A kapcsolatkérelem-házirendek feltételek és beállítások olyan készletei, amelyek lehetővé teszik a hálózati rendszergazdák számára annak meghatározását, hogy mely RADIUS-kiszolgálók végezzék azon kapcsolatkérelmek hitelesítését és engedélyezését, amelyeket a hálózati házirend-kiszolgálót (NPS) futtató számítógép a RADIUS-ügyfelektől kap. A kapcsolatkérelem-házirendek beállíthatók a RADIUS-nyilvántartáshoz használt RADIUS-kiszolgálók megnevezésére is.

Fontos!

Ha a hálózatvédelem (NAP) szolgáltatást virtuális magánhálózati (VPN) vagy 802.1X-kényszerítési módszerekkel és PEAP hitelesítéssel telepíti, be kell állítania a PEAP hitelesítést a kapcsolatkérelem-házirendben, még ha a kapcsolatkérelmek feldolgozása helyben is történik.

A kapcsolatkérelem-házirendeket létrehozhatja úgy is, hogy a RADIUS-ügyfelektől származó RADIUS-kérelmi üzenetek némelyikének feldolgozása helyben történjen (az hálózati házirend-kiszolgáló RADIUS-kiszolgálóként funkcionál), míg más típusú üzenetek egy másik RADIUS-kiszolgálóhoz legyenek továbbítva (a hálózati házirend-kiszolgáló RADIUS-proxyként funkcionál).

A kapcsolatkérelem-házirendekkel a hálózati házirend-kiszolgáló RADIUS-kiszolgálóként vagy RADIUS-proxyként is használható a következő tényezők alapján:

  • A pontos idő és a hét adott napja

  • A kapcsolatkérelemben szereplő tartománynévtől

  • A kérelmezett kapcsolat típusától

  • A RADIUS-ügyfél IP-címétől

A RADIUS Access-Request üzeneteket a hálózati házirend-kiszolgáló csak abban az esetben dolgozza fel vagy továbbítja, ha a beérkező üzenet beállításai megfelelnek legalább egy, a hálózati házirend-kiszolgálón konfigurált kapcsolatkérelem-házirendnek. Ha a házirend beállításai megfelelőek, és a házirend az üzenet feldolgozását tartalmazza, a hálózati házirend-kiszolgáló RADIUS-kiszolgálóként funkcionál, és elvégzi a kapcsolatkérelem hitelesítését és engedélyezését. Ha a házirend beállításai megfelelőek, és a házirend az üzenet továbbítását tartalmazza, a hálózati házirend-kiszolgáló RADIUS-proxyként funkcionál, és továbbítja a kapcsolatkérelmet egy távoli RADIUS-kiszolgálónak feldolgozásra.

Ha a beérkező RADIUS Access-Request üzenet beállításai nem felelnek meg legalább egy kapcsolatkérelem-házirend, egy Access-Reject üzenet lesz elküldve a RADIUS-ügyfélnek, és a hálózathoz való csatlakozást megkísérlő felhasználó vagy számítógép hozzáférése meg lesz tagadva.

Konfigurációs példák

A következő konfigurációs példák bemutatják a kapcsolatkérelem-házirendek használatát:

  • Hálózati házirend-kiszolgáló mint RADIUS-kiszolgáló

    Az alapértelmezett kapcsolatkérelem-házirend az egyetlen konfigurált házirend. Ebben a példában a hálózati házirend-kiszolgáló RADIUS-kiszolgálóként van konfigurálva, és minden kapcsolatkérelem feldolgozását a helyi hálózati házirend-kiszolgáló végzi. A hálózati házirend-kiszolgáló hitelesítheti és engedélyezheti azokat a felhasználókat, akiknek a fiókja a hálózati házirend-kiszolgáló tartományában vagy megbízható tartományokban szerepelnek.

  • Hálózati házirend-kiszolgáló mint RADIUS-proxy

    A rendszer törli az alapértelmezett kapcsolatkérelem-házirendet, és két újat hoz létre a kérések két különböző tartományba való továbbításához. Ebben a példában a hálózati házirend-kiszolgáló RADIUS-proxyként van konfigurálva. A hálózati házirend-kiszolgáló semmilyen kapcsolatkérelmet nem dolgoz fel a helyi kiszolgálón. Ehelyett a kapcsolatkérelmeket a hálózati házirend-kiszolgálónak vagy más RADIUS-kiszolgálóknak továbbítja, amelyek a távoli RADIUS-kiszolgálócsoportok tagjai.

