Jump to content

pc-opa

Members
  • Gesamte Inhalte

    11
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von pc-opa

  1. moin moin

    bei mir sieht das so aus, dass sich die clients am ap melden, der eine radius authentifizierung an der domäne vornimmt und die clients danach eine vpn verbindung zum ras-vpn server aufbauen. die ras richtlinien erlauben nur die verbindung über vpn. aus sicherheitsgründen liegen die ap's in einem seperaten subnetz.

    bei der verwendung von servergestützten profilen dürfte es kein problem sein, das die laufwerke automatisch gemappt sind . das hab ich allerdings noch nicht ausprobiert.

    mfg

  2. moin mat

    ich hab vor einigen tagen die gleiche frage gestellt :)

    also

    1. wenn es dich nicht stört das sich die user erst local anmelden müssen ist das ganze kein problem (client und domäne in verschiedenen subnetzen ohne "sichtverbindung") . tricky aber machbar.

    2. wenn sich die user über eine dfü verbindung anmelden sollen ist es auch machbar.

    3. wenn client und domäne in einem subnetz liegen, oder sich "sehen" geht es auch

    4. wenn dein aufbau ähnlich dem szenario in meinem threat sein soll, scheint es kein lösung zu geben.

    deshalb ein paar infos mehr für genaueren lösungsansatz.

    mfg

  3. moin moin

    hab schon wieder ein problem

    folgendes zenario:

    xp-client liegt in subnetz 1; domäne in subnetz 2

    auf dem client ist eine vpn verbindung zum vpn server konfiguriert die auch wunderbar funktioniert, allerdings muss ich mich erst local am xp-client anmelden und kann dann die vpn-verbindung öffnen um mich an der domäne anzumelden.

    und genau das will ich nicht .

    es sollte doch möglich sein beim start des clients den tunnel aufzubauen um sich dann, in einem arbeitsgang, an der domäne anzumelden .

    frage ist nur wie.

    vielen dank im voraus

    mfg

×
×
  • Neu erstellen...