作者 主題: freeradius+windows AD 認證  (閱讀 8952 次)

0 會員 與 1 訪客 正在閱讀本文。

a174709

  • 可愛的小學生
  • *
  • 文章數: 3
    • 檢視個人資料
freeradius+windows AD 認證
« 於: 2007-03-21 23:39 »
請教各位大大,我已實作出freeradius+openldap經由帳號密碼來認證,那如果後端想用windows AD來取代openldap來認證,是否一樣在freeradius radiusd.conf檔案裡的ldap作設定呢?我試著其它設定不動,只改server ip及dasedn之類的設定,看過封包有傳給windows AD server,所以網路上基本應該是沒問題,但一直沒認證通過,且freeradius並不是告訴我認證失敗,而是AD server沒回應,之前使用openldap時是靠uid屬性去找帳號,但是我用ldapbrowser看過AD server裡建立的使用者並沒有這個屬性,也無法增加,是否這樣的認證方式是不對的,還是需作調整設定的地方不只是在ldap區段裡呢?...謝謝...

Dreamer

  • 可愛的小學生
  • *
  • 文章數: 20
    • 檢視個人資料
freeradius+windows AD 認證
« 回覆 #1 於: 2007-03-22 09:50 »
直接用M$的radius ??
ttp://www.dreampc.idv.tw

a174709

  • 可愛的小學生
  • *
  • 文章數: 3
    • 檢視個人資料
freeradius+windows AD 認證
« 回覆 #2 於: 2007-03-22 10:31 »
不是....我是用freeradius for unix like,主要是經由radius server與windows AD 互相驗證,只是之前是openldap,現在改換為windows AD...謝謝...

Dreamer

  • 可愛的小學生
  • *
  • 文章數: 20
    • 檢視個人資料
freeradius+windows AD 認證
« 回覆 #3 於: 2007-03-23 11:50 »
我知道....我說你後面的openldap都要換成M$ ad了....

那你就直接拿M$的radius起來用就好了吧=..=|||

幹嘛~~!!!!脫褲子放屁=..=|||
ttp://www.dreampc.idv.tw