Re: User nur für Radius

Tech Tip: Click here to run a free scan for Windows Errors and optimize PC performance



Hallo Heiko,

in meinem AD gibt es user die sich per Smartcard an ein VPN anmelden
können und per Radius vom DC authentifiziert werden. Nun haben diese
findigen User allerdings herausgefunden, dass sie sich ja auch per
terminalserver über das VPN mit der Smartcard anmelden können...

Du meinst die User könen sich am Terminalserver per Smartcard anmelden. Den
letzten Satz verstehe ich so nciht ganz.

Nun meine Frage: kann ich irgendwie dieser Gruppe verbieten, sich irgendwo
mit der Smartcard anzumelden (direkt am Server, Terminalserver, etc)? Ich
möchte am liebsten, dass sie nur für die Radius Anmeldung benutzbar sind..

Selbst wenn das machbar wäre, warum ist das ein Problem? Usern erlaubt man
nur per Smartcardanmeldung anzumelden - wo ist doch letzendlich egal (AD
oder RADIUS). Über den Radius machst Du doch auch eine AD-Basierte
Anmeldung.

Gruß
Jörg


.



Relevant Pages

  • Datev MyIdentity SmardCard Anmeldung Windows Terminal Server 2008 x64
    ... Einsatz und macht mit den Datev MyIdentity compact Tokens Smardcard ... Bei mir will die Terminalserver Anmeldung nicht klappen, ... Im Anmeldeschirm bleibt es bei Smartcard ...
    (microsoft.public.de.german.windows.terminaldienste)
  • User nur =?ISO-8859-15?Q?f=FCr_Radius?=
    ... in meinem AD gibt es user die sich per Smartcard an ein VPN anmelden können und per Radius vom DC authentifiziert werden. ... Nun haben diese findigen User allerdings herausgefunden, dass sie sich ja auch per terminalserver über das VPN mit der Smartcard anmelden können... ... kann ich irgendwie dieser Gruppe verbieten, sich irgendwo mit der Smartcard anzumelden (direkt am Server, Terminalserver, etc)? ...
    (microsoft.public.de.german.windows.server.networking)