Windows Server 搭建 RADIUS 认证服务器

news/2025/3/1 0:37:20/

Windows Server 搭建 RADIUS 认证服务器

1.搭建 AD CS 证书服务器
2.配置 Active Directory 证书服务
3.搭建 NPS 认证服务器
4. NPS 服务器申请证书
5.配置 RADIUS 服务

搭建 AD CS 证书服务器
1、打开「服务器管理器」,选择右上角的「管理」>「添加角色和功能」。

Windows Server 搭建 RADIUS 认证服务器
2、前面的选项保持默认,点击「下一步」。来到选择服务器角色的页面,选择「Active Directory 证书服务」,选择「添加功能」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
3、保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
4、配置证书服务,勾选「证书颁发机构」和「证书颁发机构 Web 注册」。

Windows Server 搭建 RADIUS 认证服务器
5、IIS 服务配置保持默认。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
6、开始「安装」,安装完成后关闭窗口。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
配置 Active Directory 证书服务
1、安装完成后,选择「配置目标服务器上的 Active Directory 证书服务」。

Windows Server 搭建 RADIUS 认证服务器
2、保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器
3、勾选「证书颁发机构」和「证书颁发机构 Web 注册」。

Windows Server 搭建 RADIUS 认证服务器
4、CA 类型选择「企业 CA」和「根 CA」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
5、私钥类型选择「创建新的私钥」,加密类型保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
6、指定 CA 名称和证书有效期。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
7、路径位置保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器
8、开始配置。

Windows Server 搭建 RADIUS 认证服务器
搭建 NPS 认证服务器
1、打开「服务器管理器」,选择右上角的「管理」>「添加角色和功能」。

2、再次来到选择服务器角色的页面,选择「网络策略和访问服务」,选择「添加功能」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
3、保持默认,点击「下一步」。

Windows Server 搭建 RADIUS 认证服务器
4、开始安装。

Windows Server 搭建 RADIUS 认证服务器
Windows Server 搭建 RADIUS 认证服务器
5、安装完成。

Windows Server 搭建 RADIUS 认证服务器
为 NPS 服务器申请证书
1、打开运行,输入「certsrv.msc」进入控制台。

Windows Server 搭建 RADIUS 认证服务器
2、打开证书颁发机构,找到「证书模板」,右击选择「管理」。

Windows Server 搭建 RADIUS 认证服务器
3、在证书模板列表中找到「计算机」,右击选择「属性」。

Windows Server 搭建 RADIUS 认证服务器
4、选择「安全」,将「Authenticated Users」的权限改为允许读写,保存退出。

Windows Server 搭建 RADIUS 认证服务器
5、打开运行,输入「mmc」进入控制台。

Windows Server 搭建 RADIUS 认证服务器
6、选择「文件」>「添加或删除管理单元」,在列表找到「证书添加」,选择「计算机账户」>「本地计算机(运行此控制台的计算机)」,完成添加。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
7、左侧列表依次展开「证书」> 「个人」,右击选择「所有任务」>「申请新证书」。

Windows Server 搭建 RADIUS 认证服务器
8、证书类型选择「计算机」,然后点击「注册」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
配置 RADIUS 服务
1、在开始菜单中找到「Windows 管理工具」>「网络策略服务器」。

Windows Server 搭建 RADIUS 认证服务器
2、配置方案选择「用于 802.1X 无线或有线连接的 RADIUS 服务器」,然后点击下面的「配置 802.1X」。

Windows Server 搭建 RADIUS 认证服务器
3、连接类型选择「安全无线连接」,并设置名称。

Windows Server 搭建 RADIUS 认证服务器
4、选择「添加」新的 RADIUS 客户端,设置客户端名称,IP 地址输入 AC 控制器的地址,接着配置共享密码。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
5、EAP 类型选择「Microsoft:受保护的 EAP(PEAP)」。

Windows Server 搭建 RADIUS 认证服务器
6、用户组根据实际情况进行添加。

Windows Server 搭建 RADIUS 认证服务器
7、保持默认,点击「下一步」,确认配置信息后,点击「完成」。

Windows Server 搭建 RADIUS 认证服务器 Windows Server 搭建 RADIUS 认证服务器
8、右击「NPS」,选择「在 Active Directory 中注册服务器」,然后再去 AC 控制器上配置 RADIUS 客户端的相关设置。


http://www.ppmy.cn/news/1575632.html

相关文章

Redis 持久化方式:RDB(Redis Database)和 AOF(Append Only File)

本部分内容是关于博主在学习 Redis 时关于持久化部分的记录,介绍了 RDB 和 AOF 两种持久化方式,详细介绍了持久化的原理、配置、使用方式、优缺点和使用场景。并对两种持久化方式做了对比。文章最后介绍了 Redis 持久化的意义并与其他常见的缓存技术做了…

WPS计算机二级•文档的审阅与引用

听说这是目录哦 WPS文字必学技能 选择🍕查找替换🍔修订功能🍟添加和删除批注🌭审阅功能🍿添加题注🥓为文档添加脚注🍳添加尾注🧇插入文档表目录 查阅题注对象列表🥞如何标…

影视后期工具学习之PR

pr剪辑之旅 第一节课 入门基础知识 1.了解影视基础术语 2.PR面板&首选项设置 首选项需要设置的选项: 自动保存: 修剪: 媒体: 媒体缓存: 经典面板设置,可以根据个人喜好做出改变: 3.展示与准备工作 新建序列:1.横板序列 2.竖版序列:</

IP离线库助力破解网络反诈难题

毫秒级响应识别异常访问 IP离线库集成全球全量IP地址的详细信息&#xff0c;包括地理地址查询、运营商、经纬度、代理识别等多种维度数据。例如&#xff1a; 当用户账号频繁从北京、越南等多地IP登录时&#xff0c;系统将自动触发风险预警&#xff1b; 检测到访问IP为已知机…

Elasticsearch:使用阿里云 AI 服务进行嵌入和重新排名

作者&#xff1a;来自 Elastic Toms Mura 将阿里云 AI 服务功能与 Elastic 结合使用。 更多阅读&#xff0c;请参阅 “Elasticsearch&#xff1a;使用阿里 infererence API 及 semantic text 进行向量搜索”。 在本文中&#xff0c;我们将介绍如何将阿里云 AI 功能与 Elastics…

Ubuntu 下 nginx-1.24.0 源码分析 - ngx_init_cycle 函数 - 详解(3)

详解&#xff08;3&#xff09; 初始化路径数组&#xff08;paths&#xff09; n old_cycle->paths.nelts ? old_cycle->paths.nelts : 10;if (ngx_array_init(&cycle->paths, pool, n, sizeof(ngx_path_t *))! NGX_OK){ngx_destroy_pool(pool);return NULL;}ng…

在CentOS 7上添加Swap交换空间完整指南

在CentOS 7上添加Swap交换空间完整指南 前言&#xff1a;为何需要Swap空间&#xff1f; 当服务器内存资源告急时&#xff0c;Swap空间能有效防止应用崩溃或数据丢失。这个位于硬盘上的特殊区域可作为内存的应急缓冲区&#xff0c;虽然读写速度不及物理内存&#xff0c;但能避…

登录-10.Filter-登录校验过滤器

一.登录校验过滤器的实现思路 我们要实现登录校验过滤器&#xff0c;就要首先明白登录校验过滤器的实现思路。登录校验过滤器是用来实现登录校验的。那么首先思考第一个问题&#xff0c;所有的请求都需要校验吗&#xff1f; 答案是否定的&#xff0c;因为login请求就不需要过滤…