Jump to content

grizzly999

Expert Member
  • Gesamte Inhalte

    17.686
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von grizzly999

  1. Das größtes Problem ist, dass der ISA bei IPSEC Verbindungen keine Dyndns

    Möglichkeit unterstützt oder gibt es da irgendeine Möglichkeit ?

    Ja, du hast das richtig erkannt, für IPSec braucht man beim ISA 2004 eine feste IP. Willst du das haben, dann besorge dir eine, oder wähle eine Methode, dei mit dyn. Adressen funktioniert, z.B. L2TP/IPsec.

    Mehr kann ich dazu nicht sagen

     

     

    grizzly999

  2. Das geht mit einem VPN Server in einer Arbeitsgruppe nicht, weil dem ´Benutzer kein Zertifikat hinterlegt werden kann.

     

    Siehe auch:

    EAP-TLS is supported only on servers that are running Routing and Remote Access, that are configured to use Windows Authentication or RADIUS, and that are members of a domain. A remote access server running as a stand-alone server or a member of a workgroup does not support EAP-TLS.

     

    Quelle: http://technet2.microsoft.com/WindowsServer/en/Library/ad57fa1c-b393-4d15-9fff-40130f96b26f1033.mspx

     

     

    grizzly999

  3. Hallo,

     

    ich hab immer noch das Problem das der Client melder "Es wurde keine Zertifikat gefunden, um sich anzumelden." Ich habe für den Client im per MMC im Zertifikate Snap-In ein Zertifikat bei meiner CA angefordert. Das Zertifikat ist vorhanden und gültig. Hab ich da was falsch verstanden oder einfach nur was übersehen?

     

    Grüße

     

    Tobias

    Hat denn der RADIUS-Server auch ein Computerzertifikat?

     

    grizzly999

  4. Die Oflfline-Anmeldung funktioniert nur, wenn es die cached credentials und ein lokales Profil von dem User gibt.

     

    Daher wäre eine Möglichkeit:

    Zwischendrin wird mit Gruppenrichtlinien "jongliert". Mal ist die Richtlinie, die IThome angesprochen hat auf 0, dann wieder auf x>0.

    Eher unwahrscheinlich.

     

    Oder irgendwas/irgendwer löscht das Profil lokal weg (nicht der User selber, das wäre unmöglich) -> keine Anmeldung, nächstes Mal Profil wieder da -> Offliine Anmeldung usw.

     

    Wenn das wieder auftritt, dann als Admin oder anderer User anmelden und schauen ob das Profil des betroffenen User noch lokal vorhanden ist.

     

     

    grizzly999

  5. Authenticated Users ist eine lokale Systemgruppe auf eiinem jeden Rechner und damit nicht verwaltbar. Die Gruppenmitgliedschaft in einer Systemgruppe wird vom System selber dynamisch aufgrund bestimmter Interaktionen verwaltet und kann jede Sekunde anders aussehen. Der Admin kann die Gruppenmitgliedschaften nicht verwalten, daher sind die Systemgruppen auch in keiner Verwaltungskonsole.

     

     

    grizzly999

×
×
  • Neu erstellen...