因為老廠房仍在使用NS5GT,想說把原本的LOCAL 驗證改成LDAP驗證,但感覺NS-5GT的LDAP只能指定到一個位置,對於該OU底下的其他子層OU中的帳號都不能驗證,請問有前輩們有過這樣的經驗嗎? 在還沒換FIREWALL之前,得先使用這部,所以先不考慮換機器的選擇,想上來看看有沒有人處理過這樣的問題? 謝謝呀
拐個彎, 用RADIUS authentication with Domain user accounts.
找台Domain member server, 再上面起NPS server.
設定多條Network Policies, 用User Group做policy match.