RADIUS Authentifizierung am entferntem AD
Hallo zusammen,
ich möchte ein Netzwerk über einen RADIUS Server an ein anderes Netzwerk mit einem AD anzubinden. Die beiden Netze sind mit einem VPN Tunnel verbunden.
Im Moment stelle ich mir die Frage, wie ich im RADIUS Netzwerk einem Rechner ein Benutzer oder eine Gruppe vom AD zuweisen soll. In einem Domänennetzwerk wird einfach das AD gefragt, da gibt es aber auch eine permanente Verbindung. Bei einer RADIUS Authentifzierung wird ja eine aktive Anfrage eines Clients durch den RADIUS mit dem AD geprüft. Wenn ich jetzt aber auf einem Client einen Benutzer oder eine Gruppe aus dem entfernten AD hinzufügen möchte, frage ich mich wie das funktionieren soll bzw. ob das überhaupt möglich ist. Über Google konnte ich zu dem Szenario nichts finden.
Ist das überhaupt möglich was ich da vorhabe?
Gruß Christian
ich möchte ein Netzwerk über einen RADIUS Server an ein anderes Netzwerk mit einem AD anzubinden. Die beiden Netze sind mit einem VPN Tunnel verbunden.
Im Moment stelle ich mir die Frage, wie ich im RADIUS Netzwerk einem Rechner ein Benutzer oder eine Gruppe vom AD zuweisen soll. In einem Domänennetzwerk wird einfach das AD gefragt, da gibt es aber auch eine permanente Verbindung. Bei einer RADIUS Authentifzierung wird ja eine aktive Anfrage eines Clients durch den RADIUS mit dem AD geprüft. Wenn ich jetzt aber auf einem Client einen Benutzer oder eine Gruppe aus dem entfernten AD hinzufügen möchte, frage ich mich wie das funktionieren soll bzw. ob das überhaupt möglich ist. Über Google konnte ich zu dem Szenario nichts finden.
Ist das überhaupt möglich was ich da vorhabe?
Gruß Christian
Please also mark the comments that contributed to the solution of the article
Content-Key: 356631
Url: https://administrator.de/contentid/356631
Printed on: April 24, 2024 at 13:04 o'clock
4 Comments
Latest comment
Was du suchst nennt sich Domain-/ Forest-Trust.
https://www.msxfaq.de/windows/domaintrust.htm
Einen Radius brauchst du dafür nicht.
https://www.msxfaq.de/windows/domaintrust.htm
Einen Radius brauchst du dafür nicht.
Stichwort RODC bzw. ADFS wären Möglichkeiten..