Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IAS-Radius redundant auslegen

Frage Microsoft Windows Server

Mitglied: 25059

25059 (Level 1)

05.04.2006, aktualisiert 10.07.2006, 7374 Aufrufe, 7 Kommentare

hi,

ich bin gerade dabei Policy enabled Networking (PEN) unter Verwendung von IEEE 802.1x zu implementieren.
Nun würde ich den Switchen gerne einen 2. Radius angeben...

Reicht es einfach einen weiten Radius zu installieren oder gibt es eine andere Möglichkeit denIAS redundant auszulegen?

merci gruß
wolfgang elsen
Mitglied: 27119
05.04.2006 um 19:25 Uhr
Der IAS kann ja entweder direkt auf dem DC installiert werden (empfohlen, da schneller)
oder als Memberserver betrieben werden, der per Kerberos dann den DC kontakiert zur Authentifizierung.

Bei ersterem Fall wird der IAS (der zweite) einfach auf den zweiten DC installiert (so hoffentlich vorhanden). Die Redundanz geht so einher mit der Domaincontroller Redundanz, die man hoffentlich eh vorgesehen hat.
Bitte warten ..
Mitglied: 25059
05.04.2006 um 19:37 Uhr
udn wie ist das dann mit den configs? muss ich die jedesmal auf beiden anpassen oder kann man das so lösen dass diese sich synchronisieren?
Bitte warten ..
Mitglied: 27119
05.04.2006 um 19:49 Uhr
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/libra ...

Ich glaub eine klarere Erklärung gibts hierfür nicht zu finden - zumindest nicht in diesem Teil der Galaxis.
Bitte warten ..
Mitglied: 25059
26.04.2006 um 19:42 Uhr
hi,

nachdem ich ein paarmal schon gefragt wurde wie ich den radius denn nun redundant ausgelegt habe, hab ich meine lösung mal hier gepostet.

falls du den radius redundant auslegen möchtest:

1.
richte auf dem sourceradius einen timedtask ein, welcher alle 30minuten läuft und dies unter einem user, welcher sein passwort nie ändert. z.b. ein spezieller user hierfür, welcher sich nur auf diesem rechner und dem zielrechner einloggen darf.
auszuführender befehl:
netsh aaaa show config >\\ZIELSERVER\C$\radiusconfig.txt

2. richte auf dem zielserver einen timedtask ein, welcher alle 30minuten läuft und dies unter einem user, welcher sein passwort nie ändert. z.b. ein spezieller user hierfür, welcher sich nur auf diesem rechner und dem zielrechner einloggen darf.
auszuführender befehl:
netsh exec c:\radiusconfig.txt

somit wird spätestens nach 30minuten die radiusconfig automatisch in eine andere machine importiert. dies geschieht im livebetrieb und mann muss hierzu den radiusdienst nicht neustarten.

man beachte:
man darf in zukunft nur noch auf dem sourceserver die konfigurationd es radius ändern, da diese auf die anderen übertragen wird. ändert man auf einem anderen die config, so wird diese spätestens nach 30minuten überschrieben.

um das ganze überwachen zu können, kann man mom von microsoft benutzen oder ein tracking auf die radiusconfig.txt machen, ob diese auch alle 30minuten geändert wird (zeitstempel der datei).

ps: die lösung ist zwar nicht die schönste, jedoch sie funktioniert und ich habe bis jetzt noch keine andere möglichkeit gefunden die radiusconfig auf einem anderen weg in den anderen ias zu bekommen.

gruß
wolfgang
Bitte warten ..
Mitglied: 27119
27.04.2006 um 00:40 Uhr
Klingt ähnlich wie in der Microsaft Webseite beschrieben...
grübel
Bitte warten ..
Mitglied: pillermann2000
10.07.2006 um 14:53 Uhr
gibt es keine andere Möglichkeit als über die Tasks?

Ich finde das ein wenig unglücklich einmal wegen den Usern und wegen der Freigaben außerdem ist es bei Änderungen wieder etwas was man beachten muß...

Deshalb meine Frage ob man es auch anderst machen kann. Natürlich voll automatisch.
Bitte warten ..
Mitglied: 25059
10.07.2006 um 18:01 Uhr
wenn du eine lösung gefunde hast sag mir bitte wie, ich selbst habe leider noch nichts dazu gefunden

gruß
wolfgang
Bitte warten ..
Ähnliche Inhalte
Voice over IP
Elastix VoIP (bzw. Asterisk) redundant auslegen
gelöst Frage von PharITVoice over IP2 Kommentare

Hallo allerseits, für mehrere Standorte über den Globus verteilt wollen wir gerne als Startup-Lösung Elastix einsetzen. Wie geht Ihr ...

Netzwerke
Netzwerkumgebung redundant auslegen und vor Ausfall schützen- Konzept
gelöst Frage von staybbNetzwerke3 Kommentare

Hallo zusammen, ich habe folgende Szenario: Eine Umgebung mit ca. 80 Rechnern und Mitarbeitern. Die interne IT ist recht ...

Server
Lokalen Webserver ins Internet auslegen
gelöst Frage von unique24Server19 Kommentare

Hallo, Ich habe ein Webbasierendes Warenwirtschaftssystem lokal unter 192.168.0.8:8899 laufen. Ich habe auch einen Linux Root Server im Internet ...

Virtualisierung
Redundante VM
Frage von uwe.nameVirtualisierung2 Kommentare

Glück Auf, meine Aufgabe ist: eine VM Umgebung gedundant abzusichern. Auf einen Esix laufen 2 VM, eine Windows und ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 13 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 16 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Batch & Shell
Neuste Datei via PowerShell kopieren
gelöst Frage von kaiuwe28Batch & Shell11 Kommentare

Hallo zusammen, ich hatte mir mit Hilfe der Suche im Forum einen kleinen Code von colinardo rausgesucht und versucht ...