NPS realm de separare nu funcționează atunci când politica de înlocuire este activată în Windows Server 2008 și Ferestre a servi 2008 R2

Traduceri articole Traduceri articole
ID articol: 2721886 - View products that this article applies to.
Măriți totul | Reduceți totul

REZUMAT

Luați în considerare următorul scenariu:
  • Tu ai un rețea care are două domenii pe un server care se execută Windows Server 2008 sau Windows Server 2008 R2.
  • Două domenii nu au o relație de încredere.
  • Două domenii au identice liste de baze acoperire de date de utilizator și parola.
  • Toți utilizatorii și toate computerele sunt membri ai primul domeniu.
  • Network Access Protection (NAP) 802.1 x este efectuat în domeniu al doilea.
În acest scenariu, când un computer se conectează la re?ea, comutatorul de autentificare trimite cererea raza server care se execută Network Policy Server (NPS) în al doilea domeniu. Acest server efectuează realm de separare. Atunci când se întâmplă acest lucru, server se modifică nume de sign-in de utilizator dinFirst_Domain\Nume_utilizator pentru a Second_Domain\Nume_utilizator și apoi autentifică utilizatorul pe al doilea domeniu.

Cu toate acestea, în cazul în care politica de cererea de conexiune în server care se execută NPS aSuprascrie setările de autentificare re?ea politică opțiune activată, utilizatorul este autentificat pe primul domeniu ca First_Domain\Nume_utilizator.

INFORMAȚII SUPLIMENTARE

Acest comportament este cel proiectat. Realm de separare este destinat numai în scopul circuitului și nu pot fi utilizate pentru a manipula autentificările utilizator și computer. Nu poate fi utilizat atunci când se utilizează cu protocoale cum ar fi protejate Extensible Authentication Protocol (PEAP). Nu pot prezenta un set de acreditări (exterior ID) și apoi modificați aceste acreditări (interior ID).

Proprietă?i

ID articol: 2721886 - Ultima examinare: 8 iunie 2012 - Revizie: 1.0
SE APLICĂ LA:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Foundation
  • Windows Server 2008 Standard
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Datacenter without Hyper-V
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Enterprise without Hyper-V
  • Windows Server 2008 R2 for Itanium-Based Systems
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Standard without Hyper-V
Cuvinte cheie: 
kbinfo kbserver kbauthentication kbexpertiseadvanced kbsurveynew kbmt KB2721886 KbMtro
Traducere automată
IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât și articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuși, un articol tradus automat nu este întotdeauna perfect. Acesta poate conține greșeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greșeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conținutului sau de utilizarea traducerii necorespunzătoare de către clienții nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2721886

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com