  • Hálózati házirend-kiszolgáló mint RADIUS-kiszolgáló és RADIUS-proxy

    Az alapértelmezett kapcsolatkérelem-házirenden kívül egy új kapcsolatkérelem-házirend is létrejön, amely továbbítja a kapcsolatkérelmi üzeneteket egy hálózati házirend-kiszolgálóra vagy egy másik RADIUS-kiszolgálóra egy nem megbízható tartományban. Ebben a példában a proxyházirend a házirendek rendezett listájának elején jelenik meg. Ha a kapcsolatkérelem megfelel a proxyházirendnek, a kapcsolatkérelem továbbítva lesz egy távoli RADIUS kiszolgálócsoport RADIUS-kiszolgálójához. Ha a kapcsolatkérelem nem felel meg a proxyházirendnek, de megfelel az alapértelmezett kapcsolatkérelem-házirendnek, a hálózati házirend-kiszolgáló dolgozza fel a kapcsolatkérelmet a helyi kiszolgálón. Ha a kapcsolatkérelem egyik házirendnek sem felel meg, a rendszer elveti.

  • Hálózati házirend-kiszolgáló mint RADIUS-kiszolgáló távoli nyilvántartási kiszolgálókkal

    Ebben a példában a helyi hálózati házirend-kiszolgáló nincs beállítva a nyilvántartás elvégzésre, és az alapértelmezett kapcsolatkérelem-házirend úgy van átalakítva, hogy a RADIUS-nyilvántartási üzeneteket egy hálózati házirend-kiszolgálónak vagy más, távoli RADIUS-kiszolgálócsoportban található RADIUS-kiszolgálónak továbbítsa. Bár a nyilvántartási üzenetek továbbítva lesznek, a hitelesítési és engedélyezési üzenetek nem, és a helyi és a megbízható tartományok esetében a helyi hálózati házirend-kiszolgáló végzi el ezeket a funkciókat.

  • Hálózati házirend-kiszolgáló a Távoli RADIUS - Windows felhasználó-hozzárendelés attribútummal

    Ebben a példában a hálózati házirend-kiszolgáló RADIUS-kiszolgálóként és RADIUS-proxyként is működik minden egyes kapcsolatkérelem esetében, és a hitelesítési kérelmeket a távoli RADIUS-kiszolgálónak továbbítja, míg az engedélyezéshez a helyi Windows-felhasználói fiókot használja. A konfiguráció megvalósításához a Távoli RADIUS - Windows felhasználó-hozzárendelés attribútumot a kapcsolatkérelem-házirend feltételeként kell beállítani. (Emellett helyben létre kell hozni egy felhasználói fiókot, amelynek neve azon távoli felhasználói fiókéval azonos, amelyhez a távoli RADIUS-kiszolgáló a hitelesítést végzi.)

Feltételek

A kapcsolatkérelem-házirend feltételeit a RADIUS egy vagy több attribútuma határozza meg, amelyeket a rendszer összehasonlít a beérkező RADIUS Access-Request üzenet attribútumaival. Több feltétel esetén minden feltételnek meg kell egyeznie a kapcsolatkérelmi üzenetben és a kapcsolatkérelem-házirendben, hogy az adott házirendet a hálózati házirend-kiszolgáló érvénybe léptesse.

A következők a kapcsolatkérelem-házirend konfigurálásához elérhető feltételattribútumok.

A Kapcsolat tulajdonságai attribútumcsoport a következő attribútumokat tartalmazza.

  • Keretes protokoll. A beérkező csomagok keretképzési típusának megadására használható. Példák: PPP protokoll, SLIP protokoll, kerettovábbítás és X.25.

  • Szolgáltatás típusa. A kérelmezett szolgáltatás típusának megadására használható. A példák tartalmaznak keretes (például PPP-kapcsolatok) és bejelentkezést igénylő szolgáltatásokat (például Telnet-kapcsolatok). A RADIUS-szolgáltatástípusokról további információt a 2865-ös számú RFC dokumentumban („Remote Authentication Dial-in User Service (RADIUS)”) talál.

  • Alagút típusa. A kérelmező ügyfél által létrehozott alagút típusának megadására használható. Alagúttípusba a PPTP és az L2TP protokoll tartozik.

