無線LANを導入するに当たり,セキュリティを保つために接続できる端末を制限したいと思います。ただし,新しくサーバーを設置する予算はありません。既存のドメイン環境を使いながら,ユーザーに負担をかけずに実現するには,どのような方法が考えられるでしょうか? 今回のケースでは,マイクロソフトが提供するインターネット認証サービス(IAS)を使い,ドメイン・ユーザー・アカウントとクライアント端末のMACアドレスで認証する方法が適しているでしょう。 IASはWindows 2000以降のサーバー向けWindowsに標準で備わっているRADIUSサーバー機能です。ユーザーの認証や管理にActive Directoryが利用できるため,特別な追加機能を導入せずに利用できます。これを使って,各無線LANクライアントのMACアドレスを使った認証を同時に実行すれば,見知らぬ端末がネットワークに接続することを防げま