Loading

Konfigurere PEAP med EAP-MS-CHAP-V2

Før du begynder

Denne vejledning gælder for [MS-CHAP-V2-brugernavn. PEAP med EAP-MS-CHAP v2]-godkendelsesmetoden. Godkendelsesmetoden henviser til den metode, du har valgt på PRISMAsync Print Server.

Instruktionerne nedenfor henviser til Windows Server 2016. Andre systemer skal muligvis bruge en anden konfiguration. Se dokumentationen fra leverandøren for at få komplette instruktioner.

Disse konfigurationer er blevet udført.

  1. Konfigurere IEEE 802.1X på godkendelsesserveren (fase 1)

  2. Konfigurere IEEE 802.1X på godkenderen

  3. Konfigurere IEEE 802.1X PRISMAsync Print Server

Udfør instruktionerne i den nævnte rækkefølge.

Instruktion 1. Opret en gruppe på domænet i Active Directory

  1. I [Server Manager] skal du klikke på [Tools].

    Indstillinger for [Server Manager]
  2. Åbn [Active Directory Users and Computers]-konsollen.

  3. Højreklik på domænenavnet, og klik på [New]. Klik derefter på [Group].

  4. Angiv et navn til gruppen.

    Ny gruppe
  5. Vælg [Global] i indstillingsgruppen [Group scope].

  6. Vælg [Security] i indstillingsgruppen [Group type].

  7. Klik på [OK].

Instruktion 2. Tilføj MS-CHAP-V2-brugerkontoen i Active Directory

  1. I [Server Manager] skal du klikke på [Tools].

    Indstillinger for [Server Manager]
  2. Åbn [Active Directory Users and Computers]-konsollen.

  3. Udvid domæneposterne.

  4. Højreklik på [Users].

  5. Klik på [New]. Klik derefter på [User].

  6. Indtast navnet på feltet [MS-CHAP-V2-brugernavn] i PRISMAsync Print Server. Klik derefter på [Next].

    Ny bruger
  7. Indtast adgangskoden for feltet [MS-CHAP-V2-adgangskode] i PRISMAsync Print Server. Klik derefter på [Next].

    Ny bruger
  8. Klik på [Finish].

    Ny bruger
  9. Højreklik på brugeren, når brugeren er tilføjet. Klik derefter på [Properties].

  10. Klik på fanen [Member Of], og klik på [Add...] for at tilføje den gruppe, du har oprettet i instruktion 1.

    Ny bruger
  11. Klik på fanen [Dial-in].

    Fanen [Dial-in]
  12. Vælg [Control access through NPS Network Policy] i indstillingsgruppen [Network Access Permission].

  13. Klik på [OK].

Instruktion 3. Konfigurer MS-CHAP-V2-netværkspolitik på godkendelsesserveren

  1. I [Server Manager] skal du klikke på [Tools].

    Indstillinger for [Server Manager]
  2. Åbn [NPS]-konsollen.

  3. Åbn biblioteket [Policies].

  4. Højreklik på [Network Policies]. Klik derefter på [New] for at åbne guiden [New Network Policy].

  5. Angiv et politiknavn.

    Guiden [Network Policies]
  6. Sørg for, at [Unspecified] er valgt i indstillingen [Type of network access server].

  7. Klik på [Next].

  8. På siden [Specify Conditions] skal du vælge [Windows Groups]. Klik derefter på [Add...].

    Guiden [Network Policies]
  9. Vælg den gruppe, du har oprettet i instruktion 1.

    Guiden [Network Policies]
  10. Klik på [OK] for at lukke dialogboksen [Select Group].

  11. Klik på [Next].

    Guiden [Network Policies]
  12. På siden [Specify Access Permission] skal du vælge [Access granted].

    Guiden [Network Policies]
  13. Klik på [Next].

  14. Klik på [Add...] på siden [Configure Authentication Methods].

    Guiden [Network Policies]
  15. Vælg [Microsoft: Protected EAP (PEAP)] på listen [Authentication methods]. Klik derefter på [OK].

  16. Vælg [Microsoft: Protected EAP (PEAP)] , og klik på [Edit].

    Guiden [Network Policies]
  17. I dialogboksen [Edit Protected EAP properties] skal du vælge identitetscertifikatet for RADIUS-serveren. Dette certifikat henviser til det pålidelige CA-certifikat, der er tilgængeligt på PRISMAsync Print Server.

    Guiden [Network Policies]
  18. Vælg [Secured password (EAP-MSCHAP v2)] på listen [Eap Types].

    Når posten ikke er på listen, skal du først føje det til listen.

  19. Klik på [OK] for at lukke dialogboksen [Edit Protected EAP properties].

  20. Klik på [Next].

    Guiden [Network Policies]
  21. Klik på [Next] [Configure Constraints page].

    Guiden [Network Policies]
  22. Klik på [Next] på siden [Configure settings].

    Guiden [Network Policies]
  23. Klik på [Finish] på siden [Completing New Network Policy ].

    Guiden [Network Policies]