Watchguard XTM525 - Authentifikation über AD Gruppen
Hallo zusammen,
wir setzen in der Fa. eine Watchguard XTM525 Firewall ein. Ich bin neu in der Fa. und meine Erste Aufgabe wird sein, die Firwallregeln aufzuräumen und neue Regel anzulegen. Bisher greifen die Regeln nur über IP-Adressen. Was allerdings im Terminalserverumfeld keinen Sinn macht und viel zu viel Verwaltungsaufwand ist. Auf dem Terminalservern habe ich nun die WatchGuard Terminal Services Agent Software installiert und die Userauthentifizierung funktioniert jetzt.
Allerdings möchte ich in der AD auf unserem DC (Windows Server 2008R2) eine Gruppe erstellen die dann zur Authentifizierung auf der Firewall dienen soll. Allerdings funktioniert das nicht einfach so. Muss ich evtl. auch auf den DCs eine Clientsoftware installieren damit das funktioniert?
Gruß
D
wir setzen in der Fa. eine Watchguard XTM525 Firewall ein. Ich bin neu in der Fa. und meine Erste Aufgabe wird sein, die Firwallregeln aufzuräumen und neue Regel anzulegen. Bisher greifen die Regeln nur über IP-Adressen. Was allerdings im Terminalserverumfeld keinen Sinn macht und viel zu viel Verwaltungsaufwand ist. Auf dem Terminalservern habe ich nun die WatchGuard Terminal Services Agent Software installiert und die Userauthentifizierung funktioniert jetzt.
Allerdings möchte ich in der AD auf unserem DC (Windows Server 2008R2) eine Gruppe erstellen die dann zur Authentifizierung auf der Firewall dienen soll. Allerdings funktioniert das nicht einfach so. Muss ich evtl. auch auf den DCs eine Clientsoftware installieren damit das funktioniert?
Gruß
D
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 257496
Url: https://administrator.de/contentid/257496
Ausgedruckt am: 25.11.2024 um 22:11 Uhr
5 Kommentare
Neuester Kommentar
Hi,
und warum funktioniert das nicht?
Das geht sogar sehr gut, du musst nur dafür sorgen das deine WG (=Watchguard) die auch lesen kann.
Dafür brauchst du einen AD-User der lesen darf.
Den trägst du unter Setup/Authentication/Authentication Server/ Active Directory ein (Group String= memberOf, Login Attribute =sAMAccountName).
Dann unter Setup/Authentication/Authorized Users and Groups kommen die Gruppen rein und die Gruppe in die Policy.
Fertig!
VG
Deepsys
und warum funktioniert das nicht?
Das geht sogar sehr gut, du musst nur dafür sorgen das deine WG (=Watchguard) die auch lesen kann.
Dafür brauchst du einen AD-User der lesen darf.
Den trägst du unter Setup/Authentication/Authentication Server/ Active Directory ein (Group String= memberOf, Login Attribute =sAMAccountName).
Dann unter Setup/Authentication/Authorized Users and Groups kommen die Gruppen rein und die Gruppe in die Policy.
Fertig!
VG
Deepsys
Wenn der schon korrekt vorausgefüllt wäre, würde ich mir aber Sorgen machen