stb112 10 Geschrieben 5. Oktober 2011 Melden Teilen Geschrieben 5. Oktober 2011 Hallo, ich habe folgendes vor, nur scheinbar einen Denkfehler, vielleicht ist es aber in der Konstellation auch nicht möglich: DC: SRV08 Std (AD, DHCP, DNS) VPN Server: 2008R2 Std (RRAS, NPS) Richtlinie für NPS habe ich erstellt, User wird über die Richtlinie und über EAP-MSCHAP-v2 gegen den AD authentifiziert und hat Zugriff auf das Netz. Soweit so gut, nun würde ich allerdings gerne die Integritätsanforderungen aktivieren (Virenscanner installiert, aktuell ...). Allerdings bleibe ich dann immer bei Benutzername und Kennwort stehen. Im Log des VPN Servers steht nur "NPS Ereigniss ID 4400". Brauche ich zwangsläufig die CA welche ich komplett auch auf allen Clients das CA Zertifikat mitgeben muss oder gibt es auch eine Möglichkeit zu der aktuell funktionierenden Lösung den Integritätscheck mitzuprüfen? Würde lieber gegen das AD prüfen auf Gruppe statt gegen RADIUS. Vielen Dank im Vorfeld. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.