A Nap és időpont korlátozásai attribútumcsoport tartalmazza a Nap és időpont korlátozásai attribútumot. Ezzel az attribútummal jelölhető ki, hogy a csatlakozási kísérlet a hét mely napján és a napon belül pontosan mikor történjen. A nap és az idő értékei a hálózati házirend-kiszolgáló által tárolt nap és idő értékekhez viszonyulnak.

Az Átjáró attribútumcsoport a következő attribútumokat tartalmazza.

  • Hívott állomás azonosítója. A hálózati hozzáférést biztosító kiszolgáló telefonszámának megadására használható. Ez az attribútum egy karakterlánc. A körzetszám megadására helyettesítő szintaxis is használható.

  • NAS-azonosító. A hálózati hozzáférést biztosító kiszolgáló nevének megadására használható. Ez az attribútum egy karakterlánc. A NAS-azonosító megadására helyettesítő szintaxis is használható.

  • NAS IPv4-címe. A hálózati hozzáférést biztosító kiszolgáló (a RADIUS-ügyfél) címének 4-es verzióját (IPv4) tartalmazza. Ez az attribútum egy karakterlánc. Az IP-hálózatok megadására helyettesítő szintaxis is használható.

  • NAS IPv6-címe. A hálózati hozzáférést biztosító kiszolgáló (a RADIUS-ügyfél) címének 6-os verzióját (IPv6) tartalmazza. Ez az attribútum egy karakterlánc. Az IP-hálózatok megadására helyettesítő szintaxis is használható.

  • NAS-porttípus. A hozzáférést végző ügyfél által használt hozzáférési módot határozza meg. Például analóg (más néven aszinkron) telefonvonalakat, ISDN-t, alagutakat, virtuális magánhálózatokat (VPN), IEEE 802.11 vezeték nélküli kapcsolatokat vagy Ethernet-kapcsolókat.

A Machine Identity attribútumcsoport tartalmazza a Machine Identity attribútumot. Ezzel az attribútummal határozhatja meg az ügyfelek azonosításának módszerét a házirendben.

A RADIUS-ügyfél tulajdonságai attribútumcsoport a következő attribútumokat tartalmazza.

  • Hívó állomás azonosítója. A hívó (a csatlakozó ügyfél) által használt telefonszámot tartalmazza. Ez az attribútum egy karakterlánc. A körzetszám megadására helyettesítő szintaxis is használható.

  • Ügyfél rövid neve. A hitelesítést kérő RADIUS-ügyfél számítógépnevét tartalmazza. Ez az attribútum egy karakterlánc. Az ügyfél nevének megadására helyettesítő szintaxis is használható.

  • Ügyfél IPv4-címe. A hálózati hozzáférést biztosító kiszolgáló (a RADIUS-ügyfél) IPv4-címét tartalmazza. Ez az attribútum egy karakterlánc. Az IP-hálózatok megadására helyettesítő szintaxis is használható.

  • Ügyfél IPv6-címe. A hálózati hozzáférést biztosító kiszolgáló (a RADIUS-ügyfél) IPv6-címét tartalmazza. Ez az attribútum egy karakterlánc. Az IP-hálózatok megadására helyettesítő szintaxis is használható.

  • Ügyfél szállítója. A hitelesítést kérő hálózati hozzáférést biztosító kiszolgáló (NAS) szállítóját határozza meg. A számítógép, amelyen az Útválasztás és távelérés szolgáltatás fut, a Microsoft hálózati hozzáférést biztosító kiszolgáló gyártója. Ezen attribútummal különböző házirendeket határozhat meg különböző NAS-gyártók esetén. Ez az attribútum egy karakterlánc. Használhat helyettesítő szintaxist.

A User Name attribútumcsoport tartalmazza a User Name attribútumot. Ezzel az attribútummal határozhatja meg a felhasználónevet vagy a felhasználónév egy részét, amelynek meg kell egyeznie a hozzáférést kérő ügyfél által küldött RADIUS-üzenetben szereplő felhasználónévvel. Ez az attribútum egy karakterlánc, amely általában egy tartomány és egy felhasználói fiók nevét tartalmazza. A felhasználó nevének megadására helyettesítő szintaxis is használható.

Beállítások

A kapcsolatkérelem-házirend beállításai a tulajdonságok egy csoportja, amelyeket a rendszer a beérkező RADIUS-üzenetekre alkalmaz. A beállítások a következő beállításcsoportokat tartalmazzák:

  • Hitelesítés

  • Számlázás

  • Attribútumkezelés

  • Speciális

Hitelesítés

A beállítással felülbírálhatja a hálózati házirendben beállított hitelesítést, és beállíthatja a hálózatához való csatlakozáshoz szükséges hitelesítés módját és típusát.

