RADIUS Authentifizierung am entferntem AD
Hallo zusammen,
ich möchte ein Netzwerk über einen RADIUS Server an ein anderes Netzwerk mit einem AD anzubinden. Die beiden Netze sind mit einem VPN Tunnel verbunden.
Im Moment stelle ich mir die Frage, wie ich im RADIUS Netzwerk einem Rechner ein Benutzer oder eine Gruppe vom AD zuweisen soll. In einem Domänennetzwerk wird einfach das AD gefragt, da gibt es aber auch eine permanente Verbindung. Bei einer RADIUS Authentifzierung wird ja eine aktive Anfrage eines Clients durch den RADIUS mit dem AD geprüft. Wenn ich jetzt aber auf einem Client einen Benutzer oder eine Gruppe aus dem entfernten AD hinzufügen möchte, frage ich mich wie das funktionieren soll bzw. ob das überhaupt möglich ist. Über Google konnte ich zu dem Szenario nichts finden.
Ist das überhaupt möglich was ich da vorhabe?
Gruß Christian
ich möchte ein Netzwerk über einen RADIUS Server an ein anderes Netzwerk mit einem AD anzubinden. Die beiden Netze sind mit einem VPN Tunnel verbunden.
Im Moment stelle ich mir die Frage, wie ich im RADIUS Netzwerk einem Rechner ein Benutzer oder eine Gruppe vom AD zuweisen soll. In einem Domänennetzwerk wird einfach das AD gefragt, da gibt es aber auch eine permanente Verbindung. Bei einer RADIUS Authentifzierung wird ja eine aktive Anfrage eines Clients durch den RADIUS mit dem AD geprüft. Wenn ich jetzt aber auf einem Client einen Benutzer oder eine Gruppe aus dem entfernten AD hinzufügen möchte, frage ich mich wie das funktionieren soll bzw. ob das überhaupt möglich ist. Über Google konnte ich zu dem Szenario nichts finden.
Ist das überhaupt möglich was ich da vorhabe?
Gruß Christian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 356631
Url: https://administrator.de/forum/radius-authentifizierung-am-entferntem-ad-356631.html
Ausgedruckt am: 16.04.2025 um 13:04 Uhr
4 Kommentare
Neuester Kommentar

Was du suchst nennt sich Domain-/ Forest-Trust.
https://www.msxfaq.de/windows/domaintrust.htm
Einen Radius brauchst du dafür nicht.
https://www.msxfaq.de/windows/domaintrust.htm
Einen Radius brauchst du dafür nicht.

Stichwort RODC bzw. ADFS wären Möglichkeiten..