瑞安市纤凝网

Windows Server 2025 搭建NPS-Radius服务器的步骤

2026-04-08 09:51:01 浏览次数:1
详细信息

核心概念

搭建步骤

第一部分:准备工作 服务器要求 规划信息 第二部分:安装 NPS 角色 打开 服务器管理器。 点击 “管理” -> “添加角色和功能”“开始之前” -> 点击 下一步“安装类型” -> 选择 “基于角色或基于功能的安装” -> 点击 下一步“服务器选择” -> 确保已选中当前服务器 -> 点击 下一步“服务器角色” -> 勾选 “网络策略和访问服务” “功能” -> 直接点击 下一步“网络策略和访问服务” -> 点击 下一步“角色服务” -> 确保 “网络策略服务器” 已被勾选 -> 点击 下一步“确认” -> 点击 “安装”。 安装完成后,点击 “关闭”第三部分:配置 NPS

配置遵循一个标准流程:客户端 -> 策略(条件/约束/设置)

打开 NPS 控制台

配置 RADIUS 客户端(即你的网络设备)

配置网络策略(允许访问的规则)

第四部分:配置证书(用于 PEAP 安全连接)

为了使客户端(如 Windows 笔记本电脑)信任 NPS 服务器,需要一个服务器身份验证证书。

第五部分:防火墙配置

NPS 使用 UDP 端口 1812(身份验证)和 1813(记账)。旧标准使用 1645/1646。

打开 “高级安全 Windows 防火墙”。 创建入站规则 第六部分:测试与验证 在 NPS 服务器上测试 在客户端设备上测试 使用 netsh 命令行工具测试

故障排除要点

通过以上步骤,你应该可以在 Windows Server 2025 上成功部署并配置一台基础的 NPS RADIUS 服务器。对于生产环境,请务必详细规划策略、证书和安全性。

相关推荐