Loading

Konfigurace IEEE 802.1X na ověřovacím serveru (fáze 1)

Network Policy Server (NPS) je služba, která je součástí systému Windows Server. Funguje jako server RADIUS pro ověřování klientů pomocí služby Active Directory.

RADIUS (Remote Authentication Dial-In User Service) je systém klient/server, který chrání síť Local Area Network (LAN) před neoprávněným přístupem. Server RADIUS musí být konfigurován tak, aby podporoval ověřování pomocí portů IEEE 802.1X a umožňoval komunikaci s ověřovačem (přepínačem) při požadavcích na ověření.

POZNÁMKA

Pokyny níže se vztahují k systému Windows Server 2016. Jiné systémy mohou vyžadovat jinou konfiguraci. Kompletní pokyny najdete v dokumentaci dodavatele.

Než začnete

Řiďte se následujícími pokyny v uvedeném pořadí.

1. Konfigurujte podporu klientů RADIUS na serveru Network Policy Server (NPS)

  1. V nástroji [Server Manager] klepněte na položku [Manage].

    Možnosti [Server Manager]
  2. Klepněte na tlačítko [Add Roles and Features].

  3. Zobrazí se první stránka průvodce [Add Roles and Features].

  4. Na stránce [Before You Begin] klepněte na možnost [Next].

  5. Na stránce [Installation Type] zkontrolujte, zda je vybrána položka [Role-Based or feature-based installation]. Poté klepněte na volbu [Next].

  6. Na stránce [Server Selection] zkontrolujte, zda je vybrána položka [Select a server from the server pool]. Poté v seznamu [Server Pool] vyberte místní počítač.

  7. Na stránce [Server Roles] vyberte položku [Network Policy and Access Services]. Poté klepněte na volbu [Next].

    Průvodce [Network Policy and Access Services]
  8. Na stránce [Features] klepněte na možnost [Next].

  9. Na stránce [Confirmation] klepněte na možnost [Install].

  10. Na stránce [Results] vidíte, jestli instalace proběhla úspěšně.

2. Zkontrolujte aktuální vlastnosti klientu (přepínače) RADIUS

Pokud není konfigurován klient (přepínač) RADIUS, proveďte pokyn 3.

  1. V nástroji [Server Manager] klepněte na položku [Tools].

    Možnosti [Server Manager]
  2. Klepněte na tlačítko [Network Policy Server].

  3. V konzoli [NPS] klepněte na položku [NPS (Local)].

  4. Rozbalte položky [RADIUS Clients and Servers].

  5. Poklepejte na ikonu [RADIUS Clients].

    [RADIUS Clients]
  6. Pravým tlačítkem myši klepněte na název klientu (přepínače) RADIUS a vyberte [Properties].

  7. Klepněte na kartu [Settings]. Ověřte, zda je zaškrtnuto políčko [Enable this RADIUS client] a pole [Name and Address] jsou správná.

    Vlastnosti klientu (přepínače) RADIUS
  8. Klepněte na kartu [Advanced]. Zkontrolujte, zda je v seznamu [Vendor name] vybrána položka [RADIUS Standard].

    Vlastnosti klientu (přepínače) RADIUS

3. Na server Network Policy Server (NPS) přidejte přepínač jako klient RADIUS

Pokud není přepínač konfigurován (viz pokyn 2), proveďte tento pokyn.

  1. V nástroji [Server Manager] klepněte na položku [Tools].

    Možnosti [Server Manager]
  2. Klepněte na tlačítko [Network Policy Server].

  3. V konzoli [NPS] klepněte na položku [NPS (Local)].

  4. Rozbalte položky [RADIUS Clients and Servers].

  5. Klepněte pravým tlačítkem myši na položku [RADIUS Clients] a vyberte položku [New].

  6. V dialogovém okně nového klientu [RADIUS Client] klepněte na kartu [Settings].

  7. Zaškrtněte políčko [Enable this RADIUS client].

  8. Do pole [Friendly name] zadejte zobrazovaný název přepínače.

  9. Do pole [Address (IP or DNS)] zadejte IP adresu nebo Fully Qualified Domain Name (FQDN).

  10. Pokud jste zadali FQDN (Fully Qualified Domain Name), klepnutím na položku [Verify...] ověřte, zda název odkazuje na platnou IP adresu.

