Windows-Server-2008

拒絕對 Active Directory 使用者的 Cisco VPN 訪問?

  • July 1, 2011

我執行 Windows 2008 Server,我為站點到站點 vpn 和遠端訪問 vpn 設置了 Cisco ASA。

經過研究,我了解到您可以更改撥入選項以允許或禁用遠端使用者的 VPN 訪問。

但是,我對自己進行了測試,它沒有做任何事情..

我設置了 AAA 伺服器,使用 a/d 伺服器在 ASA 上進行身份驗證。連接配置文件使用 AAA 伺服器進行身份驗證和授權。

我有兩個 AAA 伺服器組,Server-AD 使用者 Kerberos 進行身份驗證,Server-AD2008 使用者 LDAP 進行授權

兩組都包括伺服器 win2k8dc1(我的域控制器、a/d、dns、dhcp 伺服器)

不知道為什麼這不起作用,任何幫助表示讚賞

謝謝!

看一下這個

http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a008089149d.shtml#configldap

引用自:https://serverfault.com/questions/231606