Loading

Konfigurowanie protokołu IEEE 802.1X na serwerze uwierzytelniania (faza 1)

Network Policy Server (NPS) to usługa dołączona do systemu Windows Server. Działa ona jako serwer RADIUS służący do uwierzytelniania klientów wobec usługi Active Directory.

RADIUS (Remote Authentication Dial-In User Service) to system klient/serwer, który zabezpiecza sieć Local Area Network (LAN) przed nieautoryzowanym dostępem. Serwer RADIUS musi być skonfigurowany do obsługi uwierzytelniania opartego na portach IEEE 802.1X i musi umożliwiać komunikację z wystawcą uwierzytelnienia (przełącznikiem) na potrzeby żądań uwierzytelnienia.

UWAGA

Poniższe instrukcje odnoszą się do systemu Windows Server 2016. Inne systemy mogą wymagać innej konfiguracji. Pełne instrukcje można znaleźć w dokumentacji dostawcy.

Przed rozpoczęciem

Wykonaj poniższe instrukcje w podanej kolejności.

1. Konfigurowanie serwera Network Policy Server (NPS) do obsługi klientów RADIUS

  1. W aplikacji [Server Manager] kliknij menu [Manage].

    Opcje [Server Manager]
  2. Kliknij przycisk [Add Roles and Features].

  3. Zostanie wyświetlona pierwsza strona kreatora [Add Roles and Features].

  4. Na stronie [Before You Begin] kliknij przycisk [Next].

  5. Upewnij się, że na stronie [Installation Type] jest zaznaczona opcja [Role-Based or feature-based installation]. Następnie kliknij przycisk [Next].

  6. Upewnij się, że na stronie [Server Selection] jest zaznaczona opcja [Select a server from the server pool]. Następnie wybierz komputer lokalny z listy [Server Pool].

  7. Na stronie [Server Roles] zaznacz opcję [Network Policy and Access Services]. Następnie kliknij przycisk [Next].

    Kreator [Network Policy and Access Services]
  8. Na stronie [Features] kliknij przycisk [Next].

  9. Na stronie [Confirmation] kliknij przycisk [Install].

  10. Sprawdź na stronie [Results], czy instalacja powiodła się.

2. Sprawdzanie bieżących właściwości klienta RADIUS (przełącznika)

Jeśli klient RADIUS (przełącznik) nie jest skonfigurowany, wykonaj instrukcję 3.

  1. W aplikacji [Server Manager] kliknij menu [Tools].

    Opcje [Server Manager]
  2. Kliknij przycisk [Network Policy Server].

  3. W konsoli [NPS] kliknij pozycję [NPS (Local)].

  4. Rozwiń wpisy [RADIUS Clients and Servers].

  5. Kliknij dwukrotnie opcję [RADIUS Clients].

    [RADIUS Clients]
  6. Kliknij prawym przyciskiem myszy nazwę klienta RADIUS (przełącznika) i wybierz pozycję [Properties].

  7. Kliknij kartę [Settings]. Sprawdź, czy jest zaznaczone pole wyboru [Enable this RADIUS client] oraz czy pola [Name and Address] są poprawne.

    Właściwości klienta RADIUS (przełącznika)
  8. Kliknij kartę [Advanced]. Sprawdź, czy z listy [Vendor name] jest wybrana pozycja [RADIUS Standard].

    Właściwości klienta RADIUS (przełącznika)

3. Dodawanie przełącznika jako klienta RADIUS do serwera Network Policy Server (NPS)

Jeśli przełącznik nie jest skonfigurowany (zobacz instrukcja 2), wykonaj tę instrukcję.

  1. W aplikacji [Server Manager] kliknij menu [Tools].

    Opcje [Server Manager]
  2. Kliknij przycisk [Network Policy Server].

  3. W konsoli [NPS] kliknij pozycję [NPS (Local)].

  4. Rozwiń wpisy [RADIUS Clients and Servers].

  5. Kliknij prawym przyciskiem myszy pozycję [RADIUS Clients] i wybierz pozycję [New].

  6. W nowym oknie dialogowym [RADIUS Client] kliknij kartę [Settings].

  7. Zaznacz pole wyboru [Enable this RADIUS client].

  8. Wprowadź nazwę wyświetlaną przełącznika w polu [Friendly name].

  9. Wprowadź adres IP lub nazwę Fully Qualified Domain Name (FQDN) przełącznika w polu [Address (IP or DNS)].

  10. W przypadku wprowadzenia nazwy FQDN (Fully Qualified Domain Name) kliknij przycisk [Verify...], aby sprawdzić, czy nazwa odwołuje się do prawidłowego adresu IP.

