A Network Policy Server (NPS) szolgáltatás a Windows Server része. Ez a szolgáltatás RADIUS-kiszolgálóként működik, és az Active Directory alapján hitelesíti az ügyfeleket.
A RADIUS (Remote Authentication Dial-In User Service) egy ügyfelekből és kiszolgálókból álló rendszer, amely megvédi a Local Area Network (LAN) hálózatot az illetéktelen hozzáféréssel szemben. A RADIUS-kiszolgálót úgy kell konfigurálni, hogy támogassa az IEEE 802.1X portalapú hitelesítést, és engedélyezze a hitelesítő (kapcsoló) kommunikációját a hitelesítési kérelmek továbbításához.
Az alábbi utasítások a Windows Server 2016-ra vonatkoznak. Más rendszerek más konfigurációt igényelhetnek. Teljes körű utasítást talál a szállítói dokumentációban.
Hajtsa végre a következő utasításokat az alábbi listában szereplő sorrendjüknek megfelelően.
A [Server Manager] alkalmazásban kattintson a [Manage] menüpontra.
Kattintson rá a [Add Roles and Features] gombra.
Megjelenik a [Add Roles and Features] varázsló első oldala.
A [Before You Begin] oldalon kattintson a [Next] gombra.
Ügyeljen rá, hogy a [Installation Type] oldalon jelölje be a [Role-Based or feature-based installation] lehetőséget. Ezután kattintson a [Next] menüpontra.
A [Server Selection] oldalon jelölje be a [Select a server from the server pool] lehetőséget. Ezután válassza ki a helyi számítógépet a [Server Pool] listából.
A [Server Roles] oldalon válassza a [Network Policy and Access Services] lehetőséget. Ezután kattintson a [Next] menüpontra.
A [Features] oldalon kattintson a [Next] gombra.
A [Confirmation] oldalon kattintson a [Install] gombra.
Az [Results] oldalon láthatja, hogy a telepítés sikeresen befejeződött-e.
Ha a RADIUS-ügyfél (kapcsoló) még nincs konfigurálva, hajtsa végre a 3. utasítást.
A [Server Manager] alkalmazásban kattintson az [Tools] menüpontra.
Kattintson rá a [Network Policy Server] gombra.
Az [NPS]-konzolon kattintson az [NPS (Local)] gombra.
Bontsa ki a [RADIUS Clients and Servers] bejegyzéseit.
Kattintson duplán a [RADIUS Clients] opcióra.
Jobb gombbal kattintson a RADIUS-ügyfél (kapcsoló) nevére, és válassza ki a [Properties] lehetőséget.
Kattintson rá a [Settings] lapra. Ellenőrizze, hogy a [Enable this RADIUS client] jelölőnégyzet be van-e jelölve, és hogy a [Name and Address] mezők megfelelően vannak-e kitöltve.
Kattintson rá a [Advanced] lapra. Ellenőrizze, hogy a [Vendor name] listában a [RADIUS Standard] lehetőséget választotta-e.
Ha a kapcsoló még nincs konfigurálva (lásd: 2. utasítás), hajtsa végre ezt az utasítást.
A [Server Manager] alkalmazásban kattintson az [Tools] menüpontra.
Kattintson rá a [Network Policy Server] gombra.
Az [NPS]-konzolon kattintson az [NPS (Local)] gombra.
Bontsa ki a [RADIUS Clients and Servers] bejegyzéseit.
Kattintson jobb gombbal a [RADIUS Clients] lehetőségre, és válassza az [New] lehetőséget.
Az új [RADIUS Client] párbeszédpanelen kattintson a [Settings] lapra.
Jelölje be a [Enable this RADIUS client] jelölőnégyzetet.
Írja be a [Friendly name] mezőbe a kapcsoló megjeleníteni kívánt nevét.
Írja be a kapcsoló IP-címét vagy Fully Qualified Domain Name (FQDN) nevét a [Address (IP or DNS)] mezőbe.
Ha a FQDN (Fully Qualified Domain Name) nevet adta meg, kattintson az [Verify...] lehetőségre annak megerősítéséhez, hogy a név érvényes IP-címre hivatkozik-e.
