Работа с сервером состояний

Примечание

Служба проверки подлинности в Интернете (IAS) была переименована в сервер политики сети (NPS), начиная с Windows Server 2008. Содержание этого раздела относится как к IAS, так и к NPS. В тексте NPS используется для обозначения всех версий службы, включая версии, изначально называемые IAS.

 

NPS выполняет проверку подлинности с помощью базы данных, настроенной на сайте сервера NPS. Эта база данных проверки подлинности может быть пользовательской базой данных для домена Windows или на основе сведений о пользователе, полученных из Windows Active Directory. На следующей схеме показана типичная конфигурация, которая показывает, как NPS взаимодействует с базами данных проверки подлинности, такими как пользовательская база данных домена Windows или Active Directory. На схеме также показано, как NPS может взаимодействовать с сервером состояний, предоставляемым сторонним поставщиком. Основная цель сервера состояний — ограничить количество одновременных сеансов входа, которые может выполнять один пользователь.

NPS, взаимодействующие с сервером состояний и базами данных проверки подлинности

Существует две точки взаимодействия между NPS и сервером состояний. Одно взаимодействие происходит, когда NPS получает запрос на проверку подлинности от NAS. Сервер состояний предоставляет сведения из своей базы данных, чтобы определить, следует ли принять или отклонить запрос. Другое взаимодействие происходит, когда NPS получает запросы на учет от NAS. Сервер состояний использует сведения из этих запросов учета для обновления своей базы данных.

Дополнительные сведения о серверах состояний см. в разделе:

Служба проверки подлинности в Интернете и сервер политики сети

Проверка подлинности, авторизация и учет RADIUS

Ведение журнала с помощью сервера политики сети