Loading

Konfigurer PEAP med EAP-MS-CHAP-V2

Før du begynner

Denne instruksjonen gjelder [MS-CHAP-V2-brukernavn; PEAP med EAP-MS-CHAP v2]-godkjenningsmetoden. Godkjenningsmetoden er metoden du har valgt på PRISMAsync Print Server.

Instruksjonene under gjelder Windows Server 2016. Andre systemer krever kanskje en annen konfigurasjon. Se leverandørdokumentasjonen for fullstendige instruksjoner.

Disse konfigurasjonene er utført.

  1. Konfigurer IEEE 802.1X på godkjenningsserveren (fase 1)

  2. Konfigurer IEEE 802.1X på godkjenneren

  3. Konfigurer IEEE 802.1X PRISMAsync Print Server

Utfør instruksjonene i rekkefølgen de er oppført i.

Instruksjon 1. Opprett en gruppe på domenet på Active Directory

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [Active Directory Users and Computers]-konsollen.

  3. Høyreklikk på domenenavnet og klikk så på [New]. Klikk deretter på [Group].

  4. Angi et navn på gruppen.

    Ny gruppe
  5. Velg [Global] i [Group scope]-alternativgruppen.

  6. Velg [Security] i [Group type]-alternativgruppen.

  7. Klikk på [OK].

Instruksjon 2. Legg til MS-CHAP-V2-brukerkontoen i Active Directory

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [Active Directory Users and Computers]-konsollen.

  3. Utvid domeneoppføringene.

  4. Høyreklikk [Users].

  5. Klikk på [New]. Klikk deretter på [User].

  6. Angi navnet på [MS-CHAP-V2-brukernavn] -feltet på PRISMAsync Print Server. Klikk deretter på [Next].

    Ny bruker
  7. Angi passordet for [MS-CHAP-V2-passord] -feltet på PRISMAsync Print Server. Klikk deretter på [Next].

    Ny bruker
  8. Klikk på [Finish].

    Ny bruker
  9. Når brukeren er lagt til, høyreklikker du på brukeren. Klikk deretter på [Properties].

  10. Klikk på [Member Of]-fanen, og klikk på [Add...] for å legge til gruppen du opprettet i instruksjon 1.

    Ny bruker
  11. Klikk på [Dial-in]-kategorien.

    [Dial-in]-faneark
  12. Velg [Control access through NPS Network Policy] i [Network Access Permission]-alternativgruppen.

  13. Klikk på [OK].

Instruksjon 3. Konfigurer MS-CHAP-V2-nettverkspolicyen på godkjenningsserveren

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [NPS]-konsollen.

  3. Åpne [Policies]-katalogen.

  4. Høyreklikk [Network Policies]. Klikk deretter på [New] for å åpne [New Network Policy]-veiviseren.

  5. Legg inn et policynavn.

    [Network Policies]-veiviser
  6. Pass på at [Unspecified] er valgt under [Type of network access server].

  7. Klikk på [Next].

  8. Gå til siden [Specify Conditions] og velg [Windows Groups]. Klikk deretter på [Add...].

    [Network Policies]-veiviser
  9. Velg gruppen du opprettet i instruksjon 1.

    [Network Policies]-veiviser
  10. Klikk på [OK] for å lukke [Select Group]-dialogboksen.

  11. Klikk på [Next].

    [Network Policies]-veiviser
  12. Gå til siden [Specify Access Permission] og velg [Access granted].

    [Network Policies]-veiviser
  13. Klikk på [Next].

  14. Gå til siden [Configure Authentication Methods] og klikk på [Add...]].

    [Network Policies]-veiviser
  15. Velg [Microsoft: Protected EAP (PEAP)][Authentication methods]-listen. Klikk deretter på [OK].

  16. Velg [Microsoft: Protected EAP (PEAP)] og klikk på [Edit].

    [Network Policies]-veiviser
  17. I [Edit Protected EAP properties]-dialogboksen velger du ID-sertifikatet til RADIUS-serveren. Dette sertifikatet viser til det klarerte CA-sertifikatet som er tilgjengelig på PRISMAsync Print Server.

    [Network Policies]-veiviser
  18. Velg [Secured password (EAP-MSCHAP v2)][Eap Types]-listen.

    Hvis oppføringen ikke finnes på listen, må du først legge den til på listen.

  19. Klikk på [OK] for å lukke [Edit Protected EAP properties]-dialogboksen.

  20. Klikk på [Next].

    [Network Policies]-veiviser
  21. Klikk på [Configure Constraints page] og deretter på [Next].

    [Network Policies]-veiviser
  22. Gå til siden [Configure settings] og klikk på [Next].

    [Network Policies]-veiviser
  23. Gå til siden [Completing New Network Policy ] og klikk på [Finish].

    [Network Policies]-veiviser