Fontos!

Ha a kapcsolatkérelem-házirendben olyan hitelesítési módszert állít be, amely kevésbé biztonságos, mint a hálózati házirendben beállított hitelesítési módszer, akkor a hálózati házirendben szereplő biztonságosabb hitelesítési beállítások felülbírálásra kerülnek. Ha például a hálózati házirend megköveteli a PEAP-MS-CHAP v2 protokoll használatát, amely egy jelszóalapú hitelesítési módszer a biztonságos vezeték nélküli hálózatokhoz, de a kapcsolatkérelem-házirend beállításai engedélyezik a nem hitelesített hozzáférést, akkor egy ügyfélnek sem kell a PEAP-MS-CHAP v2 módszert használó hitelesítést végrehajtania. Ebben a példában az összes hálózathoz kapcsolódó ügyfélnek engedélyezve van a hitelesítés nélküli hozzáférés.

Nyilvántartás

Ezzel a beállítással beállíthatja a kapcsolatkérelem-házirendben, hogy az továbbítsa a nyilvántartási információkat egy hálózati házirend-kiszolgálónak vagy egy másik RADIUS-kiszolgálónak egy távoli RADIUS-kiszolgálócsoportban, hogy a távoli RADIUS-kiszolgálócsoport végezze a nyilvántartást.

Megjegyzés

Ha több RADIUS-kiszolgálóval rendelkezik, és azt szeretné, hogy a számlázási információk egy központi RADIUS-nyilvántartásban tárolódjanak, használhatja a RADIUS-kiszolgálók kapcsolatkérelem-házirendjében a nyilvántartási beállítást, hogy továbbítsa a nyilvántartási adatokat egy hálózati házirend-kiszolgálónak vagy egy másik RADIUS-kiszolgálónak, amely nyilvántartási kiszolgálóként funkcionál.

A kapcsolatkérelem-házirend nyilvántartási beállításai függetlenek a helyi hálózati házirend-kiszolgáló nyilvántartási beállításaitól. Más szavakkal, ha úgy állítja be a helyi hálózati házirend-kiszolgálót, hogy naplózza a RADIUS-nyilvántartási információkat egy helyi fájlban vagy egy Microsoft® SQL Server™-adatbázisban, ezt attól függetlenül elvégzi, hogy a kapcsolatkérelem-házirendben beállította-e, hogy továbbítsa a nyilvántartási információkat egy távoli RADIUS-kiszolgálócsoportnak.

Ha a nyilvántartási információkat nem helyben, hanem egy távoli helyen kívánja naplózni, úgy állítsa be a helyi hálózati házirend-kiszolgálót, hogy ne végezze el a nyilvántartást, a kapcsolatkérelem-házirendet pedig úgy, hogy továbbítsa a nyilvántartási adatokat egy távoli RADIUS-kiszolgálócsoporthoz.

Attribútumkezelés

A keresési és csereszabályok csoportja beállítható úgy, hogy kezelje a következő attribútumok karakterláncait:

  • User Name

  • Hívott állomás azonosítója

  • Hívó állomás azonosítója

A keresés és csere szabályok feldolgozása az előző attribútumok valamelyikén azelőtt történik, hogy a RADIUS-üzenetnek meg kellene felelnie a hitelesítési vagy nyilvántartási beállításoknak. Az attribútumkezelési szabályok csak egy attribútumra vonatkoznak. Az összes attribútumra nem állíthat be attribútumkezelési szabályokat. A kezelhető attribútumok listája egy statikus lista, amelyhez nem adhatóak hozzá további kezelni kívánt attribútumok.

Megjegyzés

Az MS-CHAP v2 hitelesítő protokoll használata esetén a User Name attribútum nem kezelhető, ha a kapcsolatkérelem-házirend szabályai szerint továbbítódnak a RADIUS-üzenetek. Kivételt képez a fordított perjel karakter (\) használata, amikor az attribútumkezelés csak a karaktertől balra levő információkat érinti. A fordított perjel karakter tipikusan arra használható, hogy jelezze a tartománynév (a fordított perjel karaktertől balra elhelyezkedő információ) és a felhasználói fiók nevének (a fordított perjel karaktertől jobbra elhelyezkedő információ) elkülönülését. Ebben az esetben, csak olyan attribútumkezelési szabályok engedélyezettek, amelyek a tartománynevet módosítják vagy cserélik.

