Son-Deu 10 Geschrieben 28. September 2004 Melden Teilen Geschrieben 28. September 2004 Hallo, folgendes Szenario: Netzwerkkomponente welche als Radius Server meinen Win2K Server eingetragen hat, User kann sich somit (sofern Policy greift) über die AD authentifizieren. Das ist aber nicht einem DomainLogon gleichgestellt, oder? D.h. nach der authentication muss sich noch extra an der Domain angemeldet werden?! Kann man dies auch irgendwie konfigurieren das nur 1 Anmeldung nötig ist oder liege ich hier sowieso total falsch? Grüsse Son Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 28. September 2004 Melden Teilen Geschrieben 28. September 2004 Das ist aber nicht einem DomainLogon gleichgestellt, oder Korrekt. Die Aufgabe eines jeden RADIUS ist es, die Einwahlberechtigung des Benutzers zu überprüfen, nicht ihm authorisierten Zugang zu Domänenresourcen zu verschaffen. Ist man als Domänenmitglied auf dem Einwahlrechner angemeldet, hat man diese natürlich. Ansonsten muss man sich neu authentifizieren. Da kann der RADIUS nicht dabei helfen. grizzly999 Zitieren Link zu diesem Kommentar
Son-Deu 10 Geschrieben 29. September 2004 Autor Melden Teilen Geschrieben 29. September 2004 prima, danke! :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.