Jump to content

Dev CAL für AP mit Nutzung von IAS / NAP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe eine Frage zur Device Lizenzen für APs bzw. Switche.

 

Grundproblem:

 

Es soll einen IAS/NAP Umgebung aufgebaut werden, in der mehrere Notebooks an sich an den APs anmelden und gegen das AD authentifiziert werden, eventl. über Computerzertifikate.

 

Das für die Notebooks DEV-CALs gebraucht werden ist klar, braucht man auch für die APs welche?

 

Anderes Szenario, NAP soll eingeführt werden und die Clients (PCs) sollen sich gegen die Switche authentifizieren. Diese Switche leiten die Anfrage an den NAP Server weiter und reagieren entsprechend der konfigurierten Richtlinien.

 

Ich bin der Meinung, man würde in beiden Fällen DEV-CALs für die Netzwerkinfrastruktur brauchen, bin ich im Irrtum?

 

Danke

Link zu diesem Kommentar

Hallo,

 

auf den APs und dem IAS/NAP wird jeweils ein eigenes Kennwort für die kommunikation hinterlegt.

 

Diese APs sind sogenannte "Radius-Clients".

 

Wenn sich ein Laptop/PC am AP anmeldet, reicht dieser die Anmeldung durch und der IAS/NAP prüft die Laptop/PC Anmeldung gegen das AD bzw. den Zertifikatsserver.

 

Anschließend gibt der IAS/NAP den Netzwerkzugang über den AP frei.

 

Es laufen Daten zwischen AP und IAS/NAP, es wird jedoch ein besonderes im IAS/NAP hinterlegtes Kennwort benutzt.

 

Ich hoffe ihr könnte mit dieser "Erklärung" was anfagen, aber kurz und knapp ja die APs greifen auf den IAS/NAP Server zu.

 

Die Frage ist, ist dies ein Sonderfall, da dies keine AD Authentifizierung ist?

 

mfg

Link zu diesem Kommentar
aber kurz und knapp ja die APs greifen auf den IAS/NAP Server zu.

 

Na dann....

 

Die Regeln (Produktnutzungsrechte) sind eindeutig:

 

a) Client-Zugriffslizenzen (CALs).

• Sie sind verpflichtet, für jedes Gerät bzw. jeden Nutzer, das bzw. der direkt oder indirekt auf Ihre Instanzen der Serversoftware zugreift, eine CAL zu erwerben und dem entsprechenden Gerät bzw. Nutzer zuzuweisen. Eine Hardwarepartition oder ein Blade wird als separates Gerät betrachtet.

 

 

WIe siehst du das?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...