Kérelem továbbítása

A következő, a RADIUS Access-Request üzenetek továbbításához használt beállításokat adhatja meg:

Ezen a kiszolgálón történjen a kérelmek hitelesítése. Ezzel a beállítással a hálózati házirend-kiszolgáló egy Windows NT 4.0 tartományt, az Active Directoryt vagy a helyi Biztonsági fiókkezelő (SAM) felhasználóifiók-adatbázisát használja a kapcsolatkérelmek hitelesítésére. Ez a beállítás azt is meghatározza, hogy a felhasználói betárcsázási tulajdonságokkal egyező, a hálózati házirend-kiszolgálón beállított hálózati házirend a mérvadó a kapcsolatkérelem engedélyezésekor. Ebben az esetben a hálózati házirend-kiszolgáló RADIUS-kiszolgálóként van beállítva.

A kérelmek továbbítása az alábbi távoli RADIUS-kiszolgálócsoporthoz. Ez a beállítás határozza meg, hogy a hálózati házirend-kiszolgáló a felhasználó által megadott RADIUS-kiszolgálócsoporthoz továbbítja a kapcsolatkérelmeket. Ha a hálózati házirend-kiszolgáló érvényes Access-Accept üzenetet kap, amely megfelel az Access-Request üzenetnek, a csatlakozási kísérlet hitelesített és engedélyezett. Ebben az esetben a hálózati házirend-kiszolgáló RADIUS-proxykiszolgálóként működik.

Felhasználók elfogadása a hitelesítő adatok vizsgálata nélkül. Ez a beállítás határozza meg, hogy a hálózati házirend-kiszolgáló nem ellenőrzi a hálózathoz csatlakozni próbáló felhasználó identitását, és nem ellenőrzi, hogy a felhasználó vagy a számítógép jogosult-e csatlakozni a hálózathoz. Amikor a hálózati házirend-kiszolgáló úgy van beállítva, hogy engedélyezze a nem hitelesített hozzáféréseket, és kap egy kapcsolatkérelmi üzenetet, azonnal küld egy Access-Accept üzenetet a RADIUS-ügyfélnek, és a felhasználó vagy a számítógép hozzáférhet a hálózathoz. Ez a beállítás bizonyos típusú kötelező bújtatások esetén használható, amikor a csatlakozó ügyfél bújtatva van az ügyfél hitelesítő adatainak hitelesítése előtt.

Megjegyzés

Ez a hitelesítési beállítás nem használható, ha a csatlakozó ügyfél hitelesítési protokollja az MS-CHAP v2 vagy az EAP-TLS protokollok valamelyike, mert mindkettő kölcsönös hitelesítést hajt végre. Kölcsönös hitelesítéskor a csatlakozó ügyfél bizonyítja a hitelesítést végző kiszolgálónak (a hálózati házirend-kiszolgálónak), hogy érvényes hozzáférési ügyfél, a hitelesítést végző kiszolgáló pedig bizonyítja az ügyfélnek, hogy érvényes hitelesítést végző kiszolgáló. Ennek a hitelesítési beállításnak a használatakor az Access-Accept üzenetet visszaküldik. Ha a hitelesítést végző kiszolgáló nem érvényesíti a csatlakozó ügyfelet, a kölcsönös hitelesítés sikertelen.

Speciális

Speciális tulajdonságok állíthatók be a következő RADIUS-attribútumok meghatározásához:

  • A RADIUS válaszüzenetéhez csatolható, hogy a hálózati házirend-kiszolgáló RADIUS hitelesítést végző vagy nyilvántartási kiszolgálóként működik.

    Ha léteznek attribútumok, amelyek a hálózati házirendben és a csatlakozáskérelem-házirendben egyaránt meg vannak határozva, a RADIUS-válaszüzenetben elküldött attribútum a két beállított attribútum kombinációja.

  • A RADIUS-üzenethez csatolható, hogy a hálózati házirend-kiszolgáló RADIUS hitelesítést végző vagy nyilvántartási proxykiszolgálóként működik. Ha az attribútum már létezik a továbbított üzenetben, az értéke felülíródik a kapcsolatkérelem-házirendben beállított értékkel.

