NPS的几个技术点(在Win 2003中称为Internet 验证服务)

简介:
1. 当两个域建立了信任关系时,NPS的用户批准组中是可以添加2个域的组,但是如果客户端请求不表明来自哪个域,NPS服务器将默认寻找其所在域的DC进行身份验证;
2. 选项“在AD中注册NPS服务器”,其作用是:让 NPS 可以访问 AD DS 中的用户帐户凭据和拨入属性。其本质是:将NPS计算机帐户添加至AD的“RAS and IAS servers”组。因此,可能会出现未注册NPS,但仍然工作正常的情况;

3. 用户批准组重建后,在NPS需要重新添加一次,否则会识别到旧组的SID导致无法通过身份验证。



本文转自天鬼皇 51CTO博客,原文链接:http://blog.51cto.com/ghostlan/1325298,如需转载请自行联系原作者

相关文章
|
7月前
|
存储 安全 网络协议
Windows安全加固-AD建立与加入
Windows安全加固-AD建立与加入
148 0
|
测试技术 Shell Linux
Mac电脑下通过 ada + atx-agent 连接安卓手机流程
Mac电脑下通过 ada + atx-agent 连接安卓手机流程
425 0
|
机器学习/深度学习 安全 网络安全
网络基础 Windows telnet使用简介及相关问题解决方案
网络基础 Windows telnet使用简介及相关问题解决方案
623 0
|
Shell 测试技术 数据安全/隐私保护
网络基础 Windows控制台下Ftp使用简介
网络基础 Windows控制台下Ftp使用简介
155 0
|
网络协议 Windows
RAKsmart:Windows修改远程端口号的方法
在使用RAKsmart服务器的时候,很多站长不会修改远程端口号,主机侦探教大家Windows修改远程端口号的图文教程。
1134 0
|
异构计算 Windows 虚拟化