CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
TK-Trends & Mobility

Mobilität in der Microsoft-Welt

Drucken |  Empfehlen |  PDF |  Merken
von Eric Tierling (freier Journalist und Buchautor im Rheinland)
Immer mehr Anwender sind beruflich unterwegs. Um sie dennoch in den Unternehmens-Workflow einzubinden, sind häufig gar keine teuren Zusatz-Tools erforderlich, denn die Infrastruktur-Server von Microsoft bringen bereits etliche der benötigten Features mit.
Fotos: Fujitsu-Siemens
Fotos: Fujitsu-Siemens
Fotos: Fujitsu-Siemens

So haben die Redmonder ihr aktuelles Server-Betriebssystem Windows Server 2003 mit mehreren Funktionen ausgestattet, die beim Fernzugriff mobiler Anwender nützlich sind. Als Grundfunktion gestattet der „Routing and Remote Access Service“ (RRAS) Mitarbeitern den Remote-Zugriff auf das Unternehmensnetz per Einwählverbindung. Während noch vor ein paar Jahren direkte Einwählverbindungen über Modem oder ISDN den Alltag bestimmten, geben heute virtuelle private Netze (VPNs) den Ton an. Schließlich ist es für die Mitarbeiter unterwegs meist deutlich kostengünstiger, einen lokalen Internet-Zugang für den Zugriff auf das Firmen-LAN zu nutzen, als sich über teure Fern- oder gar Auslandsverbindungen direkt in das Unternehmensnetz einzuwählen.

Neben dem Microsoft-eigenen Point-to-Point Tunneling Protocol (PPTP) beherrscht der VPN-Server von Windows Server 2003 auch die Kombination aus Layer Two Tunneling Protocol (L2TP) und dem zur Verschlüsselung dienenden Protokoll IP Security (IPsec). PPTP steht dabei in dem Ruf, zwar unsicherer, dafür einfacher zu konfigurieren zu sein, während L2TP/IPsec als sicherer gilt. Es erfordert jedoch eine aufwändigere Konfiguration.

Meist greifen Unternehmen jedoch aus einem anderen Grund zu VPN-Verbindungen auf PPTP-Basis: IPsec kann keine Network Address Translation (NAT). Damit können Clients, die sich in einem privaten Netzwerk befinden, das über ein NAT-Gerät wie etwa einen handelsüblichen DSL-Router mit dem öffentlichen Internet verbunden ist, in der Regel L2TP/IPsec für VPN-Verbindungen nicht nutzen. Deshalb wartet der Windows Server 2003 mit der neuen Technologie „NAT-T“ (NAT-Traversal) auf: Unter Verwendung des aktualisierten VPN-Clients – den Microsoft kostenlos, allerdings nur für Windows XP und Windows 2000 offeriert – können L2TP/IPsec-basierte VPN-Verbindungen dann auch NAT-Geräte ungehindert passieren.

Eng mit RRAS zusammen arbeitet der „Internet Authentification Service“ (IAS), die Microsoft-Server-Implementierung des „Remote Authentication Dial-In User Service“ (Radius). IAS zeichnet für die Authentifizierung und Autorisierung von mobilen Anwendern verantwortlich und greift auf die lokale Benutzerdatenbank des Servers oder das zentrale Active Directory eines Unternehmens zurück. Der Vorteil dieser Vorgehensweise liegt darin, dass Radius die Authentifizierung vom eigentlichen Zugangs-Equipment entkoppelt. Dies erlaubt zum Beispiel den Einsatz von Remote-Access-Servern anderer Hersteller, falls diese Geräte das Verfahren unterstützen.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

CW-REDAKTEURE EMPFEHLEN
Die beste Freeware der Welt Die beste Freeware der Welt Jede Aufgabe am PC lässt sich mittels Freeware hervorragend lösen. Wir stellen die besten Freeware-Programme vor, die auf keinem Rechner fehlen sollte ...
weiter
10 Fotosharing-Dienste im Check (Foto: Stefan von Gagern) 10 Fotosharing-Dienste im Check Wer gewinnt den "Website Award" in der Kategorie Fotosharing-Portale? Wir haben zehn bekannte Angebote unserem Website-Check unterzogen.
weiter
Marktübersicht Ultrabooks Marktübersicht Ultrabooks Die schicken Ultrabooks sollen dem iPad Paroli bieten. Doch was leisten die Topmodelle der Anbieter wirklich? Und sind sie ihren Preis wert?
weiter
Honig verführt Hacker (Foto: Yuri Arcurs - Fotolia) Honig verführt Hacker Mit Honigtöpfen, zu englisch Honeypots, lockt die Telekom Angreifer im Internet auf IT-Systeme ohne Funktion.
weiter
Welche Geräte von der WPS-Lücke betroffen sind Welche Geräte von der WPS-Lücke betroffen sind Eine neu entdeckte Schwachstelle erlaubt es aber, den PIN-Schutz WPS in WLAN-Komponentenen schnell und einfach auszuhebeln.
weiter
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps