Servizio di autenticazione Internet e server dei criteri di rete

Internet Authentication Service (IAS) è stato rinominato Server dei criteri di rete (NPS).

Service d'authentification Internet

Il servizio di autenticazione Internet è l'implementazione Microsoft di un server RADIUS e di un proxy.

Il servizio di autenticazione Internet supporta due set di API: API Estensioni server dei criteri di rete e API Oggetti dati server.

Per altre informazioni su IAS, vedere TechNet: Internet Authentication Service .

Server dei criteri di rete

Server dei criteri di rete è l'implementazione Microsoft di un server RADIUS e di un proxy ed è disponibile nei server Windows a partire da Windows Server 2008.

Server dei criteri di rete supporta gli stessi due set di API di IAS: API estensioni server dei criteri di rete e API oggetti dati server.

Inoltre, NPS contiene un set di nuove funzionalità che espandono le funzionalità IAS.

Funzionalità Novità di Server dei criteri di rete
Protezione accesso alla rete
Server dei criteri di rete è il server centrale di Protezione accesso alla rete.
Server dei criteri di rete supporta la creazione di criteri usando le condizioni aggiuntive seguenti:
  • Scadenza dei criteri.
  • Versione del sistema operativo.
  • Accedere all'indirizzo IP client.
  • Criteri di integrità.
  • Tipi EAP consentiti.
  • HCAP.
Server dei criteri di rete supporta la creazione di criteri usando le impostazioni aggiuntive seguenti:
  • Prova.
  • Accesso limitato.
  • Stato esteso per l'accesso limitato.
Server dei criteri di rete, tramite Protezione accesso alla rete, interagisce con CISCO NAC.
IAS non supporta nap.
Criteri EAP e supporto EAPHost
NpS usa EAPHost per l'estendibilità del metodo EAP. Inoltre, gli amministratori possono configurare i criteri di accesso alla rete per EAP.
IAS non supporta l'integrazione EAPHost o le condizioni di filtro dei tipi EAP per i criteri.
Supporto di IPv6
Server dei criteri di rete supporta la distribuzione in ambienti IPv6.
IAS non supporta gli indirizzi di rete IPv6.
Configurazione XML
La configurazione dei criteri di rete può essere importata ed esportata in formato XML.
IAS usa un database Jet per l'archiviazione della configurazione del servizio.
Supporto dei criteri comuni
Server dei criteri di rete è stato aggiornato per supportare la distribuzione in ambienti che devono soddisfare gli standard di sicurezza Common Criteria.
API delle estensioni dei criteri di rete
Le DLL dell'estensione NPS vengono eseguite in un processo separato dal servizio Server dei criteri di rete. Se si verifica un arresto anomalo della DLL dell'estensione, server dei criteri di rete continuerà a essere in esecuzione e le richieste future verranno rifiutate.
Le DLL dell'estensione IAS vengono eseguite nello stesso processo del servizio IAS e possono influire negativamente sul servizio.
Interfaccia utente di gestione
La console di gestione dei criteri di rete (nps.msc) ha un nuovo aspetto, migliora l'usabilità e illustra tutte le nuove funzionalità aggiunte al server dei criteri di rete.
IAS usa la console di gestione ias.msc.
Strumento di gestione dei ruoli e integrazione di Server Manager
Server dei criteri di rete è integrato con Server Manager e lo strumento di gestione dei ruoli. Questa integrazione facilita la configurazione e la gestione dei criteri di rete e degli scenari correlati.
Server Manager non è disponibile nei computer che eseguono IAS.
Aggiornamento dello script della riga di comando con Netsh.
Server dei criteri di rete supporta l'interfaccia della riga di comando "Netsh nps". "Netsh nps" contiene nuovi comandi che consentono di configurare completamente Server dei criteri di rete, incluse le funzionalità di Protezione accesso alla rete.
IAS supporta l'interfaccia della riga di comando "Netsh aaaa".
Isolamento dei criteri
Server dei criteri di rete abilita l'implementazione dell'isolamento dei criteri impostando l'origine dei criteri di rete. I criteri possono essere configurati che sono applicabili solo a un tipo NAS predeterminato.
IAS non supporta l'isolamento dei criteri.

Per altre informazioni sul server dei criteri di rete, vedere TechNet: Server dei criteri di rete.

Autenticazione RADIUS, autorizzazione e accounting

Registrazione con il server dei criteri di rete

Utilizzo di un server di stato