  11. U možnosti [Shared secret] vyberte možnost [Manual].

  12. Do pole [Shared secret] zadejte silný textový řetězec. Tenhle sdílený tajný klíč je textový řetězec používaný jako heslo mezi klienty (přepínači) RADIUS a serverem RADIUS. Stejný sdílený tajný klíč zadáte při konfiguraci přepínače.

  13. Do pole [Confirm shared secret] znovu zadejte sdílený tajný klíč.

  14. Na kartě [Advanced] vyberte v rozevíracím seznamu [Vendor name] položku [RADIUS Standard].

  15. Klepněte na tlačítko [OK]. V seznamu klientů RADIUS se zobrazí přepínač.

    [RADIUS Clients]

4. Pro připojení [Ethernet] zkontrolujte Connection Request Policy

Zásady požadavků na připojení určují, jak se server nebo služba chová jako server RADIUS. Ve standardním nastavení používají zásady požadavků na připojení server Network Policy Server (NPS) jako server RADIUS a veškerá ověřování zpracovávají místně.

Pokud pro [Ethernet] nejsou konfigurovány Connection Request Policy, proveďte pokyn 5.

  1. V nástroji [Server Manager] klepněte na položku [Tools].

    Možnosti [Server Manager]
  2. Klepněte na tlačítko [Network Policy Server].

  3. V konzoli [NPS] klepněte na položku [NPS (Local)].

  4. Rozbalte [Policies].

  5. Pravým tlačítkem myši klepněte na zásady požadavků na připojení, které se vztahují k připojení [Ethernet], a vyberte [Properties].

    Vlastnosti připojení [Ethernet]
  6. Klepněte na kartu [Overview] a zkontrolujte, zda je vybráno zaškrtávací políčko [Policy enabled].

    Vlastnosti připojení [Ethernet]
  7. Klepněte na kartu [Conditions] a zkontrolujte, zda je [NAS Port Type] nastaven jako: [Ethernet].

    Vlastnosti připojení [Ethernet]
  8. Klepněte na kartu [Settings] a zkontrolujte, zda jsou vymazána všechna zaškrtávací políčka.

    Vlastnosti připojení [Ethernet]
  9. Klepněte na tlačítko [OK].

5. Pro připojení [Ethernet] přidejte Connection Request Policy

Pokud nejsou konfigurovány Connection Request Policy pro připojení [Ethernet] (viz pokyn 4), proveďte tento pokyn.

  1. V nástroji [Server Manager] klepněte na položku [Tools].

    Možnosti [Server Manager]
  2. Klepněte na tlačítko [Network Policy Server].

  3. V konzoli [NPS] klepněte na položku [NPS (Local)].

  4. Rozbalte položky [Policies].

  5. Klepněte pravým tlačítkem myši na položku [Connection Request Policies]. Poté klepněte na volbu [New].

  6. Spusťte [New Connection Request Policy Wizard] a nakonfigurujte zásady požadavků na připojení.

  7. Do pole [Policy name] zadejte název zásad. Poté klepněte na volbu [Next].

  8. Na stránce [Specify Conditions] klepněte na položku [Add].

  9. V dialogovém okně [Select condition] vyberte jako podmínku položku [NAS Port Type]. Poté klepněte na volbu [Add].

  10. V dialogovém okně [NAS Port Type] vyberte zaškrtávací políčko [Ethernet]. Tato možnost definuje, který typ média použije žadatel (PRISMAsync Print Server).

  11. Klepněte na tlačítko [OK].

  12. Na stránce [Specify Connection Request Forwarding] vyberte položku [Authenticate requests on this server]. Poté klepněte na volbu [Next].

  13. Na stránce [Specify Authentication page] vymažte políčko [Override network policy authentication settings]. Poté klepněte na tlačítko [Next].

  14. Na stránce [Configure Settings] klepněte na položku [Next].

  15. V průvodci [Completing Connection Request Policy Wizard] klepněte na tlačítko [Finish]. Nyní je zásada zobrazena na panelu [Network Policies].