Néhány attribútum, amelyek szerkesztése elérhető a kapcsolatkérelem-házirend Beállítások lapján a Speciális kategóriában, további speciális funkcionalitással rendelkezik. Beállítható például a Távoli RADIUS - Windows felhasználó-hozzárendelés attribútum a kapcsolatkérelmek hitelesítésének és engedélyezésének két felhasználóifiók-adatbázis közötti megosztására.

A Távoli RADIUS - Windows felhasználó-hozzárendelés attribútum meghatározza, hogy a Windows-engedélyezés azon felhasználók esetében történjen meg, akiket egy távoli RADIUS-kiszolgáló hitelesített. Más szavakkal, a felhasználói fiók hitelesítését egy távoli RADIUS-kiszolgáló végzi el egy távoli felhasználóifiók-adatbázis alapján, de a felhasználói fiók kapcsolatkérelmét a helyi hálózati házirend-kiszolgáló engedélyezi egy helyi felhasználóifiók-adatbázis alapján. Ez a lehetőség akkor hasznos, he engedélyezni kívánja látogatók kapcsolódását a hálózathoz.

A partnerszervezetek látogatóinak hitelesítését például elvégezheti a partnerszervezet RADIUS-kiszolgálója, a saját szervezeten belül pedig egy Windows felhasználói fiók használható a vendégeknek fenntartott helyi hálózat (LAN) elérésére a hálózaton.

További, speciális funkcionalitással rendelkező attribútumok:

  • MS-Quarantine-IPFilter és MS-Quarantine-Session-Timeout. Ezeket az attribútumokat akkor használhatja, amikor hálózatelérési karantént (NAQC) telepít az Útválasztás és távelérés virtuális magánhálózatán.

  • Passport-User-Mapping-UPN-Suffix. Ez az attribútum lehetővé teszi a Windows Live™ ID felhasználói hitelesítő adatokkal ellátott kapcsolódási kérelmek hitelesítését.

  • Tunnel-Tag. Ez az attribútum határozza meg azt a VLAN-azonosítószámot, amelyhez a hálózati hozzáférést biztosító kiszolgáló hozzárendeli a kapcsolatot a virtuális helyi hálózatok (VLAN) telepítésekor.

Alapértelmezett kapcsolatkérelem-házirend

Az alapértelmezett kapcsolatkérelem-házirend a hálózati házirend-kiszolgáló telepítésekor jön létre. Az alapértelmezett házirend a következő beállításokkal rendelkezik:

  • A Hitelesítés nincs konfigurálva.

  • A Nyilvántartás nincs konfigurálva a nyilvántartási információk továbbítására egy távoli RADIUS-kiszolgálócsoporthoz.

  • Az Attribútum nincs konfigurálva az attribútumkezelés szabályaival, amelyek a kapcsolatkérelmeket távoli RADIUS-kiszolgálócsoportoknak továbbítják.

  • A Kérelem továbbítása úgy van konfigurálva, hogy a helyi hálózati házirend-kiszolgáló végzi a kapcsolatkérelmek hitelesítését és engedélyezését.

  • A Speciális attribútumok nincsenek konfigurálva.

Az alapértelmezett kapcsolatkérelem-házirend hálózati házirend-kiszolgálót használ RADIUS-kiszolgálóként. A hálózati házirend-kiszolgálót futtató kiszolgálók RADIUS-proxykiszolgálóként való konfigurálásához először a távoli RADIUS-kiszolgálócsoportot kell konfigurálnia. A távoli RADIUS-kiszolgálócsoport létrehozható az új kapcsolatkérelem-házirendek készítése során az Új kapcsolatkérelem-házirend varázslóval. Az alapértelmezett kapcsolatkérelem-házirend törölhető, vagy ellenőrizhető, hogy ez-e az utolsó feldolgozott házirend.

Megjegyzés

Ha a hálózati házirend-kiszolgáló és az Útválasztás és távelérés szolgáltatás ugyanarra a számítógépre van telepítve, és az Útválasztás és távelérés szolgáltatás van a Windows hitelesítéshez és nyilvántartáshoz beállítva, lehetséges, hogy az Útválasztás és távelérés szolgáltatás hitelesítési és nyilvántartási kérelmei egy RADIUS-kiszolgálónak legyenek továbbítva. Ez akkor fordulhat elő, ha az Útválasztás és távelérés szolgáltatás hitelesítési és engedélyezési kérelmei megfelelnek egy kapcsolatkérelem-házirendnek, amely a kérelmek egy távoli RADIUS-kiszolgálócsoportnak való továbbítására van beállítva.


Tartalom