Windows Server 搭建 RADIUS 认证服务器

devtools/2025/2/26 20:35:11/

Windows Server 搭建 RADIUS 认证服务器

1.搭建 AD CS 证书服务器
2.配置 Active Directory 证书服务
3.搭建 NPS 认证服务器
4. NPS 服务器申请证书
5.配置 RADIUS 服务

搭建 AD CS 证书服务器
1、打开「服务器管理器」,选择右上角的「管理」>「添加角色和功能」。

Windows Server 搭建 RADIUS 认证服务器
2、前面的选项保持默认,点击「下一步」。来到选择服务器角色的页面,选择「Active Directory 证书服务」,选择「添加功能」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
3、保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
4、配置证书服务,勾选「证书颁发机构」和「证书颁发机构 Web 注册」。

Windows Server 搭建 RADIUS 认证服务器
5、IIS 服务配置保持默认。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
6、开始「安装」,安装完成后关闭窗口。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
配置 Active Directory 证书服务
1、安装完成后,选择「配置目标服务器上的 Active Directory 证书服务」。

Windows Server 搭建 RADIUS 认证服务器
2、保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器
3、勾选「证书颁发机构」和「证书颁发机构 Web 注册」。

Windows Server 搭建 RADIUS 认证服务器
4、CA 类型选择「企业 CA」和「根 CA」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
5、私钥类型选择「创建新的私钥」,加密类型保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
6、指定 CA 名称和证书有效期。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
7、路径位置保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器
8、开始配置。

Windows Server 搭建 RADIUS 认证服务器
搭建 NPS 认证服务器
1、打开「服务器管理器」,选择右上角的「管理」>「添加角色和功能」。

2、再次来到选择服务器角色的页面,选择「网络策略和访问服务」,选择「添加功能」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
3、保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器
4、开始安装。

Windows Server 搭建 RADIUS 认证服务器
Windows Server 搭建 RADIUS 认证服务器
5、安装完成。

Windows Server 搭建 RADIUS 认证服务器
为 NPS 服务器申请证书
1、打开运行,输入「certsrv.msc」进入控制台。

Windows Server 搭建 RADIUS 认证服务器
2、打开证书颁发机构,找到「证书模板」,右击选择「管理」。

Windows Server 搭建 RADIUS 认证服务器
3、在证书模板列表中找到「计算机」,右击选择「属性」。

Windows Server 搭建 RADIUS 认证服务器
4、选择「安全」,将「Authenticated Users」的权限改为允许读写,保存退出。

Windows Server 搭建 RADIUS 认证服务器
5、打开运行,输入「mmc」进入控制台。

Windows Server 搭建 RADIUS 认证服务器
6、选择「文件」>「添加或删除管理单元」,在列表找到「证书添加」,选择「计算机账户」>「本地计算机(运行此控制台的计算机)」,完成添加。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
7、左侧列表依次展开「证书」> 「个人」,右击选择「所有任务」>「申请新证书」。

Windows Server 搭建 RADIUS 认证服务器
8、证书类型选择「计算机」,然后点击「注册」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
配置 RADIUS 服务
1、在开始菜单中找到「Windows 管理工具」>「网络策略服务器」。

Windows Server 搭建 RADIUS 认证服务器
2、配置方案选择「用于 802.1X 无线或有线连接的 RADIUS 服务器」,然后点击下面的「配置 802.1X」。

Windows Server 搭建 RADIUS 认证服务器
3、连接类型选择「安全无线连接」,并设置名称。

Windows Server 搭建 RADIUS 认证服务器
4、选择「添加」新的 RADIUS 客户端,设置客户端名称,IP 地址输入 AC 控制器的地址,接着配置共享密码。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
5、EAP 类型选择「Microsoft:受保护的 EAP(PEAP)」。

Windows Server 搭建 RADIUS 认证服务器
6、用户组根据实际情况进行添加。

Windows Server 搭建 RADIUS 认证服务器
7、保持默认,点击「下一步」,确认配置信息后,点击「完成」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
8、右击「NPS」,选择「在 Active Directory 中注册服务器」,然后再去 AC 控制器上配置 RADIUS 客户端的相关设置。


http://www.ppmy.cn/devtools/162880.html

相关文章

springboot实现多文件上传

springboot实现多文件上传 代码 package com.sh.system.controller;import org.springframework.http.HttpStatus; import org.springframework.http.ResponseEntity; import org.springframework.util.StringUtils; import org.springframework.web.bind.annotation.PostMap…

计算机毕业设计SpringBoot+Vue.js购物推荐系统网站(源码+文档+PPT+讲解)

温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 作者简介:Java领…

硬件工程师入门教程

1.欧姆定律 测电压并联使用万用表测电流串联使用万用表,红入黑出 2.电阻的阻值识别 直插电阻 贴片电阻 3.电阻的功率 4.电阻的限流作用 限流电阻阻值的计算 单位换算关系 5.电阻的分流功能 6.电阻的分压功能 7.电容 电容简单来说是两块不连通的导体加上中间的绝…

DeepSeek 提示词:基础结构

🧑 博主简介:CSDN博客专家,历代文学网(PC端可以访问:https://literature.sinhy.com/#/?__c1000,移动端可微信小程序搜索“历代文学”)总架构师,15年工作经验,精通Java编…

Spring Boot中如何使用Thymeleaf模板引擎

Thymeleaf 是一个现代化的服务器端 Java 模板引擎,在 Spring Boot 项目中使用它可以方便地将 Java 代码和 HTML 页面进行整合,生成动态的 Web 页面。以下将详细介绍在 Spring Boot 中如何使用 Thymeleaf 模板引擎。 1. 添加依赖 如果你使用的是 Maven 项目,在 pom.xml 中添…

C# 封装

C# 封装 引言 封装(Encapsulation)是面向对象编程(OOP)中的一个核心概念,它指的是将对象的属性(数据)和操作(函数)捆绑在一起,形成独立的单元,从而隐藏对象的内部细节,只提供公共接口供外部访问。在C#中,封装是实现信息隐藏和数据保护的一种有效手段,可以提高代…

C++day6

编写一个如下场景: 有一个英雄Hero类,私有成员,攻击,防御,速度,生命值,以及所有的set get 方法 编写一个 武器 Weapon 类,拥有私有成员攻击力,以及set get 方法 编写一个…

DeepSeek开源周第二日-DeepEP

🚀deepseek开源周第二天,DeepEP:专为MoE和专家并行打造的高性能通信库 🔥DeepEP 主要特点 💡 高效 GPU 通信内核:提供高吞吐、低延迟的 all-to-all GPU 内核(MoE dispatch & combine&…