RADIUS-сервер позволяет централизовать политику удаленногодоступа
RADIUS-сервер позволяет централизовать политику удаленногодоступа. RAS-серверы, настроенные как RADIUS-клиенты, не могутиспользовать локальную политику удаленного доступа. Вместо этогополитика заимствуется у RADIUS-сервера, который играет роль репозитория (рис. 13-15).Когда RAS-серверы получают статус RADIUS-клиентов, удаленному пользователю предоставляется или отказывается в доступе ксети независимо от того, через какой из них он подключается. Всемсерверам назначена единая политика удаленного доступа, котораяхранится на RADI US-сервере.Рис, 13-15. Централизация политики удаленного доступа средствамиRADIUSСистема RADIUS может дать сбой в единственном случае: если откажет сервер, на котором работает служба IAS. Создайтерезервную копию его конфигурации с помощью утилиты Netsh.Защита доступа для удаленных пользователей и сетей Глава URADIUS-серверы позволяют централизовать политику удаленного доступа для удобства управления и изменения. RRAS-сервер, настроенный как RADIUS-клиент, использует политику удаленного доступа своего RADIUS-сервера. Политика удаленного доступа не видна в консоли Routing And Remote Access, когда RAS-сервер настраивается как RADIUS-клиент.Кроме превращения имеющихся RAS-серверов в RADIUS-клиенты, необходимо предотвратить появление новых RAS-серверов, на которые эти параметры не распространяются. Это можно сделать черезоснастку Group Policy, включая или отключая службу RRAS для компьютеров с Windows 2000. Кроме того, включать и отключать RRASможно с помощью разрешений службы, ограничивая тех, кто можетможно с помощью разрешений службы, ограничивая тех, кто может
Опубликовал vovan666
March 27 2013 10:45:21 ·
0 Комментариев ·
4060 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.