您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

时间:2019-10-14 13:19:00  来源:  作者:

在实际的网络环境中,很多企业往往要求WIFI至少分为两个VLAN,一个VLAN给员工用,要求用域用户登录;另一个VLAN给访客使用,一般输入密码就可以了。

要想采用域用户的形式作为无线网络的认证,AC控制器必须支持访问外部服务器,现在一般企业级的AC控制器都标配此功能,今天的这篇文章,暂时不写AC控制器的配置,我们先只讨论Radius服务器的搭建。

1、添加服务器角色:“网络策略和访问服务”

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

2、添加服务器功能:“网络策略和访问服务工具”

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

3、确认角色和功能,然后“安装”

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

4、服务器管理器中,打开“NAPS”,鼠标右键点击后选择打开“网络策略服务器”

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

5、配置拨号

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

6、此处选择“拨号连接”,可以自定义名称

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

7、输入AC控制器的名称、IP地址,以及共享密码(与AC控制器保持一致)

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

8、配置身份验证方法,建议把两种协议版本都勾选上

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

9、选择组,这里选择“Domain Users”即域用户

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

10、指定加密方式,默认三种都勾选了,我们也就不必修改了,直接下一步

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

11、设置领域名称,保持空白好了,直接下一步

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

12、点“完成”后开始创建策略,这里要等几分钟

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

13、配置完成后,还必须在活动目录中注册服务器,不然无法同步拨号权限

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

14、授权这台服务器从域读取用户的拨入属性的权限

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

15、授权成功,但是提示还需要把这台服务器注册成为域的RAS/IAS组成员

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

16、登录域服务器,打开管理工具中的“Active Directory 用户和计算机”,点开“Computer”,找到配置了Radius的服务器,右键,属性,到“隶属于”页面,在我们的配置过程中,服务器已经自动添加到“RAS and IAS Server”组了,如果没有自动添加,只要点下面的“添加”按钮,然后输入服务器名称就可以了。

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

17、当然,域用户要配置允许拨入的权限

WIFI怎样用域用户认证?用Windows Server 2019搭建Radius服务器

 

18、域用户太多了,一个一个地设置允许拨入权限,实在太费时间和精力了,必须要把自己从这种毫无意义的重复劳动中解脱出来,一条powershell命令解决它吧

Get-ADUser -SearchBase 'OU=hengcan,DC=hengcanit,DC=com' -Filter * -Properties * |Set-ADUser -Replace @{msNPAllowDialin=$true}

一通猛如虎的操作,Radius服务器就配置完毕了,挺简单的,所以个人感觉本文最有价值的就是最后一条命令,不知节省了多少时间啊,哈哈。



Tags:Radius服务器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
客户要求:华为的AR1220路由器(带AC功能)+ AP3030DN做的Wifi覆盖,需要使用Windows Server 2019配置Radius服务器作为认证方式。本文是基于ad域,搭建ad域过程略,需要的朋友可以参考...【详细内容】
2021-09-07  Tags: Radius服务器  点击:(678)  评论:(0)  加入收藏
在实际的网络环境中,很多企业往往要求WIFI至少分为两个VLAN,一个VLAN给员工用,要求用域用户登录;另一个VLAN给访客使用,一般输入密码就可以了。要想采用域用户的形式作为无线网络...【详细内容】
2019-10-14  Tags: Radius服务器  点击:(1351)  评论:(0)  加入收藏
▌简易百科推荐
阿里云镜像源地址及安装网站地址https://developer.aliyun.com/mirror/centos?spm=a2c6h.13651102.0.0.3e221b111kK44P更新源之前把之前的国外的镜像先备份一下 切换到yumcd...【详细内容】
2021-12-27  干程序那些事    Tags:CentOS7镜像   点击:(1)  评论:(0)  加入收藏
前言在实现TCP长连接功能中,客户端断线重连是一个很常见的问题,当我们使用netty实现断线重连时,是否考虑过如下几个问题: 如何监听到客户端和服务端连接断开 ? 如何实现断线后重...【详细内容】
2021-12-24  程序猿阿嘴  CSDN  Tags:Netty   点击:(12)  评论:(0)  加入收藏
一. 配置yum源在目录 /etc/yum.repos.d/ 下新建文件 google-chrome.repovim /etc/yum.repos.d/google-chrome.repo按i进入编辑模式写入如下内容:[google-chrome]name=googl...【详细内容】
2021-12-23  有云转晴    Tags:chrome   点击:(7)  评论:(0)  加入收藏
一. HTTP gzip压缩,概述 request header中声明Accept-Encoding : gzip,告知服务器客户端接受gzip的数据 response body,同时加入以下header:Content-Encoding: gzip:表明bo...【详细内容】
2021-12-22  java乐园    Tags:gzip压缩   点击:(9)  评论:(0)  加入收藏
yum -y install gcc automake autoconf libtool makeadduser testpasswd testmkdir /tmp/exploitln -s /usr/bin/ping /tmp/exploit/targetexec 3< /tmp/exploit/targetls -...【详细内容】
2021-12-22  SofM    Tags:Centos7   点击:(7)  评论:(0)  加入收藏
Windows操作系统和Linux操作系统有何区别?Windows操作系统:需支付版权费用,(华为云已购买正版版权,在华为云购买云服务器的用户安装系统时无需额外付费),界面化的操作系统对用户使...【详细内容】
2021-12-21  卷毛琴姨    Tags:云服务器   点击:(6)  评论:(0)  加入收藏
参考资料:Hive3.1.2安装指南_厦大数据库实验室博客Hive学习(一) 安装 环境:CentOS 7 + Hadoop3.2 + Hive3.1 - 一个人、一座城 - 博客园1.安装hive1.1下载地址hive镜像路径 ht...【详细内容】
2021-12-20  zebra-08    Tags:Hive   点击:(9)  评论:(0)  加入收藏
以下是服务器安全加固的步骤,本文以腾讯云的CentOS7.7版本为例来介绍,如果你使用的是秘钥登录服务器1-5步骤可以跳过。1、设置复杂密码服务器设置大写、小写、特殊字符、数字...【详细内容】
2021-12-20  网安人    Tags:服务器   点击:(7)  评论:(0)  加入收藏
项目中,遇到了一个问题,就是PDF等文档不能够在线预览,预览时会报错。错误描述浏览器的console中,显示如下错误:nginx代理服务报Mixed Content: The page at ******** was loaded...【详细内容】
2021-12-17  mdong    Tags:Nginx   点击:(7)  评论:(0)  加入收藏
转自: https://kermsite.com/p/wt-ssh/由于格式问题,部分链接、表格可能会失效,若失效请访问原文密码登录 以及 通过密钥实现免密码登录Dec 15, 2021阅读时长: 6 分钟简介Windo...【详细内容】
2021-12-17  LaLiLi    Tags:SSH连接   点击:(16)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条