stb112 10 Geschrieben 5. Oktober 2011 Melden Geschrieben 5. Oktober 2011 Hallo, ich habe folgendes vor, nur scheinbar einen Denkfehler, vielleicht ist es aber in der Konstellation auch nicht möglich: DC: SRV08 Std (AD, DHCP, DNS) VPN Server: 2008R2 Std (RRAS, NPS) Richtlinie für NPS habe ich erstellt, User wird über die Richtlinie und über EAP-MSCHAP-v2 gegen den AD authentifiziert und hat Zugriff auf das Netz. Soweit so gut, nun würde ich allerdings gerne die Integritätsanforderungen aktivieren (Virenscanner installiert, aktuell ...). Allerdings bleibe ich dann immer bei Benutzername und Kennwort stehen. Im Log des VPN Servers steht nur "NPS Ereigniss ID 4400". Brauche ich zwangsläufig die CA welche ich komplett auch auf allen Clients das CA Zertifikat mitgeben muss oder gibt es auch eine Möglichkeit zu der aktuell funktionierenden Lösung den Integritätscheck mitzuprüfen? Würde lieber gegen das AD prüfen auf Gruppe statt gegen RADIUS. Vielen Dank im Vorfeld.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden