Регистрация Active Directory сервера NPS и WI-FI RADIUS

Фон (я плохо знаком с этим, поэтому терпите меня):

Так, я настроил сервер NPS vm в домене AD для испытания клиентского WAP RADIUS. NPS установлен вместе с AD сервером CS (предприятие плюс одно офлайновое). Я настроил сервер NPS с клиентами RADIUS и сетевой политикой с помощью PEAP и требуя сертификата и т.д. Условия включали AD группу, которую я создал, который включал пользователей домена и компьютеры. Я затем настроил GPO для распределения сертификата, наряду с беспроводным профилем к моему указанному OU.

Теперь строка над заголовком/вопрос: Я на самом деле забыл регистрировать этот сервер в AD как RAS/IAS..., но он все еще смог пройти проверку подлинности через AD учетные данные без помехи. Я даже не заметил, что это сначала - только заметило опцию после лужения и затем исследования. Таким образом, как это было в состоянии работать без AD регистрации, и это действительно даже необходимо, даже когда Вы хотите пройти проверку подлинности с AD? Возможно, AD сервер CS на том же VM?

Это - все на R2 STD 2012 года в установке learning/non-production, таким образом, я действительно не ограничиваюсь с точки зрения тестирования. Просто экранированный относительно того, почему это было возможно и гарантировать, что я не пропускаю что-то. Если больше информации необходимо, сообщите мне.

1
задан 8 April 2015 в 09:37
1 ответ

Ах, спасибо - это действительно было проверено . Мне было слишком легко пропустить это, поскольку я копал глубже и нашел его на самой первой странице свойств политики. Значит, включение этого параметра позволяет NPS оценивать только политику доступа к сети (согласно документации)?

0
ответ дан 4 December 2019 в 07:53

Теги

Похожие вопросы