MS Netzwerkrichtliniensserver Gerät Benutzer zuweisen
Hallo Administratoren
WIr benutzen im unserem Unternehmen einen Windows Server 2008 R2 mit der Rolle "Active Directory Domaindienste" und "Netzwerkrichtlinienserver".
Ich habe einen Gruppe angelegt, die sich mit unseren Access Points verbinden dürfen, die Access Points verbinden sich mit dem Netzwerkrichtlinienserver und suchen sich die Richtlinie raus um zu schauen ob sich ein Benutzer verbinden darf oder nicht. Jetzt habe ich aber folgendes Problem:
Man kann zwar eine White- bzw Blacklist anlegen, um zu verhindern das sich bestimmte Mac-Adressen verbinden, aber diese können nicht verhindern das ein Benutzer seine Anmeldedaten an ein anderes Geräte eingibt. Ich habe jetzt das Problem, das ein paar "verrückte" Benutzer einfach ihre Anmeldeinformationen bei anderen Geräte eingegeben, die Benutzern gehören die ich von der Gruppe die das Wlan benutzen dürfen entfernt habe.
Deshalb meine Frage: Ist es möglich, dass sich bestimmte Benutzer nur an ihren Geräten anmelden. Also sprich Benutzer1 nur an Gerät1 und nicht an Gerät2. In dem Fall, sind Gerät1 und Gerät2 mobile Geräte, das heißt ich müsst bestimmten Benutzern nur erlauben sich an bestimmten Mac-Adressen anzumelden.
Wie kann man das am besten umsetzen?
Mit freundlichen Grüßen,
Maximilian Bundscherer.
Ich habe einen Gruppe angelegt, die sich mit unseren Access Points verbinden dürfen, die Access Points verbinden sich mit dem Netzwerkrichtlinienserver und suchen sich die Richtlinie raus um zu schauen ob sich ein Benutzer verbinden darf oder nicht. Jetzt habe ich aber folgendes Problem:
Man kann zwar eine White- bzw Blacklist anlegen, um zu verhindern das sich bestimmte Mac-Adressen verbinden, aber diese können nicht verhindern das ein Benutzer seine Anmeldedaten an ein anderes Geräte eingibt. Ich habe jetzt das Problem, das ein paar "verrückte" Benutzer einfach ihre Anmeldeinformationen bei anderen Geräte eingegeben, die Benutzern gehören die ich von der Gruppe die das Wlan benutzen dürfen entfernt habe.
Deshalb meine Frage: Ist es möglich, dass sich bestimmte Benutzer nur an ihren Geräten anmelden. Also sprich Benutzer1 nur an Gerät1 und nicht an Gerät2. In dem Fall, sind Gerät1 und Gerät2 mobile Geräte, das heißt ich müsst bestimmten Benutzern nur erlauben sich an bestimmten Mac-Adressen anzumelden.
Wie kann man das am besten umsetzen?
Mit freundlichen Grüßen,
Maximilian Bundscherer.
4 Kommentare Diskussionsverlauf
- PhilippBeitz schreibt am 29.12.2011 um 12:07:19 Uhr
- bundscherermax schreibt am 29.12.2011 um 12:08:58 Uhr
- PhilippBeitz schreibt am 29.12.2011 um 12:10:46 Uhr
- bundscherermax schreibt am 29.12.2011 um 12:19:00 Uhr
- PhilippBeitz schreibt am 29.12.2011 um 12:10:46 Uhr
- bundscherermax schreibt am 29.12.2011 um 12:08:58 Uhr
PhilippBeitz am 29.12.2011 um 12:07 Uhr
Hallo Max,
hilft dir dieser Thread ?
http://www.administrator.de/forum/Nur-bestimmte-User-in-der-Domäne ...
hilft dir dieser Thread ?
http://www.administrator.de/forum/Nur-bestimmte-User-in-der-Domäne ...
bundscherermax am 29.12.2011 um 12:08 Uhr
Leider nicht, ich suche eine Möglichkeit bestimmten Benutzer bestimmte Mac-Adressen zuzuweisen!
Mfg Max
Mfg Max
PhilippBeitz am 29.12.2011 um 12:10 Uhr
Die mobilen Geräte sind als Computer in der AD eingetragen ?
bundscherermax am 29.12.2011 um 12:19 Uhr
Nein, sind sie nicht. Es handelt sich hier um iPhones und andere Smartphones.
Mfg Max
Mfg Max






