Share via


管理 NPS 模板

適用於:Windows Server 2022、Windows Server 2019、Windows Server 2016

您可以使用網路原則伺服器(NPS) 範本建立設置元素,例如遠端身分驗證撥入使用者服務(RADIUS) 使用者端或共用機密,您可以在本機NPS 上重複使用這些設置元素,並匯出這些元素以在其他NPS 上使用。

範本管理在 NPS 控制台中提供一個節點,您可以在其中建立、修改、刪除、複製和檢視 NPS 範本的使用情況。 NPS 範本旨在減少在一台或多台伺服器上設置 NPS 所需的時間和成本。

以下 NPS 範本類型可用於範本管理中的設置。

  • 共享隱私。 透過此範本類型,您可以在設置 RADIUS 使用者端和伺服器時指定可重複使用的共用金鑰(透過在 NPS 控制台中的適當位置選擇範本)。

  • RADIUS 使用者。 透過此範本類型,您可以設置 RADIUS 使用者端設置,您可以透過在 NPS 控制台中的適當位置選擇範本來重複使用這些設置。

  • 遠端 RADIUS 伺服器。 透過此模板,您可以設置遠端 RADIUS 伺服器設置,您可以透過在 NPS 控制台中的適當位置選擇模板來重複使用這些設置。

  • IP 篩選器。 透過此模板,您可以建立 Internet 協定版本 4 (IPv4) 和 Internet 協定版本 6 (IPv6) 篩選器,您可以在設置網路原則時重複使用這些篩選器(透過在 NPS 控制台中的適當位置選擇模板)。

建立 NPS 模板

設置模板與直接設置 NPS 不同。 建立模板不會影響 NPS 的功能。 只有當您在 NPS 控制台中的適當位置選擇模板並套用該模板時,該模板才會影響 NPS 功能。

例如,如果您在 NPS 控制台中的 RADIUS Clients and Servers 下設置 RADIUS 使用者端,則您可以變更 NPS 設置並採取一步設置 NPS 以與網路存取伺服器之一進行通訊。 (下一步是設置網路存取伺服器 (NAS) 以與 NPS 通訊。)

但是,如果您在 NPS 控制台中的範本管理下設置新的 RADIUS 使用者端模板,而不是在 RADIUS 使用者端和伺服器下建立新的RADIUS 使用者端,則您已建立模板,但尚未變更NPS功能。 若要變更 NPS 功能,必須從 NPS 控制台中的正確位置套用範本。

以下流程提供有關如何建立新範本的說明。

若要完成此程序,至少需要 Administrators 的成員資格或同等權限。

建立 NPS 模板

  1. 在 NPS 的伺服器管理員中,點選工具然後點選 Network Policy Server。 NPS 控制台開啟。

  2. 在 NPS 控制台中,開啟範本管理,右鍵點選範本類型,例如 RADIUS 使用者端,然後點選建立

  3. 將會開啟一個新的模板屬性對話框,您可以使用它來設置模板。

應用 NPS 模板

您可以透過導覽至 NPS 控制台中可以套用範本的位置來使用在範本管理中建立的範本。 例如,如果要將共用金鑰範本套用至 RADIUS 使用者端設置,可以使用下列程序。

若要完成此程序,至少需要 Administrators 的成員資格或同等權限。

應用 NPS 模板

  1. 在 NPS 的伺服器管理員中,點選工具然後點選 Network Policy Server。 NPS 控制台開啟。

  2. 在 NPS 控制台中,開啟 RADIUS Clients and Servers,然後開啟 RADIUS Clients

3. 在 RADIUS Clients 的詳細資料窗格中,以滑鼠右鍵點選要套用 NPS 範本的 RADIUS 使用者端,然後點選屬性

  1. 在 RADIUS 使用者端的屬性對話框中,在選擇現有共用金鑰範本中,從範本清單中選擇要套用的範本。

匯出或匯入 NPS 模板

您可以匯出範本以在其他 NPS 上使用,也可以將範本匯入到範本管理中以在本機上使用。

若要完成此程序,至少需要 Administrators 的成員資格或同等權限。

匯出或匯入 NPS 模板

  1. 若要匯出 NPS 模板,請在 NPS 控制台中右鍵點選模板管理,然後點選將範本匯出到檔案

  2. 若要匯入 NPS 模板,請在 NPS 控制台中右鍵點選範本管理,然後點選從電腦匯入範本從檔案匯入範本