Loading

Määritä PEAP ja EAP-MS-CHAP-V2

Ennen kuin aloitat

Tämä ohje koskee todennusmenetelmää [MS-CHAP-V2 -käyttäjänimi; PEAP with EAP-MS-CHAP v2]. Todennusmenetelmä tarkoittaa PRISMAsync Print Serverissä valittua menetelmää.

Seuraavissa ohjeissa viitataan Windows Server 2016:sta. Muut järjestelmät voivat edellyttää toista kokoonpanoa. Katso täydelliset ohjeet toimittajan asiakirjoista.

Nämä kokoonpanot on määritetty.

  1. Määritä IEEE 802.1X todennuspalvelimeen (vaihe 1)

  2. Määritä IEEE 802.1X todennuksen suorittajalle

  3. Määritä IEEE 802.1X PRISMAsync Print Serveriin

Noudata ohjeita annetussa järjestyksessä.

Ohje 1. Luo toimialueeseen ryhmä Active Directoryssa

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Avaa [Active Directory Users and Computers] -konsoli.

  3. Napsauta toimialueen nimeä hiiren kakkospainikkeella ja valitse [New]. Valitse sitten [Group].

  4. Anna ryhmälle nimi.

    Uusi ryhmä
  5. Valitse [Global] [Group scope]-asetusryhmässä.

  6. Valitse [Security] [Group type]-asetusryhmässä.

  7. Napsauta [OK].

Ohje 2. Lisää käyttäjätili MS-CHAP-V2 Active Directoryssa

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Avaa [Active Directory Users and Computers] -konsoli.

  3. Laajenna toimialuemerkinnät.

  4. Napsauta hiiren kakkospainikkeella [Users] -vaihtoehtoa.

  5. Napsauta [New]. Valitse sitten [User].

  6. Anna [MS-CHAP-V2 -käyttäjänimi] -kentän nimi PRISMAsync Print Serverissä. Valitse sitten [Next].

    Uusi käyttäjä
  7. Anna [MS-CHAP-V2-salasana] -kentän salasana PRISMAsync Print Serverissä. Valitse sitten [Next].

    Uusi käyttäjä
  8. Napsauta [Finish].

    Uusi käyttäjä
  9. Kun käyttäjä on lisätty, napsauta käyttäjää hiiren kakkospainikkeella. Valitse sitten [Properties].

  10. Napsauta [Member Of] -välilehteä ja lisää ohjeessa 1 luotu ryhmä valitsemalla [Add...].

    Uusi käyttäjä
  11. Napsauta [Dial-in] -välilehteä.

    [Dial-in]-välilehti
  12. Valitse [Control access through NPS Network Policy] [Network Access Permission]-asetusryhmässä.

  13. Napsauta [OK].

Ohje 3. Määritä MS-CHAP-V2-verkkokäytäntö todennuspalvelimessa

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Avaa [NPS]-konsoli.

  3. Avaa [Policies]-hakemisto.

  4. Napsauta hiiren kakkospainikkeella [Network Policies] -vaihtoehtoa. Avaa sitten ohjattu [New Network Policy] -toiminto valitsemalla [New].

  5. Anna käytännön nimi.

    Ohjattu [Network Policies] -toiminto
  6. Varmista, että [Unspecified] on valittuna [Type of network access server] -kohdassa.

  7. Napsauta [Next].

  8. Valitse [Specify Conditions] -sivulla [Windows Groups]. Valitse sitten [Add...].

    Ohjattu [Network Policies] -toiminto
  9. Valitse ohjeessa 1 luotu ryhmä.

    Ohjattu [Network Policies] -toiminto
  10. Sulje [Select Group] -valintaikkuna valitsemalla [OK].

  11. Napsauta [Next].

    Ohjattu [Network Policies] -toiminto
  12. Valitse [Specify Access Permission] -sivulla [Access granted].

    Ohjattu [Network Policies] -toiminto
  13. Napsauta [Next].

  14. Valitse[Configure Authentication Methods] -sivulla [Add...]].

    Ohjattu [Network Policies] -toiminto
  15. Valitse [Authentication methods] -luettelosta [Microsoft: Protected EAP (PEAP)]. Valitse sitten [OK].

  16. Valitse [Microsoft: Protected EAP (PEAP)] ja valitse sitten [Edit].

    Ohjattu [Network Policies] -toiminto
  17. Valitse [Edit Protected EAP properties] -valintaikkunassa RADIUS-palvelimen tunnistetietojen varmenne. Tämä varmenne viittaa luotetun varmenteiden myöntäjän varmenteeseen, joka on käytettävissä PRISMAsync Print Serverissä.

    Ohjattu [Network Policies] -toiminto
  18. Valitse [Eap Types] -luettelosta [Secured password (EAP-MSCHAP v2)].

    Jos merkintä ei ole luettelossa, lisää se ensin luetteloon.

  19. Sulje [Edit Protected EAP properties] -valintaikkuna valitsemalla [OK].

  20. Napsauta [Next].

    Ohjattu [Network Policies] -toiminto
  21. Valitse [Configure Constraints page] -sivulla [Next].

    Ohjattu [Network Policies] -toiminto
  22. Valitse [Configure settings] -sivulla [Next].

    Ohjattu [Network Policies] -toiminto
  23. Valitse [Completing New Network Policy ] -sivulla [Finish].

    Ohjattu [Network Policies] -toiminto