Wenn der Netzwerkrichtlinienserver (Network Policy Server, NPS) Mitglied einer Active Directory®-Domäne ist, werden vom Netzwerkrichtlinienserver für die Authentifizierung von den Netzwerkzugriffsservern empfangene Benutzeranmeldeinformationen, mit den Anmeldeinformationen verglichen, die für das Benutzerkonto in den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) gespeichert sind. Darüber hinaus autorisiert NPS Verbindungsanforderungen mithilfe von Netzwerkrichtlinien und durch Überprüfen der Einwähleigenschaften des Benutzerkontos in AD DS.

Der Netzwerkrichtlinienserver muss in AD DS registriert sein, damit er auf Anmeldeinformationen und Einwähleigenschaften des Benutzerkontos in AD DS zugreifen kann.

Sie müssen mindestens Mitglied der Gruppe Domain Admins oder einer entsprechenden Gruppe sein, um dieses Verfahren ausführen zu können.

So registrieren Sie den Netzwerkrichtlinienserver mithilfe der NPS-Konsole in der Standarddomäne
  1. Melden Sie sich mit einem Konto mit administrativen Anmeldeinformationen für die Domäne beim Netzwerkrichtlinienserver an.

  2. Öffnen Sie die NPS-Konsole.

  3. Klicken Sie mit der rechten Maustaste auf NPS (Lokal), und klicken Sie dann auf Server in Active Directory registrieren. Klicken Sie auf OK, wenn das Dialogfeld Netzwerkrichtlinienserver in Active Directory registrieren angezeigt wird.

So registrieren Sie den NPS-Server mithilfe des Befehls "netsh" in der Standarddomäne
  1. Melden Sie sich mit einem Konto mit administrativen Anmeldeinformationen für die Domäne beim Netzwerkrichtlinienserver an.

  2. Öffnen Sie eine Eingabeaufforderung.

  3. Geben Sie an der Eingabeaufforderung netsh ras add registeredserver ein, und drücken Sie dann die EINGABETASTE.

So registrieren Sie den NPS-Server mithilfe von "Active Directory-Benutzer und -Computer" in der Standarddomäne
  1. Melden Sie sich mit einem Konto mit administrativen Anmeldeinformationen für die Domäne beim Netzwerkrichtlinienserver an.

  2. Öffnen Sie das MMC-Snap-In (Microsoft Management Console) Active Directory-Benutzer und -Computer.

  3. Klicken Sie in der Konsolenstruktur auf den Ordner Benutzer in der entsprechenden Domäne.

  4. Klicken Sie im Detailbereich mit der rechten Maustaste auf RAS- und IAS-Server, und klicken Sie dann auf Eigenschaften.

  5. Klicken Sie im Dialogfeld Eigenschaften von RAS- und IAS-Server auf die Registerkarte Mitglieder, und fügen Sie die einzelnen Netzwerkrichtlinienserver hinzu.

    Sie können den Netzwerkrichtlinienserver auch mit dem Tool Dsmod der Gruppe RAS- und IAS-Server hinzufügen.

So registrieren Sie den Netzwerkrichtlinienserver mithilfe von "Active Directory-Benutzer und -Computer" in einer anderen Domäne
  1. Melden Sie sich mit einem Konto mit administrativen Anmeldeinformationen für die Domäne beim Netzwerkrichtlinienserver an.

  2. Öffnen Sie das Snap-In Active Directory-Benutzer und -Computer.

  3. Klicken Sie in der Konsolenstruktur auf den Ordner Benutzer in der entsprechenden Domäne.

  4. Klicken Sie im Detailbereich mit der rechten Maustaste auf RAS- und IAS-Server, und klicken Sie dann auf Eigenschaften.

  5. Klicken Sie im Dialogfeld Eigenschaften von RAS- und IAS-Server auf die Registerkarte Mitglieder, und fügen Sie die einzelnen Netzwerkrichtlinienserver hinzu.

    Sie können den Netzwerkrichtlinienserver auch mit dem Tool Dsmod der Gruppe RAS- und IAS-Server hinzufügen.

So registrieren Sie den Netzwerkrichtlinienserver mithilfe des Befehls "netsh" in einer anderen Domäne
  1. Melden Sie sich mit einem Konto mit administrativen Anmeldeinformationen für die Domäne beim Netzwerkrichtlinienserver an.

  2. Öffnen Sie eine Eingabeaufforderung.

  3. Geben Sie an der Eingabeaufforderung die Zeichenfolge netsh ras add registeredserver Domäne Netzwerkrichtlinienserver ein. Dabei entspricht Domäne dem DNS-Namen (Domain Name System) der Domäne und Netzwerkrichtlinienserver dem Namen des Netzwerkrichtlinienservers.

Hinweis

Klicken Sie zum Öffnen des Dienstprogramms Active Directory-Benutzer und -Computer im Startmenü auf Systemsteuerung, doppelklicken Sie auf Verwaltung, und doppelklicken Sie dann auf Active Directory-Benutzer und -Computer.

Hinweis

Zeigen Sie zum Öffnen einer Eingabeaufforderung im Startmenü auf Alle Programme, zeigen Sie auf Zubehör, und klicken Sie dann auf Eingabeaufforderung.


Inhaltsverzeichnis