- PR -

リモートVPNを使用した認証 及び グループポリシーについて

1
投稿者投稿内容
rmmug
大ベテラン
会議室デビュー日: 2006/03/07
投稿数: 116
投稿日時: 2006-09-12 21:16
リモートVPNについてですが、そもそもよく理解出来てなく、つっこまれると
困るのですが・・・質問させて下さい。
IPSecやSSLとかあるようですが、ADに参加させているPCで、かつ ADのユーザーで
リモートからログオンした場合、LANにあるDCで認証されるのでしょうか。
それとも”キャッシュされたログオン”でログオンされるでしょうか。
また、VPNにもいろいろ方法があって、その方法しだいなのでしょうか。
また、グループポリシーは適用されるでしょうか。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-09-13 08:42
おはようございます.
引用:

fjdssklさんの書き込み (2006-09-12 21:16) より:

IPSecやSSLとかあるようですが、ADに参加させているPCで、かつ ADのユーザーで
リモートからログオンした場合、LANにあるDCで認証されるのでしょうか。
それとも”キャッシュされたログオン”でログオンされるでしょうか。


SSL VPN では困難だと思います.
VPN ではありませんが,wiress LAN の access point の中には
Domain 認証と順番を入れ替えて
wiress で通信するための認証 -> Windows(Domain)への認証
という仕組みを実現したものもあります.
ですので,IPsec-VPN でも不可能ではないと思います.
※具体的な製品は存じ上げませんが.
ですので,
引用:

また、VPNにもいろいろ方法があって、その方法しだいなのでしょうか。


だと思います.
引用:

また、グループポリシーは適用されるでしょうか。


Active Directory の group policy は logon の際だけにしか
適用されないわけではないので,
cache logon しても最終的には適用されます.
前述の仕組みのように logon の仕組みと統合できれば
ちゃんと logon の際に適用されると思います.

以上,ご参考までに.
rmmug
大ベテラン
会議室デビュー日: 2006/03/07
投稿数: 116
投稿日時: 2006-09-13 12:26
kaz様、いつも有難うございます。
今、社内でリモートVPNを使用し始めようとしています。
参考にさせて頂きます。
1

スキルアップ/キャリアアップ(JOB@IT)