Я хотел бы настроить RRAS 2008 так, чтобы при инициировании VPN-соединения выполнялась проверка, является ли инициирующий компьютер членом «Компьютеров домена».
(В настоящее время мы испытываем проблемы с пользователями, использующими свои учетные данные для подключения других устройств к VPN.)
С уважением, Эверт
Если вы измените свое VPN-соединение на использование L2TP, ему потребуется сертификат от клиента.
Обе эти статьи содержат подробности о реализации этого:
http://technet.microsoft.com/en-us/library/ff687804(v=ws.10).aspx
http://technet.microsoft.com/en-us/library/ff687750(v=ws.10).aspx
В качестве альтернативы вы можете использовать политику сервера сетевой политики, но для этого требуется сервер RADIUS.