Element okna dialogowegoOpis

Dostawca uwierzytelniania

Zawiera listę dostępnych dostawców uwierzytelniania dla dostępu zdalnego lub uwierzytelniania wybierania numeru na żądanie.

  • Uwierzytelnianie systemu Windows: Do uwierzytelniania poświadczeń połączeń dostępu zdalnego lub z wybieraniem numeru na żądanie serwer RRAS korzysta z lokalnej bazy danych kont (jeśli nie jest członkiem domeny) lub bazy danych kont domeny usługi Active Directory. Serwer rejestruje informacje dotyczące uwierzytelniania połączeń w plikach dzienników, które są skonfigurowane we właściwościach folderu Rejestrowanie dostępu zdalnego.

  • Uwierzytelnianie usługi RADIUS: Serwer RRAS używa serwera usługi RADIUS (RADIUS, Remote Authentication Dial-In User Service) do uwierzytelniania poświadczeń połączeń dostępu zdalnego lub połączeń z wybieraniem numeru na żądanie.

Konfiguruj

Kliknij, aby skonfigurować wybranego dostawcę uwierzytelniania. W oknie dialogowym Uwierzytelnianie usługi RADIUS użyj przycisków Dodaj i Edytuj, aby wyświetlić okno dialogowe Dodawanie serwera usługi RADIUS.

Metody uwierzytelniania

Kliknij, aby skonfigurować metody uwierzytelniania połączeń dostępu zdalnego i z wybieraniem numeru na żądanie za pomocą okna dialogowego Metody uwierzytelniania.

Dostawca ewidencjonowania aktywności

Zawiera listę dostępnych dostawców ewidencjonowania aktywności połączeń dostępu zdalnego lub połączeń z wybieraniem numeru na żądanie.

  • Ewidencjonowanie aktywności usługi RADIUS: Serwer przesyła informacje o aktywności połączenia do serwera usługi RADIUS.

  • Ewidencjonowanie aktywności systemu Windows: Serwer rejestruje informacje ewidencjonowania aktywności połączenia w plikach dzienników, które są skonfigurowane we właściwościach folderu Rejestrowanie dostępu zdalnego.

Konfiguruj

Kliknij, aby skonfigurować wybranego dostawcę ewidencjonowania aktywności. W oknie dialogowym Ewidencjonowanie aktywności usługi RADIUS użyj przycisków Dodaj i Edytuj, aby wyświetlić okno dialogowe Dodawanie serwera usługi RADIUS.

Zezwalaj na niestandardowe zasady IPsec dla połączeń L2TP

Określa, czy połączenie protokołu tunelowania L2TP korzysta z niestandardowej zasady zabezpieczeń protokołu internetowego (IPsec). Zaznaczenie tego pola wyboru spowoduje, że konieczne będzie określenie klucza wstępnego, którego będą używały wszystkie połączenia korzystające z tych niestandardowych zasad IPsec.

Klucz wstępny

Klucz wstępny jest używany z niestandardowymi zasadami IPsec. Ten klucz wstępny musi być skonfigurowany na każdym komputerze klienckim, który będzie się łączył za pomocą tych zasad.

Użyj protokołu HTTP

Określa, czy protokół SSTP (Secure Socket Tunneling Protocol) używa tego samego certyfikatu, którego komputer używa dla protokołu HTTP. Zaznaczenie tej opcji powoduje wyłączenie listy certyfikatów.

Certyfikat

Określa certyfikat, którego protokół SSTP używa do uwierzytelnienia serwera u klientów wirtualnej sieci prywatnej (VPN). Kliknij przycisk Pokaż, aby wyświetlić szczegółowe informacje na temat wybranego certyfikatu.

Uwagi dodatkowe

Jeśli serwer zasad sieciowych (NPS, Network Policy Server) jest zainstalowany na tym serwerze, będą wyświetlane tylko opcje Metody uwierzytelniania oraz Zezwalaj na niestandardowe zasady IPsec dla połączeń L2TP. Należy użyć serwera NPS w celu skonfigurowania dostawców uwierzytelniania i ewidencjonowania aktywności, tworząc lub modyfikując zasady uwierzytelniania.

Dodatkowe informacje


Spis treści