Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Этот раздел можно использовать для настройки групп удаленных серверов RADIUS, если вы хотите настроить NPS для работы с прокси-сервером и переадресовать запросы на подключение к другим NPS для обработки.
Добавление группы удаленных серверов RADIUS
Эту процедуру можно использовать для добавления новой группы удаленных серверов RADIUS в модуле управления "Сервер политики сети" (NPS).
При настройке NPS в качестве прокси-сервера RADIUS создается новая политика запроса подключения, которая используется для определения запросов на подключение к другим серверам RADIUS. Кроме того, политика запроса подключения настраивается путем указания удаленной группы серверов RADIUS, содержащей один или несколько серверов RADIUS, которая сообщает NPS, где отправлять запросы подключения, соответствующие политике запроса подключения.
Note
Вы также можете настроить новую удаленную группу серверов RADIUS во время создания новой политики запроса на подключение.
Членство в администраторах домена или эквивалентных параметров является минимальным обязательным для выполнения этой процедуры.
Добавление удаленной группы серверов RADIUS
- В диспетчере серверов щелкните "Сервис" и выберите "Сервер политики сети ", чтобы открыть консоль NPS.
- В дереве консоли дважды щелкните RADIUS Clients and Servers, затем щелкните правой кнопкой мыши Remote RADIUS Server Groups и выберите Создать.
- Откроется диалоговое окно "Новая группа удаленных серверов RADIUS". В имени группы введите имя для удаленной группы серверов RADIUS.
- На серверах RADIUS нажмите кнопку "Добавить". Откроется диалоговое окно "Добавление серверов RADIUS ". Введите IP-адрес сервера RADIUS, который требуется добавить в группу, или введите полное доменное имя сервера RADIUS и нажмите кнопку "Проверить".
- В разделе "Добавление серверов RADIUS" перейдите на вкладку "Проверка подлинности и учет". В разделе "Общий секрет" и "Подтверждение общего секрета" введите общий секрет. При настройке локального компьютера в качестве клиента RADIUS на удаленном сервере RADIUS необходимо использовать тот же общий секрет.
- Если для проверки подлинности не используется протокол расширенной проверки подлинности (EAP), щелкните Запрос должен содержать атрибут проверки подлинности сообщения. EAP использует атрибут Message-Authenticator по умолчанию.
- Убедитесь, что номера портов аутентификации и биллинга правильные для вашего развертывания.
- Если для бухгалтерского учета используется другой общий секрет, снимите флажок "Использовать тот же общий секрет для проверки подлинности и учета ", а затем введите общий секрет учета в общем секрете и подтвердите общий секрет.
- Если вы не хотите пересылать сообщения о запуске и остановке сервера сетевого доступа на удаленный сервер RADIUS, снимите флажок Пересылать уведомления о запуске и остановке сервера сетевого доступа на этот сервер.
Дополнительные сведения об управлении NPS см. в разделе "Управление сервером политики сети".
Дополнительные сведения о NPS см. в разделе "Сервер политики сети" (NPS).