質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

ADFS

ADFSは、Active Directoryフェデレーションサービスの略です。一度のログインで関連する複数のWebアプリケーションへのユーザー認証が可能なSSO機能を提供。主にOffice 365へのSSOに利用されています。

Windowsサービス

Windowsサービスは、Windows NTベースの管理システム上のService Control Managerによって走るバックグラウンドサービス処理で、daemonやUNIXサービスに類似しています。

proxy

proxy(プロキシー)は、企業などの内部コンピュータとインターネットの中間に位置し、例えば直接インターネットに接続できない内部コンピュータの代理としてインターネットに接続する等をするシステム、もしくは代理として機能を実行するソフトウェアです。内部ネットワークへのアクセスを一元管理し、内部からの特定の種類の接続以外を遮断すること、外部からの不正アクセスを拒否することなどに用いられます。

Q&A

解決済

1回答

6030閲覧

NPSの冗長について

Siro0603

総合スコア1

Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

ADFS

ADFSは、Active Directoryフェデレーションサービスの略です。一度のログインで関連する複数のWebアプリケーションへのユーザー認証が可能なSSO機能を提供。主にOffice 365へのSSOに利用されています。

Windowsサービス

Windowsサービスは、Windows NTベースの管理システム上のService Control Managerによって走るバックグラウンドサービス処理で、daemonやUNIXサービスに類似しています。

proxy

proxy(プロキシー)は、企業などの内部コンピュータとインターネットの中間に位置し、例えば直接インターネットに接続できない内部コンピュータの代理としてインターネットに接続する等をするシステム、もしくは代理として機能を実行するソフトウェアです。内部ネットワークへのアクセスを一元管理し、内部からの特定の種類の接続以外を遮断すること、外部からの不正アクセスを拒否することなどに用いられます。

0グッド

0クリップ

投稿2021/06/02 08:34

編集2021/06/03 00:18

〇環境説明
仮想マシンAD(サブ)
物理AD(メイン)
いずれもWindowsServer2019

〇実現したいこと
クライアントをWi-Fiつなぐとき証明書認証が必要になる
物理ADに障害発生時、仮想マシン側で代わりに認証を行う(冗長化)

〇わからないこと
1.”RADIUSサーバ”と”RADIUSプロキシ”を同一サーバに追加できるのか
2.”リモートRADIUS サーバーグループ”の中に自分自身を構成できるのか
3.ADCS(証明書サービス)を冗長化するメリットはあるか否か(ある場合の方法)
4.NPS(ネットワークポリシーサービス)を冗長化する方法
5.このシステムに必要なWindowsServerのサービスや役割(IISやDHCPなど)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Yoshi88

2021/06/02 09:06

NTPの冗長化とありますが質問にはNTPサーバーも、クライアントも触れられていませんが? NTPはなにかの間違いですか?
over

2021/06/02 09:21

NPSの間違いと想定しました。
Siro0603

2021/06/03 00:18

すいません訂正しました。 正しくはNTP→NPSです。
guest

回答1

0

ベストアンサー

解るところのみの回答です。ご了承ください。

1.”RADIUSサーバ”と”RADIUSプロキシ”を同一サーバに追加できるのか

2.”リモートRADIUS サーバーグループ”の中に自分自身を構成できるのか

上記は検証環境でも建てて確認すれば事足りると思います。
そもそも、そのようなイレギュラー構成を検証している有志がいないようでWeb上で有用な情報は見つかりませんでした。

3.ADCS(証明書サービス)を冗長化するメリットはあるか否か(ある場合の方法)

失効リスト参照においてはクラスタリングは有用のようです。
ただ、認証が滞るかというと、特定の条件でない限りは大丈夫そうとの情報がありました。
「Windows ADCS 冗長化」で調べると関連情報が確認できると思います。

こちら、かなり前に冗長化に挑んだことがあります。参考情報もなく手探りで結構苦労しました。
その際はMSFCを導入して、関連コンテンツを共有ディスクに置くことで、ある程度実現できました。
「Windows ADCS 冗長化」で調べると情報が確認できるかと思いますが1部期待した動作を得なかった記憶があります。

4.NPS(ネットワークポリシーサービス)を冗長化する方法

こちらも「NPS 冗長化」で調べてみると、関連情報が確認できますが、見た限りですとかなりハードル高いです。
普通に冗長化を見込んだRadiusアプライアンスを購入する方が手っ取り早い気がします。

5.このシステムに必要なWindowsServerのサービスや役割(IISやDHCPなど)

現時点では要件定義が広すぎて言及できないです。
とりあえず検証環境等で確認してみては如何でしょうか?

投稿2021/06/02 09:20

over

総合スコア4309

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Siro0603

2021/06/08 04:38

ありがとうございます。RADIUSアプライアンスを提案してみます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問