Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 其他分享 › 「其他分享」Windows系统搭建RADIUS 认证服务器

「其他分享」Windows系统搭建RADIUS 认证服务器

Eswlnk的头像
Eswlnk
2022-08-16 15:10:13
「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog
智能摘要 AI
本文介绍了在Windows Server 2019系统上构建AD领域及相关的RADIUS服务的步骤。首先简述了RADIUS协议及其在网络中的应用,强调其在高安全性网络环境中的重要性。随后详细描述了搭建AD CS证书服务器的过程,包括添加角色和功能、配置证书颁发机构和Web注册等步骤。接着说明了如何配置Active Directory证书服务,包括选择CA类型、指定CA名称和证书有效期等。之后介绍了搭建NPS认证服务器的方法,并详细讲解了为NPS服务器申请证书的具体操作。最后,文章阐述了配置RADIUS服务的步骤,包括设置连接类型、添加RADIUS客户端、配置EAP类型以及在Active Directory中注册服务器等内容。

本论文所用的是 Windows Server 2019 系统,并且已经建立了 AD领域的相关业务,关于 AD领域的构建流程可以在百度上查询。

Radius简介

RADIUS (远程认证拨号用户服务)是一种基于 C/S结构的分布式信息交互协议,它可以包含网络不受未经授权访问的干扰,常用于各种需要高安全性和远程用户访问的网络环境。协议定义了基于 UDP (UDP)的 RADIUS包格式和传输机制,规定 UDP端口1812和1813端口分别用作认证和计费端口。如果是 Cisco设备:UDP1645的认证和授权端口1646端口.

RADIUS最初只为拨号用户提供 AAA协议,后来随着用户接入方式的多样化, RADIUS也适应了多种用户接入方式,如以太网接入等。它通过认证授权提供接入服务,通过计费收集和记录用户使用网络资源。

——《百度百科》

搭建 AD CS 证书服务器

1、打开「服务器管理器」,选择右上角的「管理」>「添加角色和功能」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

2、前面的选项保持默认,点击「下一步」。来到选择服务器角色的页面,选择「Active Directory 证书服务」,选择「添加功能」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

3、保持默认,点击「下一步」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

4、配置证书服务,勾选「证书颁发机构」和「证书颁发机构 Web 注册」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

5、IIS 服务配置保持默认。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

6、开始「安装」,安装完成后关闭窗口。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

配置 Active Directory 证书服务

1、安装完成后,选择「配置目标服务器上的 Active Directory 证书服务」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

2、保持默认,点击「下一步」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

3、勾选「证书颁发机构」和「证书颁发机构 Web 注册」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

4、CA 类型选择「企业 CA」和「根 CA」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

5、私钥类型选择「创建新的私钥」,加密类型保持默认,点击「下一步」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

6、指定 CA 名称和证书有效期。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

7、路径位置保持默认,点击「下一步」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

8、开始配置。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

搭建 NPS 认证服务器

1、打开「服务器管理器」,选择右上角的「管理」>「添加角色和功能」。

2、再次来到选择服务器角色的页面,选择「网络策略和访问服务」,选择「添加功能」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

3、保持默认,点击「下一步」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

4、开始安装。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog
「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

5、安装完成。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

为 NPS 服务器申请证书

1、打开运行,输入「certsrv.msc」进入控制台。

2、打开证书颁发机构,找到「证书模板」,右击选择「管理」。

3、在证书模板列表中找到「计算机」,右击选择「属性」。

4、选择「安全」,将「Authenticated Users」的权限改为允许读写,保存退出。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

5、打开运行,输入「mmc」进入控制台。

6、选择「文件」>「添加或删除管理单元」,在列表找到「证书添加」,选择「计算机账户」>「本地计算机(运行此控制台的计算机)」,完成添加。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

7、左侧列表依次展开「证书」> 「个人」,右击选择「所有任务」>「申请新证书」。

8、证书类型选择「计算机」,然后点击「注册」。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog

配置 RADIUS 服务

1、在开始菜单中找到「Windows 管理工具」>「网络策略服务器」。

2、配置方案选择「用于 802.1X 无线或有线连接的 RADIUS 服务器」,然后点击下面的「配置 802.1X」。

3、连接类型选择「安全无线连接」,并设置名称。

4、选择「添加」新的 RADIUS 客户端,设置客户端名称,IP 地址输入 AC 控制器的地址,接着配置共享密码。

5、EAP 类型选择「Microsoft:受保护的 EAP(PEAP)」。

6、用户组根据实际情况进行添加。

7、保持默认,点击「下一步」,确认配置信息后,点击「完成」。

8、右击「NPS」,选择「在 Active Directory 中注册服务器」,然后再去 AC 控制器上配置 RADIUS 客户端的相关设置。

「其他分享」Windows系统搭建RADIUS 认证服务器-Eswlnk Blog
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
active-directorydirectoryradiusradius认证服务器windows server 2019
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「其他分享」PC安装Chrome操作系统教程
上一篇
「其他分享」Windows 10 隐藏6 个用户文件夹
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 解决国际版EdgeOne绑卡和手机验证问题
  • 小工具开发之EdgeOne免费计划兑换工具
  • 「其他分享」市面上静态页面服务商比较与推荐:选择最适合您的平台
  • 「图片优化」利用Cloudflare CDN减少回源Bucket流量
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「玩机教程」秒变科技大佬!群晖NAS+核显硬解=超快传输新体验💨| 群晖NAS开启核显硬解
2024-02-22 0:25:00
「其他分享」JuiceFS 专为云上大数据打造的存储方案
2022-08-16 16:40:35
「小工具」IP地址一键切换设置工具
2022-11-09 21:11:33

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.781 秒   |  SQL查询 38 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