配置状态NT LAN管理器身份验证
有状态NTLM身份验证配置文件要求您指定服务器组,该服务器组包括执行NT LAN管理器身份验证的服务器以及要分配给成功认证的用户的角色。有关定义用于NT LAN Manager身份验证的Windows Server的详细信息,请参阅身份验证服务器。
当用户注销或关闭客户端计算机时,用户仍保留在经过身份验证的角色之前,直到用户变化,这意味着在中指定的时间量没有用户流量 设置下面 。
以下过程描述了如何配置有状态NTLM身份验证配置文件:
1。在里面 节点层次结构,导航到页。
2。选择 来自 标签。
3。在下面 , 点击 添加新配置文件条目。修改现有的状态NT兰局域网。LAN是在不同地理区域内的连接设备网络,例如办公室或商业建立,并与服务器共享公共通信线路或无线链路。Manager身份验证配置文件,选择下面的配置文件条目 在里面 列表。
4。进入一个 。
5。来自下拉列表,s在完成有状态NT LAN管理器身份验证后,将要分配给所有用户的角色。
6。选择复选框以启用状态NT LAN Manager身份验证。
7。指定 身份验证请求的时期,在1到20秒之间。默认值为10秒。
8。点击 。
9。在里面列表,选择条目下面的状态NT LAN管理器身份验证配置文件。
10。从中选择要用于有状态NT LAN管理器认证的Windows服务器组 下拉列表。
11.要启用身份验证功能并通过负载均衡,请选中“复选框” 和 。
12.点击 。
13。选择 。
14。在里面 窗口,选中复选框,然后单击 。
以下CLI命令配置有状态NT LAN管理器身份验证。第一种命令定义了用于NT LAN管理器身份验证的Windows Server,第二组将该服务器添加到服务器组。第三组与具有状态NT LAN管理器认证配置文件的服务器组关联,然后定义配置文件设置。
(主机)[MD](CONFIG)#AAA身份验证 - 服务器Windows
克隆<源>
域<域>
使能够
主机
(主机)[MD](CONFIG)#AAA Server-Group
允许故障
auth-server
克隆<源>
负载均衡
set {work | vlan}条件<属性> [包含<操作数> |与<操作数> |等于<操作数> |不等于<操作数> |启动<操作数>] [值] [set-值
(主机)[MD](CONFIG)#AAA身份验证状态 - NTLM
克隆<源>
默认角色
使能够
server-group
超时
以下CLI.命令行界面。具有命令行shell的控制台界面,允许用户将文本输入为命令并将这些命令转换为适当的函数。命令显示为有状态NT配置的服务器和配置文件兰局域网。LAN是在不同地理区域内的连接设备网络,例如办公室或商业建立,并与服务器共享公共通信线路或无线链路。经理身份验证:
(主机)[MD] #show aaa身份验证 - 服务器窗口
(主机)[MD] #show aaa server-group
(主机)[MD] #show aaa身份验证状态-ntlm