Jump to content

NPS: Policy zuordnung nach Clientnamen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin,

 

ich experimentiere aktuell ein wenig mit dem NPS Server auf einem Server 2012R2 rum.

Das ganze funktioniert so weit auch ganz gut.

Die Clients authentifizieren sich via Zertifikat per 802.1x am NPS Server und landen entsprechend der Policy in einem vLAN.

 

Nun überlege ich wie ich am besten die Clients den vLANs zuordne. Ich konnte bisher nur die Möglichkeit finden das ganze über AD Gruppen zu realisieren. 

Gibt es vielleicht auch irgendwie die Möglichkeit das ganze am Hostname festzumachen? Unsere Rechnernamen beginnen alle entsprechend ihrer vLAN ID.

Mir schweben da Regeln vor wie:

 

Client 150-164 => beginnt mit 150 => VLAN 150

Client 100-203 => beginnt mit 100 => VLAN 100

 

Lässt sich so etwas mit dem NPS realisieren? Auf einer Cisco ACS haben wir so etwas mal auf Basis des CN im Clientzertifikat realisiert. 

 

 

Gruß

Tobias 

Geschrieben (bearbeitet)

sehr schade, unnötiger Mehraufwand bei der Verwaltung :/

 

Trotz dem Danke für die Antwort. 

 

 

edit:

Soeben gelesen das NAP / NPS mit server 2016 und Windows 10 ohnehin nicht mehr verfügbar ist.... Von daher ist die Lösung sowieso hinfällig

bearbeitet von mr.schrotti
Geschrieben

Moin,

 

da steht das NAP mit 2012R2 deprecated ist und damit wird es vermutlich in 2016 nicht mehr enthalten sein. Der NAP Client wurde aus Windows 10 bereits entfernt.

 

https://msdn.microsoft.com/de-de/library/windows/desktop/aa369143(v=vs.85).aspx

 

https://technet.microsoft.com/en-us/library/dn303411.aspx

 

 

Sehr schade, da der Server eigentlich einen recht guten Eindruckt gemacht hat, im Gegensatz zur Cisco ACS sehr Übersichtlich was die Konfiguration angeht. 

Geschrieben

Ahh ok ich hab NPS und NAP als ganzes gesehen... Ok aber wird dadurch trotz dem nahezu uninteressant weil vor allem das NAP fand ich ziemlich interessant. 

 

Jez sitze ich doch wieder vorm Cisco ACS Webinterface und versuche die gruselige GUI zu durchblicken :/

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...