A [Shared secret] beállításnál válassza a [Manual] lehetőséget.
Írjon be egy nehezen kitalálható szöveges karakterláncot a [Shared secret] mezőbe. Ez a közös titok a szöveges karakterlánc, amelyet a RADIUS-ügyfél (kapcsoló) és a RADIUS-kiszolgáló jelszóként használ. Ezt a közös titkot kell beírnia, amikor konfigurálja a kapcsolót.
Írja be ismét a közös titkot a [Confirm shared secret] mezőbe.
A [Advanced] lapon válassza a [Vendor name] legördülő menüből a [RADIUS Standard] lehetőséget.
Kattintson rá a [OK] gombra. A kapcsoló megjelenik a RADIUS-ügyfelek listáján.
A csatlakozási kérelmekre vonatkozó szabályzat határozza meg, hogy a kiszolgáló vagy a szolgáltatás hogyan működik RADIUS-kiszolgálóként. Alapértelmezés szerint a csatlakozási kérelemre vonatkozó szabályzat a Network Policy Server (NPS) kiszolgálót használja RADIUS-kiszolgálóként, és minden hitelesítési kérelmet helyben dolgoz fel.
Ha az [Ethernet] Connection Request Policy még nincs konfigurálva, hajtsa végre az 5. utasítást.
A [Server Manager] alkalmazásban kattintson az [Tools] menüpontra.
Kattintson rá a [Network Policy Server] gombra.
Az [NPS]-konzolon kattintson az [NPS (Local)] gombra.
Bontsa ki a [Policies] részt.
Kattintson jobb gombbal az [Ethernet]-kapcsolathoz tartozó csatlakozási kérelemre vonatkozó szabályzatra, és válassza a [Properties] lehetőséget.
Kattintson az [Overview] lapra, és ellenőrizze, hogy be van-e jelölve a [Policy enabled] jelölőnégyzet.
Kattintson a [Conditions] lapra, és ellenőrizze, hogy a [NAS Port Type] mezőben a következő érték szerepel-e: [Ethernet].
Kattintson a [Settings] lapra, és ellenőrizze, hogy az összes jelölőnégyzet törölve van-e.
Kattintson rá a [OK] gombra.
Ha az [Ethernet] Connection Request Policy még nincs konfigurálva (lásd: 4. utasítás), hajtsa végre ezt az utasítást.
A [Server Manager] alkalmazásban kattintson az [Tools] menüpontra.
Kattintson rá a [Network Policy Server] gombra.
Az [NPS]-konzolon kattintson az [NPS (Local)] gombra.
Bontsa ki a [Policies] bejegyzéseit.
Kattintson jobb gombbal a következőre: [Connection Request Policies]. Ezután kattintson az [New] menüpontra.
A csatlakozási kérelemre vonatkozó szabályzat konfigurálásához indítsa el az [New Connection Request Policy Wizard] varázslót.
Adja meg a szabályzat azonosítására szolgáló nevet a [Policy name] mezőben. Ezután kattintson a [Next] menüpontra.
A [Specify Conditions] oldalon kattintson a [Add] gombra.
A [Select condition] párbeszédpanelen válassza a [NAS Port Type] lehetőséget feltételként. Ezután kattintson a [Add] menüpontra.
A [NAS Port Type] párbeszédpanelen jelölje be az [Ethernet] jelölőnégyzetet. Ez a beállítás határozza meg, hogy a kérelmező milyen hordozót használ (PRISMAsync Print Server).
Kattintson rá a [OK] gombra.
A [Specify Connection Request Forwarding] oldalon válassza a [Authenticate requests on this server] lehetőséget. Ezután kattintson a [Next] menüpontra.
A [Specify Authentication page] oldalon törölje a [Override network policy authentication settings] jelölőnégyzet bejelölését. Ezután kattintson a [Next] menüpontra.
A [Configure Settings] oldalon kattintson a [Next] gombra.
A [Completing Connection Request Policy Wizard] oldalon kattintson a [Finish] gombra. Ezzel a szabályzat felkerült a [Network Policies] panelen látható listára.