NPS царство зачистки не працює, коли перекрити політику ввімкнуто у Windows Server 2008 та Windows Server 2008 R2

Переклади статей Переклади статей
Номер статті: 2721886 - Показ продуктів, яких стосується ця стаття.
Розгорнути все | Згорнути все

ПІДСУМКИ

Розглянемо таку ситуацію:
  • У вас є глобальна мережа, яка складається з двох доменів на сервері, який працює під керуванням Windows Server 2008 або Windows Server 2008 R2.
  • Двох немає довірчих стосунків.
  • Два домену мають ідентичні списки користувача та пароль бази даних.
  • Всі користувачі й комп'ютери є членами перший домен.
  • глобальна мережа захисту доступу (NAP) 802.1 x виконується у другому домену.
У цій ситуації коли комп’ютер-зразок підключається до мережі, ключ автентифікації надсилає радіус запит до сервера, який працює сервер мережної політики (NPS) в другий домену. Цей сервер здійснює зачистки області. Коли це відбувається, сервер змінюється від імені користувачаFirst_Domain\Ім'я _ користувача Щоб Second_Domain\Ім'я _ користувача і потім ідентифікує користувача на другий домену.

Однак, якщо підключення запит політики на сервері, який працює NPS має наЗмінити параметр автентифікації мережі політики параметр увімкнено, користувач із перевіркою автентичності на перший домен як First_Domain\Ім'я _ користувача.

ДОДАТКОВІ ВІДОМОСТІ

Така поведінка передбачена. Царство зачистки призначена для маршрутизації тільки в цілях і не може використовуватися для маніпулювання користувач і комп’ютер-зразок authentications. Неможливо використовувати, коли ви використовуєте багатошарового протоколи, такі як захищений розширюваний автентифікації протоколу (PEAP). Ви не можете представити однобайтний набір символів фінансові дані (зовнішній ID) і потім змінити ці облікові дані (внутрішній ID).

Властивості

Номер статті: 2721886 - Востаннє переглянуто: 8 червня 2012 р. - Редакція: 1.0
ЗАСТОСОВУЄТЬСЯ ДО:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Foundation
  • Windows Server 2008 Standard
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Datacenter without Hyper-V
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Enterprise without Hyper-V
  • Windows Server 2008 R2 for Itanium-Based Systems
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Standard without Hyper-V
Ключові слова: 
kbinfo kbserver kbauthentication kbexpertiseadvanced kbsurveynew kbmt KB2721886 KbMtuk
Машинний переклад
УВАГА! Цю статтю переклала програма машинного перекладу Microsoft, а не людина. Корпорація Microsoft пропонує вам як машинні переклади, так і переклади фахівців, щоб Ви мали доступ до всіх статей бази знань рідною мовою. Проте стаття, яку переклав комп’ютер, не завжди бездоганна. Вона може містити лексичні, синтаксичні або граматичні помилки. Так само помиляється іноземець, спілкуючись вашою рідною мовою. Корпорація Microsoft не несе відповідальність за жодні неточності, помилки або шкоду, завдану неправильним перекладом змісту або його використанням з боку користувачів. Крім того, корпорація Microsoft часто оновлює програму машинного перекладу.
Клацніть тут, щоб переглянути цю статтю англійською мовою: 2721886

Надіслати відгук

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com