  11. W opcji [Shared secret] wybierz wartość [Manual].

  12. Wprowadź silny ciąg tekstowy w polu [Shared secret]. Ten wspólny klucz tajny to ciąg tekstowy, który jest używany jako hasło między klientem RADIUS (przełącznikiem) a serwerem RADIUS. Ten sam wspólny klucz tajny wprowadzisz podczas konfigurowania przełącznika.

  13. Wprowadź ponownie wspólny klucz tajny w polu [Confirm shared secret].

  14. Na karcie [Advanced] wybierz pozycję [RADIUS Standard] z listy rozwijanej [Vendor name].

  15. Kliknij przycisk [OK]. Przełącznik pojawi się na liście klientów RADIUS.

    [RADIUS Clients]

4. Sprawdzanie zasad Connection Request Policy [Ethernet]

Zasady żądania połączenia określają, w jaki sposób serwer lub usługa działa jako serwer RADIUS. Domyślnie zasady żądania połączenia używają serwera Network Policy Server (NPS) jako serwera RADIUS i wszystkie żądania uwierzytelnienia przetwarzają lokalnie.

Jeśli Connection Request Policy [Ethernet] nie są skonfigurowane, wykonaj instrukcję 5.

  1. W aplikacji [Server Manager] kliknij menu [Tools].

    Opcje [Server Manager]
  2. Kliknij przycisk [Network Policy Server].

  3. W konsoli [NPS] kliknij pozycję [NPS (Local)].

  4. Rozwiń węzeł [Policies].

  5. Kliknij prawym przyciskiem myszy zasady żądania połączenia, które odnoszą się do połączenia [Ethernet], i wybierz pozycję [Properties].

    Właściwości [Ethernet]
  6. Kliknij kartę [Overview] i sprawdź, czy jest zaznaczone pole wyboru [Policy enabled].

    Właściwości [Ethernet]
  7. Kliknij kartę [Conditions] i sprawdź, czy opcja [NAS Port Type] ma wartość: [Ethernet].

    Właściwości [Ethernet]
  8. Kliknij kartę [Settings] i sprawdź, czy wszystkie pola wyboru są wyczyszczone.

    Właściwości [Ethernet]
  9. Kliknij przycisk [OK].

5. Dodawanie zasad Connection Request Policy [Ethernet]

Jeśli [Ethernet] Connection Request Policy nie są skonfigurowane (zobacz instrukcja 4), wykonaj tę instrukcję.

  1. W aplikacji [Server Manager] kliknij menu [Tools].

    Opcje [Server Manager]
  2. Kliknij przycisk [Network Policy Server].

  3. W konsoli [NPS] kliknij pozycję [NPS (Local)].

  4. Rozwiń wpisy [Policies].

  5. Kliknij prawym przyciskiem myszy [Connection Request Policies]. Następnie kliknij przycisk [New].

  6. Uruchom [New Connection Request Policy Wizard], aby skonfigurować zasady żądania połączenia.

  7. W polu [Policy name] wprowadź nazwę określającą zasady. Następnie kliknij przycisk [Next].

  8. Na stronie [Specify Conditions] kliknij przycisk [Add].

  9. W oknie dialogowym [Select condition] wybierz pozycję [NAS Port Type] jako warunek. Następnie kliknij przycisk [Add].

  10. W oknie dialogowym [NAS Port Type] zaznacz pole wyboru [Ethernet]. Ta opcja określa, jaki typ nośnika jest używany przez suplikanta (PRISMAsync Print Server).

  11. Kliknij przycisk [OK].

  12. Na stronie [Specify Connection Request Forwarding] zaznacz opcję [Authenticate requests on this server]. Następnie kliknij przycisk [Next].

  13. Na stronie [Specify Authentication page] wyczyść pole wyboru [Override network policy authentication settings]. Następnie kliknij przycisk [Next].

  14. Na stronie [Configure Settings] kliknij przycisk [Next].

  15. Na stronie [Completing Connection Request Policy Wizard] kliknij przycisk [Finish]. Zasady są teraz wyświetlane w okienku [Network Policies].