网络策略服务器


 

配置网络策略服务器_第1张图片

 

 

clip_image001  配置主 RADIUS 服务器(即是NPS服务器)


 

1.         NYC-DC1 ,安装网络策略和访问服务角色,

2.         Active Directory 中注册 NPS,

配置网络策略服务器_第2张图片

 

配置网络策略服务器_第3张图片

配置网络策略服务器_第4张图片

3.         配置为用于拨号或 ××× 连接的 RADIUS 服务器,

4.         友好名称“NYC-SVR1”,共享密码“Pa$$w0rd”,

5.         配置身份验证方法“可扩展身份验证协议”和 MS-CHAPv2”,

6.         加密设置取消选中“基本加密”和“加强型加密”

 

配置网络策略服务器_第5张图片

配置网络策略服务器_第6张图片配置网络策略服务器_第7张图片 配置网络策略服务器_第8张图片 配置网络策略服务器_第9张图片

 

clip_image001[1]  配置××× 服务器和RADIUS客户端

 

ü  ××× 服务器上打开RADIUS 服务器选择页面上指定 NYC-DC1 为主 RADIUS 服务器指定Pa$$w0rd RADIUS 的共享密码

配置网络策略服务器_第10张图片

 

clip_image001[2]  配置证书自动注册


l  NYC-DC1 上安装并配置证书服务, CA 名称WoodGroveBank-CA

 

配置网络策略服务器_第11张图片

l  允许Authenticated Users注册权限

 

配置网络策略服务器_第12张图片配置网络策略服务器_第13张图片

 

l  NYC-DC1 上打开组策略管理工具,并配置自动证书注册

配置网络策略服务器_第14张图片配置网络策略服务器_第15张图片

 

l  验证自动证书注册, NYC-SVR1 虚拟机,首先在mmc里添加“证书管理单元”,

然后刷新组策略,查看

配置网络策略服务器_第16张图片

配置网络策略服务器_第17张图片 配置网络策略服务器_第18张图片 配置网络策略服务器_第19张图片