Loading

IEEE 802.1X:n määritys todennuspalvelimeen (vaihe 1)

Network Policy Server (NPS) on Windows Serveriin sisältyvä palvelu. Se toimii RADIUS-palvelimena todennettaessa työasemia Active Directoryssa.

RADIUS (Remote Authentication Dial-In User Service) on työasema-/palvelinjärjestelmä, joka suojaa Local Area Network (LAN) -verkon luvattomalta käytöltä. RADIUS-palvelin on määritettävä tukemaan porttipohjaista IEEE 802.1X -todennusta ja käyttämään tietoliikennettä todentajaan (kytkimeen) päin todennuspyyntöjä varten.

HUOMAUTUS

Seuraavissa ohjeissa viitataan Windows Server 2016:sta. Muut järjestelmät voivat edellyttää toista kokoonpanoa. Katso täydelliset ohjeet toimittajan asiakirjoista.

Ennen kuin aloitat

Noudata seuraavia ohjeita annetussa järjestyksessä.

1. Network Policy Server (NPS) -palvelimen määritys tukemaan RADIUS-työasemia

  1. Valitse [Server Manager]issa [Manage].

    [Server Manager] – asetukset
  2. Napsauta [Add Roles and Features].

  3. Ohjatun [Add Roles and Features] -toiminnon ensimmäinen sivu tulee näkyviin.

  4. Valitse [Before You Begin] -sivulla [Next].

  5. Varmista [Installation Type] -sivulla, että [Role-Based or feature-based installation] on valittuna. Valitse sitten [Next].

  6. Varmista [Server Selection] -sivulla, että [Select a server from the server pool] on valittuna. Valitse sitten paikallinen tietokone [Server Pool] -luettelosta.

  7. Valitse [Server Roles] -sivulla [Network Policy and Access Services]. Valitse sitten [Next].

    Ohjattu [Network Policy and Access Services] -toiminto
  8. Valitse [Features] -sivulla [Next].

  9. Valitse [Confirmation] -sivulla [Install].

  10. [Results]-sivulta näkyy, onko asennus onnistunut.

2. Nykyisen RADIUS-työaseman (kytkin) ominaisuuksien tarkistus

Kun RADIUS-työasemaa (kytkin) ei ole määritetty, noudata ohjetta 3.

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Napsauta [Network Policy Server].

  3. Valitse [NPS]-konsolissa [NPS (Local)].

  4. Laajenna [RADIUS Clients and Servers] -merkinnät.

  5. Kaksoisnapsauta [RADIUS Clients].

    [RADIUS Clients]
  6. Napsauta RADIUS-työaseman (kytkimen) nimeä hiiren kakkospainikkeella ja valitse [Properties].

  7. Napsauta [Settings] -välilehteä. Tarkista, onko [Enable this RADIUS client] -valintaruutu valittuna ja onko [Name and Address] -kentät määritetty oikein.

    RADIUS-työaseman (kytkimen) ominaisuudet
  8. Napsauta [Advanced] -välilehteä. Tarkista, onko [RADIUS Standard] valittuna [Vendor name] -luettelossa.

    RADIUS-työaseman (kytkimen) ominaisuudet

3. Kytkimen lisääminen RADIUS-työasemaksi Network Policy Server (NPS) -palvelimeen

Jos kytkintä ei ole määritetty (katso ohje 2), noudata tätä ohjetta.

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Napsauta [Network Policy Server].

  3. Valitse [NPS]-konsolissa [NPS (Local)].

  4. Laajenna [RADIUS Clients and Servers] -merkinnät.

  5. Napsauta [RADIUS Clients] -vaihtoehtoa hiiren kakkospainikkeella ja valitse [New].

  6. Napsauta uuden [RADIUS Client] -valintaikkunan [Settings]-välilehteä.

  7. Valitse [Enable this RADIUS client]‑valintaruutu.

  8. Anna kytkimen näyttönimi [Friendly name] -kenttään.

  9. Anna kytkimen IP-osoite tai Fully Qualified Domain Name (FQDN) [Address (IP or DNS)] -kenttään.

  10. Kun olet antanut FQDN (Fully Qualified Domain Name) -nimen, varmista, että nimi viittaa kelvolliseen IP-osoitteeseen, valitsemalla [Verify...].

