Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IAS-Radius redundant auslegen

Frage Microsoft Windows Server

Mitglied: 25059

25059 (Level 1)

05.04.2006, aktualisiert 10.07.2006, 7332 Aufrufe, 7 Kommentare

hi,

ich bin gerade dabei Policy enabled Networking (PEN) unter Verwendung von IEEE 802.1x zu implementieren.
Nun würde ich den Switchen gerne einen 2. Radius angeben...

Reicht es einfach einen weiten Radius zu installieren oder gibt es eine andere Möglichkeit denIAS redundant auszulegen?

merci gruß
wolfgang elsen
Mitglied: 27119
05.04.2006 um 19:25 Uhr
Der IAS kann ja entweder direkt auf dem DC installiert werden (empfohlen, da schneller)
oder als Memberserver betrieben werden, der per Kerberos dann den DC kontakiert zur Authentifizierung.

Bei ersterem Fall wird der IAS (der zweite) einfach auf den zweiten DC installiert (so hoffentlich vorhanden). Die Redundanz geht so einher mit der Domaincontroller Redundanz, die man hoffentlich eh vorgesehen hat.
Bitte warten ..
Mitglied: 25059
05.04.2006 um 19:37 Uhr
udn wie ist das dann mit den configs? muss ich die jedesmal auf beiden anpassen oder kann man das so lösen dass diese sich synchronisieren?
Bitte warten ..
Mitglied: 27119
05.04.2006 um 19:49 Uhr
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/libra ...

Ich glaub eine klarere Erklärung gibts hierfür nicht zu finden - zumindest nicht in diesem Teil der Galaxis.
Bitte warten ..
Mitglied: 25059
26.04.2006 um 19:42 Uhr
hi,

nachdem ich ein paarmal schon gefragt wurde wie ich den radius denn nun redundant ausgelegt habe, hab ich meine lösung mal hier gepostet.

falls du den radius redundant auslegen möchtest:

1.
richte auf dem sourceradius einen timedtask ein, welcher alle 30minuten läuft und dies unter einem user, welcher sein passwort nie ändert. z.b. ein spezieller user hierfür, welcher sich nur auf diesem rechner und dem zielrechner einloggen darf.
auszuführender befehl:
netsh aaaa show config >\\ZIELSERVER\C$\radiusconfig.txt

2. richte auf dem zielserver einen timedtask ein, welcher alle 30minuten läuft und dies unter einem user, welcher sein passwort nie ändert. z.b. ein spezieller user hierfür, welcher sich nur auf diesem rechner und dem zielrechner einloggen darf.
auszuführender befehl:
netsh exec c:\radiusconfig.txt

somit wird spätestens nach 30minuten die radiusconfig automatisch in eine andere machine importiert. dies geschieht im livebetrieb und mann muss hierzu den radiusdienst nicht neustarten.

man beachte:
man darf in zukunft nur noch auf dem sourceserver die konfigurationd es radius ändern, da diese auf die anderen übertragen wird. ändert man auf einem anderen die config, so wird diese spätestens nach 30minuten überschrieben.

um das ganze überwachen zu können, kann man mom von microsoft benutzen oder ein tracking auf die radiusconfig.txt machen, ob diese auch alle 30minuten geändert wird (zeitstempel der datei).

ps: die lösung ist zwar nicht die schönste, jedoch sie funktioniert und ich habe bis jetzt noch keine andere möglichkeit gefunden die radiusconfig auf einem anderen weg in den anderen ias zu bekommen.

gruß
wolfgang
Bitte warten ..
Mitglied: 27119
27.04.2006 um 00:40 Uhr
Klingt ähnlich wie in der Microsaft Webseite beschrieben...
grübel
Bitte warten ..
Mitglied: pillermann2000
10.07.2006 um 14:53 Uhr
gibt es keine andere Möglichkeit als über die Tasks?

Ich finde das ein wenig unglücklich einmal wegen den Usern und wegen der Freigaben außerdem ist es bei Änderungen wieder etwas was man beachten muß...

Deshalb meine Frage ob man es auch anderst machen kann. Natürlich voll automatisch.
Bitte warten ..
Mitglied: 25059
10.07.2006 um 18:01 Uhr
wenn du eine lösung gefunde hast sag mir bitte wie, ich selbst habe leider noch nichts dazu gefunden

gruß
wolfgang
Bitte warten ..
Ähnliche Inhalte
Windows Server
Radius auf Windows 2012R2 (6)

Frage von chb1982 zum Thema Windows Server ...

Windows Server
gelöst Radius Richtlinien exportieren (4)

Frage von michael1309 zum Thema Windows Server ...

Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(6)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(40)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Windows 10
gelöst Windows 10 Home "Netzlaufwerk nicht bereit" (19)

Frage von Oggy01 zum Thema Windows 10 ...

Exchange Server
gelöst RU 17 Exchange 2010 . Erfahrungen? (10)

Frage von keine-ahnung zum Thema Exchange Server ...

Datenbanken
gelöst MySQL Zeiterfassungs-Problematik (wer ist eingecheckt) (9)

Frage von NativeMode zum Thema Datenbanken ...

Windows Server
Festplatten Ruhezustand Windows Server 2016 (8)

Frage von ahaeuser zum Thema Windows Server ...