Retirada de território do NPS não funciona quando a política de substituição é ativada no Windows Server 2008 e Windows Server 2008 R2

Traduções deste artigo Traduções deste artigo
ID do artigo: 2721886 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sumário

Considere o seguinte cenário:
  • Você tem uma rede que possui dois domínios em um servidor que esteja executando o Windows Server 2008 ou Windows Server 2008 R2.
  • Os dois domínios não tiverem uma relação de confiança.
  • Os dois domínios têm listas de banco de dados de usuário e senha idênticas.
  • Todos os computadores e usuários são membros do domínio primeiro.
  • Network Access Protection (NAP) 802.1 x é executada no segundo domínio.
Nesse cenário, quando um computador se conecta à rede, o switch de autenticação envia a solicitação radius ao servidor que está executando o servidor de diretivas de rede (NPS) no segundo domínio. Este servidor executa a retirada de território. Quando isso ocorre, o servidor altera o nome de usuárioFirst_Domain\Nome_do_usuário para Second_Domain\Nome_do_usuário e, em seguida, autentica o usuário no segundo domínio.

No entanto, se a diretiva do servidor que executa NPS de solicitação de conexão tem oSubstituir configurações de autenticação de diretiva de rede opção habilitada, o usuário é autenticada no domínio primeiro First_Domain\Nome_do_usuário.

Mais Informações

Esse comportamento é por design. Retirada de território se destina a ser para fins de roteamento somente e não pode ser usado para manipular as autenticações de usuário e computador. Não pode ser usado quando você usa protocolos multicamados como Protected Extensible Authentication Protocol (PEAP). Você não pode apresentar um conjunto de credenciais (identificação externa) e altere as credenciais (identificação interna).

Propriedades

ID do artigo: 2721886 - Última revisão: sexta-feira, 8 de junho de 2012 - Revisão: 1.0
A informação contida neste artigo aplica-se a:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Foundation
  • Windows Server 2008 Standard
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Datacenter without Hyper-V
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Enterprise without Hyper-V
  • Windows Server 2008 R2 for Itanium-Based Systems
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Standard without Hyper-V
Palavras-chave: 
kbinfo kbserver kbauthentication kbexpertiseadvanced kbsurveynew kbmt KB2721886 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 2721886

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com