Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IAS-Radius redundant auslegen

Mitglied: 25059

25059 (Level 1)

05.04.2006, aktualisiert 10.07.2006, 7401 Aufrufe, 7 Kommentare

hi,

ich bin gerade dabei Policy enabled Networking (PEN) unter Verwendung von IEEE 802.1x zu implementieren.
Nun würde ich den Switchen gerne einen 2. Radius angeben...

Reicht es einfach einen weiten Radius zu installieren oder gibt es eine andere Möglichkeit denIAS redundant auszulegen?

merci gruß
wolfgang elsen
Mitglied: 27119
05.04.2006 um 19:25 Uhr
Der IAS kann ja entweder direkt auf dem DC installiert werden (empfohlen, da schneller)
oder als Memberserver betrieben werden, der per Kerberos dann den DC kontakiert zur Authentifizierung.

Bei ersterem Fall wird der IAS (der zweite) einfach auf den zweiten DC installiert (so hoffentlich vorhanden). Die Redundanz geht so einher mit der Domaincontroller Redundanz, die man hoffentlich eh vorgesehen hat.
Bitte warten ..
Mitglied: 25059
05.04.2006 um 19:37 Uhr
udn wie ist das dann mit den configs? muss ich die jedesmal auf beiden anpassen oder kann man das so lösen dass diese sich synchronisieren?
Bitte warten ..
Mitglied: 27119
05.04.2006 um 19:49 Uhr
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/libra ...

Ich glaub eine klarere Erklärung gibts hierfür nicht zu finden - zumindest nicht in diesem Teil der Galaxis.
Bitte warten ..
Mitglied: 25059
26.04.2006 um 19:42 Uhr
hi,

nachdem ich ein paarmal schon gefragt wurde wie ich den radius denn nun redundant ausgelegt habe, hab ich meine lösung mal hier gepostet.

falls du den radius redundant auslegen möchtest:

1.
richte auf dem sourceradius einen timedtask ein, welcher alle 30minuten läuft und dies unter einem user, welcher sein passwort nie ändert. z.b. ein spezieller user hierfür, welcher sich nur auf diesem rechner und dem zielrechner einloggen darf.
auszuführender befehl:
netsh aaaa show config >\\ZIELSERVER\C$\radiusconfig.txt

2. richte auf dem zielserver einen timedtask ein, welcher alle 30minuten läuft und dies unter einem user, welcher sein passwort nie ändert. z.b. ein spezieller user hierfür, welcher sich nur auf diesem rechner und dem zielrechner einloggen darf.
auszuführender befehl:
netsh exec c:\radiusconfig.txt

somit wird spätestens nach 30minuten die radiusconfig automatisch in eine andere machine importiert. dies geschieht im livebetrieb und mann muss hierzu den radiusdienst nicht neustarten.

man beachte:
man darf in zukunft nur noch auf dem sourceserver die konfigurationd es radius ändern, da diese auf die anderen übertragen wird. ändert man auf einem anderen die config, so wird diese spätestens nach 30minuten überschrieben.

um das ganze überwachen zu können, kann man mom von microsoft benutzen oder ein tracking auf die radiusconfig.txt machen, ob diese auch alle 30minuten geändert wird (zeitstempel der datei).

ps: die lösung ist zwar nicht die schönste, jedoch sie funktioniert und ich habe bis jetzt noch keine andere möglichkeit gefunden die radiusconfig auf einem anderen weg in den anderen ias zu bekommen.

gruß
wolfgang
Bitte warten ..
Mitglied: 27119
27.04.2006 um 00:40 Uhr
Klingt ähnlich wie in der Microsaft Webseite beschrieben...
grübel
Bitte warten ..
Mitglied: pillermann2000
10.07.2006 um 14:53 Uhr
gibt es keine andere Möglichkeit als über die Tasks?

Ich finde das ein wenig unglücklich einmal wegen den Usern und wegen der Freigaben außerdem ist es bei Änderungen wieder etwas was man beachten muß...

Deshalb meine Frage ob man es auch anderst machen kann. Natürlich voll automatisch.
Bitte warten ..
Mitglied: 25059
10.07.2006 um 18:01 Uhr
wenn du eine lösung gefunde hast sag mir bitte wie, ich selbst habe leider noch nichts dazu gefunden

gruß
wolfgang
Bitte warten ..
Ähnliche Inhalte
Voice over IP

Elastix VoIP (bzw. Asterisk) redundant auslegen

gelöst Frage von PharITVoice over IP2 Kommentare

Hallo allerseits, für mehrere Standorte über den Globus verteilt wollen wir gerne als Startup-Lösung Elastix einsetzen. Wie geht Ihr ...

Netzwerke

Netzwerkumgebung redundant auslegen und vor Ausfall schützen- Konzept

gelöst Frage von staybbNetzwerke3 Kommentare

Hallo zusammen, ich habe folgende Szenario: Eine Umgebung mit ca. 80 Rechnern und Mitarbeitern. Die interne IT ist recht ...

Server

Lokalen Webserver ins Internet auslegen

gelöst Frage von unique24Server19 Kommentare

Hallo, Ich habe ein Webbasierendes Warenwirtschaftssystem lokal unter 192.168.0.8:8899 laufen. Ich habe auch einen Linux Root Server im Internet ...

Virtualisierung

Redundante VM

Frage von uwe.nameVirtualisierung2 Kommentare

Glück Auf, meine Aufgabe ist: eine VM Umgebung gedundant abzusichern. Auf einen Esix laufen 2 VM, eine Windows und ...

Neue Wissensbeiträge
Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 4 StundenGoogle Android2 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 4 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 8 StundenMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 1 TagWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server38 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing18 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

CPU, RAM, Mainboards
32 gb RAM zu wenig?
Frage von pcguyCPU, RAM, Mainboards13 Kommentare

Hallo zusammen, mein PC verfügt über 32GB Ram. Nun kriege ich bei grossen Dateien im Illustrator die Fehlermeldung das ...