  11. Valitse [Shared secret] -kohdassa [Manual].

  12. Anna vahva tekstimerkkijono [Shared secret] -kenttään. Tämä jaettu salaisuus on tekstimerkkijono, jota käytetään salasanana RADIUS-työasemien (kytkin) ja RADIUS-palvelimen välillä. Sama jaettu salaisuus annetaan määritettäessä kytkintä.

  13. Anna jaettu salasana uudelleen [Confirm shared secret] -kenttään.

  14. Valitse [Advanced]-välilehden avattavasta [Vendor name] -luettelosta [RADIUS Standard].

  15. Napsauta [OK]. Kytkin tulee näkyviin RADIUS-työasemien luetteloon.

    [RADIUS Clients]

4. [Ethernet] Connection Request Policy - tarkistus

Yhteyspyyntökäytäntö määrittää, miten palvelin tai palvelu toimii RADIUS-palvelimena. Oletusarvon mukaan yhteyspyyntökäytäntö käyttää Network Policy Server (NPS) -palvelinta RADIUS-palvelimena ja käsittelee kaikki todennuspyynnöt paikallisesti.

Kun [Ethernet] Connection Request Policy -vaihtoehtoa ei ole määritetty, noudata ohjetta 5.

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Napsauta [Network Policy Server].

  3. Valitse [NPS]-konsolissa [NPS (Local)].

  4. Laajenna [Policies].

  5. Napsauta hiiren kakkospainikkeella yhteyspyyntökäytäntöä, joka viittaa [Ethernet]-yhteyteen, ja valitse [Properties].

    [Ethernet]-ominaisuudet
  6. Napsauta [Overview]-välilehteä ja tarkista, onko [Policy enabled] -valintaruutu valittuna.

    [Ethernet]-ominaisuudet
  7. Napsauta [Conditions]-välilehteä ja tarkista, onko [NAS Port Type] -arvona seuraava: [Ethernet].

    [Ethernet]-ominaisuudet
  8. Napsauta [Settings]-välilehteä ja tarkista, onko kaikki valintaruudut tyhjennetty.

    [Ethernet]-ominaisuudet
  9. Napsauta [OK].

5. Lisää [Ethernet] Connection Request Policy

Jos [Ethernet] Connection Request Policy -vaihtoehtoa ei ole määritetty (katso ohje 4), noudata tätä ohjetta.

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Napsauta [Network Policy Server].

  3. Valitse [NPS]-konsolissa [NPS (Local)].

  4. Laajenna [Policies] -merkinnät.

  5. Napsauta hiiren kakkospainikkeella [Connection Request Policies] -vaihtoehtoa. Valitse sitten [New].

  6. Käynnistä [New Connection Request Policy Wizard] yhteyspyyntökäytännön määritystä varten.

  7. Kirjoita [Policy name] -kenttään nimi käytännön yksilöintiä varten. Valitse sitten [Next].

  8. Valitse [Specify Conditions] -sivulla [Add].

  9. Valitse [Select condition] -valintaikkunassa ehdoksi [NAS Port Type]. Valitse sitten [Add].

  10. Valitse [NAS Port Type] -valintaikkunan [Ethernet]-valintaruutu. Tämä asetus määrittää, millaista tulostusmateriaalityyppiä anoja käyttää (PRISMAsync Print Server).

  11. Napsauta [OK].

  12. Valitse [Specify Connection Request Forwarding] -sivulla [Authenticate requests on this server]. Valitse sitten [Next].

  13. Tyhjennä [Specify Authentication page] -sivun [Override network policy authentication settings] -valintaruutu. Valitse sitten [[Next].

  14. Valitse [Configure Settings] -sivulla [Next].

  15. Valitse[Completing Connection Request Policy Wizard] -sivulla [Finish]. Käytäntö on nyt [Network Policies] -ruudun luettelossa.