- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
7.1安装和配置网络策略服务器
安装、配置和故障排除网络策略服务器角色服务
本章概述
本章帮助学员安装、配置网络访问服务器(NPS)服务角色并进行故障排除。
教学目标:
安装和配置网络策略服务器
配置远程身份验证拨入用户服务(RADIUS)客户端和服务器
描述NPS身份验证方法
对网络策略服务器进行监视和故障排除
教学重点:
安装和配置网络策略服务器
配置远程身份验证拨入用户服务(RADIUS)客户端和服务器
描述NPS身份验证方法
对网络策略服务器进行监视和故障排除
教学难点:
对网络策略服务器进行监视和故障排除
教学资源:
课本 知识点 安装和配置网络策略服务器
配置 RAIDUS 客户端和服务器
NPS 身份验证方法
对网络策略服务器进行监视和故障排除 实验 其他 电子教案、实验报告、实验答案 建议学时数
课堂教学课时+实验教学课时掌握安装网络策略服务器的方法
描述 NPS角色服务。
学员应当理解路由和远程访问服务器上创建的策略对于承载该角色的服务器来说是本地的。在RADIUS(NPS)情况下,多个远程访问服务(RAS)服务器可在一个地方存储所有策略—NPS RADIUS服务器—因此在单个RAS服务器上无需重复策略。
使用RADIUS身份验证和授权服务时也有详细的日志和记账信息。
参考资料
帮助主题:网络策略服务器
网络策略服务器使用场景
向学员解释网络访问保护(NAP)场景需要NPS来评估连接到网络的NAP客户端计算机发送的SoH(健康声明)。客户端的健康状况与服务器的NAP策略相比较,然后决定是否授予访问权限。后续内容将详细讨论。
保护有线/无线访问需要802.1X身份验证交换机和支持802.1X 的无线访问点。
RADIUS 为远程访问提供集中的策略管理。它也用于终端服务器的连接授权策略。
参考资料
Microsoft TechNet:Windows Server 2008 Technical Library:/fwlink/?LinkId=99823clcid=0x409
演示:如何安装网络策略服务器
从服务器管理器中的添加角色中安装网络策略和访问服务。在选择角色服务页面中,选择网络策略服务器,单击下一步,然后单击安装。
从管理工具菜单中打开NPS管理工具。
用于管理网络策略服务器的工具
安装完成后,使用NPS控制台只能管理本地NPS服务器。对于远程 NPS管理,使用 NPS Microsoft 管理控制台(MMC)管理单元。
netsh 命令行工具也可用于NPS
参考资料
帮助主题:NPS
帮助主题:用于网络策略服务器(NPS)的Netsh命令。
演示:配置常规 NPS 设置NPS设置:
打开NPS控制台:
单击开始, 指向管理工具,然后单击网络策略服务器。
从控制台树中,右键单击NPS(本地),根据任务选择导入或导出:
如果是导入,在导入NPS 配置页面中,浏览到想要使用的.xml配置文件。
如果是导出,选择我知道我正在导出所有共享机密选项。而且,Microsoft SQL Server日志设置没有导出到文件中。必须在导入配置文件的服务器上手动配置SQL。单击确定,然后指定XML文件保存的文件名和位置。
要启动并停止 NPS 服务,从控制台树中右键单击 NPS(本地),然后从上下文菜单选择合适的操作。
因为 NPS 通过网络策略和检查Active Directory目录服务中用户帐户的拨入属性进行授权,所以服务器必须在Active Directory中注册。在控制台树中右键单击 NPS(本地),然后单击在Active Directory中注册服务器。
?注意:使用 netsh 命令在默认域中注册NPS服务器:
通过具有域管理凭据的帐户注册到NPS服务器
打开命令提示符。
在命令提示符下输入:netsh ras add registeredserver
参考资料
帮助主题:在Active Directory中注册NPS服务器 配置 RAIDUS 客户端和服务器
教学提示 :
本部分主要达到以下目的:
掌握配置RAIDUS客户端和服务器的方法
教学内容和方法
RADIUS 客户端
向学员强调客户端计算机,如无线笔记本和其他运行客户端操作系统的计算机,都不是RADIUS客户端。RADIUS客户端是网络访问设备,可为来自有线局域网(LAN)、无线环境和远程访问方案的用户提供连接性。
参考资料
帮助主题:RADIUS 客户端
RADIUS 代理NPS配置成RADIUS代理时,它从RADIUS客户端接收连接请求然后转发到适当的RADIUS服务器或其它RADIUS代理以便进一步的路由操作。
? 说明何时需要RADIUS代理:
你是提供外包拨号、VPN或无线网络访问服务的服务提供商。连接请求根据其领域名称
您可能关注的文档
- 4.2.5SDH设备定时工作方式.ppt
- 4.4内存管理.ppt
- 3.1火灾自动报警系统的构成与线制.ppt
- 4.2.2令牌环网与IEEE802.5标准.ppt
- 4.技术要求.doc
- 4.计算机网络故障的分类.doc
- 4.组织架构.doc
- 4.45生物柴油生产技术-上海大学科技处.doc
- 30种知识领域.ppt
- 4、培训材料2015.doc.doc
- 2024年学校党总支巡察整改专题民主生活会个人对照检查材料3.docx
- 2025年民主生活会个人对照检查发言材料(四个带头).docx
- 县委常委班子2025年专题生活会带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”对照检查材料四个带头:.docx
- 巡察整改专题民主生活会个人对照检查材料5.docx
- 2024年度围绕带头增强党性、严守纪律、砥砺作风方面等“四个方面”自我对照(问题、措施)7.docx
- 2025年度民主生活会领导班子对照检查材料(“四个带头”).docx
- 国企党委书记2025年度民主生活会个人对照检查材料(五个带头).docx
- 带头严守政治纪律和政治规矩,维护党的团结统一等(四个方面)存在的问题整改发言提纲.docx
- 党委书记党组书记2025年带头增强党性、严守纪律、砥砺作风方面等“四个带头”个人对照检查发言材料.docx
- 2025年巡视巡察专题民主生活会对照检查材料.docx
最近下载
- 2024年度公司领导班子民主生活会对照检查材料3篇.docx VIP
- JTGD60—2015公路桥涵设计通用规范.pdf VIP
- 技术部薪酬及岗位制度.doc
- 马工程教材《组织行为学》课件 第四章 团队.pptx
- 标准规范文件:DL/T 5424-2009 水电水利工程锚杆无损检测规程.pdf
- 广东省广州市八年级上学期物理期末试卷四套(附参考答案).doc VIP
- 2019-2020年高一英语人教版必修1专项训练:语法填空Word版含答案.docx VIP
- 第19课《大雁归来》教学设计 统编版语文七年级上册(2024年).docx VIP
- 2022水电工程移动式集运鱼系统设计规范.docx
- 2024年6月英语四级真题(全3套).pdf
文档评论(0)