网络策略服务器


 

配置网络策略服务器_style

 

 

配置网络策略服务器_style_02  配置主 RADIUS 服务器(即是NPS服务器)


 

1.         NYC-DC1 ,安装网络策略和访问服务角色,

2.         Active Directory 中注册 NPS,

配置网络策略服务器_服务器_03

 

配置网络策略服务器_justify_04

配置网络策略服务器_justify_05

3.         配置为用于拨号或 ××× 连接的 RADIUS 服务器,

4.         友好名称“NYC-SVR1”,共享密码“Pa$$w0rd”,

5.         配置身份验证方法“可扩展身份验证协议”和 MS-CHAPv2”,

6.         加密设置取消选中“基本加密”和“加强型加密”

 

配置网络策略服务器_justify_06

配置网络策略服务器_服务器_07配置网络策略服务器_p_08 配置网络策略服务器_服务器_09 配置网络策略服务器_服务器_10

 

配置网络策略服务器_justify_11  配置××× 服务器和RADIUS客户端

 

ü  ××× 服务器上打开RADIUS 服务器选择页面上指定 NYC-DC1 为主 RADIUS 服务器指定Pa$$w0rd RADIUS 的共享密码

配置网络策略服务器_justify_12

 

配置网络策略服务器_justify_13  配置证书自动注册


l  NYC-DC1 上安装并配置证书服务, CA 名称WoodGroveBank-CA

 

配置网络策略服务器_justify_14

l  允许Authenticated Users注册权限

 

配置网络策略服务器_justify_15配置网络策略服务器_justify_16

 

l  NYC-DC1 上打开组策略管理工具,并配置自动证书注册

配置网络策略服务器_服务器_17配置网络策略服务器_style_18

 

l  验证自动证书注册, NYC-SVR1 虚拟机,首先在mmc里添加“证书管理单元”,

然后刷新组策略,查看

配置网络策略服务器_服务器_19

配置网络策略服务器_style_20 配置网络策略服务器_服务器_21 配置网络策略服务器_p_22