创建NPS服务器.note

noteId: A178C8F49F114E7E8648A57A538C6CF5 · 原始路径:/ALL/Windows - B模块/服务配置/NPS、RADIUS/创建NPS服务器.note · 图片:1 · 附件待处理:0

PowerShell安装:
#Install-WindowsFeature NPAS -IncludeManagementTools    //使用PiwerShell
 
确保防火墙允许正常进行 VPN 和 RADIUS 通信而所需的流量:
默认情况下,NPS 通过使用用户数据报协议 (UDP) 端口1812、1813、1645和1646来发送和接收 RADIUS 流量。
 
使用服务器2019时,此防火墙例外需要修改服务帐户安全标识符才能有效检测和允许 RADIUS 流量。 如果未执行此安全标识符更改,则防火墙将丢弃 RADIUS 流量。 在提升的命令提示符处,运行
sc sidtype IAS unrestricted
此命令会将 IAS (RADIUS) 服务更改为使用唯一的 SID,而不是与其他网络服务服务共享。
 
如果将 NPS 和网络访问服务器配置为在默认端口以外的端口上发送和接收 RADIUS 通信,则必须执行以下操作: