar a validação CA.

Ex

sudo nano /etc/NetworkManager/system-connections/SSID_NAME
[802-1x]
; other 802-1x settings like eap, identity, phase2-auth…
system-ca-certs=false

Boa sorte

:+1:

Entra em /etc/NetworkManager/NetworkManager.conf e na seção “device” adiciona wifi.scan-rand-mac-address=no, reinica e tenta conectar novamente usando nmtui ou nm-connection-editor.

Funcionou com o processo?

Fala galera, bom dia. Tudo beleza?

Depois de muitos e muitos testes e umas 6 distros diferentes, eu achei o padrão do erro.

O problema, creio eu, é algo na última versão do Network Manager ou algo nessa área, já que no MX KDE também não conecta. Instalei o Fedora Ultima versão (Gnome), tive o mesmo problema, porém instalei a ultima versão LTS do Ubuntu, nesse não tive nenhum problema, mas agora estou testando a 25.10 do ubuntu e não consigo conectar também.

Alguma dica?
Versão nmcli:

  • MX Linux = 1.52
  • Fedora = 1.52
  • Ubuntu 25.10 = 1.52
  • Ubuntu LTS = 1.46.

Fala Italo!

Essa conexão está um mistério heim, :sweat_smile: !

O usuário e a senha do Wifi é o mesmo que usa no AD? Se for, tenta colocar seu login nesse padrão para a gente ver o que acontece:

usuario@dominio

Já fiz também. Pelo que vi o problema tá na versão mesmo.

Bom, fiz um resumo do post com os pontos relevantes e pedi ajuda aqui da IA… vou colocar aqui algumas ideia para irmos amadurecendo.

Pelos testes, parece haver um padrão ligado à versão do NetworkManager. Sistemas com NM 1.52 (MX Linux, Fedora recente e Ubuntu 25.10) não conectam, enquanto o Ubuntu LTS com NM 1.46 conecta normalmente.

Isso ocorre porque nas versões mais novas do NetworkManager houve um endurecimento na segurança do WPA-Enterprise (802.1X), que passou a exigir validação de certificado do servidor. Algumas interfaces gráficas simplesmente não exibem a opção de ignorar o certificado, enquanto outras (como em algumas versões do Mint/Zorin) ainda mostram “No CA certificate required” ou algo equivalente.

Em algumas versões recentes do NetworkManager + wpa_supplicant, redes WPA2-Enterprise com PEAP/MSCHAPv2 podem simplesmente não conectar ou entrar em loop de autenticação, mesmo com usuário e senha corretos.

Isso costuma ocorrer principalmente quando:

  • a rede não usa certificado CA explícito, ou

  • a opção “No CA certificate required” não está disponível na interface.

Alguns relatos mostram que após atualizar o sistema, configurações que funcionavam deixam de conectar ou perdem a opção de ignorar o certificado.

Sintomas típicos

  • pede usuário/senha várias vezes

  • tenta conectar por ~1 minuto e falha

  • funciona em uma distro mas não em outra

  • funciona em versões antigas do NetworkManager

Isso é exatamente o padrão que você encontrou ao comparar versões diferentes.

Workarounds comuns

  • usar o certificado CA da rede (solução correta)

  • configurar a conexão manualmente via nmcli

  • usar um editor de rede que permita “No CA certificate required”

  • em alguns casos trocar o backend de Wi-Fi (iwd ↔ wpa_supplicant)

Conclusão

Seu diagnóstico faz sentido:
o problema geralmente não é a distro, mas mudanças/bugs no stack de rede moderno (NetworkManager + wpa_supplicant) ao lidar com PEAP sem CA.

Soluções possíveis

Solução 1 (mais correta) – pedir o certificado da empresa:
Bom essa você já comentou antes que consultou pessoal da T.I, que informou que não utiliza.

Solução 2 – configurar manualmente ignorando CA

Você pode forçar pelo nmcli.

nmcli connection modify "NOME_DA_REDE" \
802-1x.eap peap \
802-1x.phase2-auth mschapv2 \
802-1x.identity "usuario" \
802-1x.password "senha" \
802-1x.system-ca-certs no \
802-1x.ca-cert ""

Ou criar a conexão inteira:

nmcli connection add type wifi \
con-name empresa \
ifname wlan0 \
ssid NOME_DA_REDE \
wifi-sec.key-mgmt wpa-eap \
802-1x.eap peap \
802-1x.identity usuario \
802-1x.password senha \
802-1x.phase2-auth mschapv2

Solução 3 – usar iwd (menos comum), Outra alternativa é substituir o backend wifi:

iwd

Tem algumas maneiras de configurar o nmcli para usar um backend diferente.

Bom é isso caro colega, o complicado do seu caso que só você pode fazer os testes. Se fosse algo que desse para gente replicar faríamos com prazer os testes e para ter uma resposta mais assertiva.

Ficamos no aguardo e curiosos pelo andamento dos seus testes

Abrass!