Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
本文可帮助你配置Windows Server网络策略服务器(NPS)以对用户进行身份验证,以使用供应商特定属性(VSA)响应 Access-Request 消息,该属性用于虚拟 WAN点到站点 VPN 中的用户组支持。 有关点到站点的 RADIUS 和用户组的详细信息,请参阅 关于 P2S 用户 VPN 的用户组和 IP 地址池。
以下部分中的步骤可帮助你在 NPS 服务器上设置网络策略。 NPS 服务器针对与此策略匹配的所有用户使用指定的 VSA 进行答复,并且此 VSA 的值可以在虚拟 WAN点到站点 VPN 网关上使用。
可以在 NPS 服务器上创建多个网络策略,以便根据Active Directory组成员身份或任何其他要支持的机制,将不同的 Access-Accept 消息发送到虚拟 WAN点到站点 VPN 网关。
先决条件
验证是否已将有效的 RADIUS 服务器 (NPS) 注册到 Active Directory。
配置 NPS 服务器
使用以下步骤帮助你在 NPS 服务器上配置网络策略。 步骤可能会有所不同,具体取决于供应商和版本。 有关如何配置网络策略的详细信息,请参阅 网络策略服务器。
打开网络策略服务器控制台,然后双击“ 策略”。
在控制台树中,右键单击 “网络策略”,然后单击“ 新建”。 将打开新建网络策略向导。
使用“新建网络策略”向导来创建策略。 继续浏览策略页,并指定以下设置:
Page 设置 价值 指定网络策略名称和连接类型 策略名称 输入该策略的名称。 网络访问服务器的类型 从下拉列表中选择 远程访问服务器(VPN-拨号)。 指定条件 Conditions 单击“ 添加 ”并选择“ 用户组”。 然后单击“ 添加”。 还可以使用 RADIUS 服务器供应商支持的其他网络策略条件。 用户组 添加组 单击“ 添加组 ”,然后选择将使用此策略的 Active Directory 组。 单击“ 确定 ”和“ 确定”,然后单击“ 下一步”。 指定访问权限 访问权限 选择 “授予的访问权限”,然后选择 “下一步”。 配置身份验证方法 身份验证方法 进行任何必要更改。 配置约束 约束 选择任何必要的设置。 配置设置 RADIUS 属性 单击以突出显示 Vendor Specific,然后单击“添加”。 添加供应商特定属性 特性 滚动并选择供应商特定,然后单击添加。 属性信息 属性值 选择 并添加。 供应商特定属性信息 指定网络访问服务器厂商/指定是否符合 选择 “从列表中选择 ”,然后选择 Microsoft。
选择“是,它符合”。 然后单击“配置属性”。配置 VSA(符合 RFC 规范) 供应商分配的属性编号 65 属性格式 十六进制 属性值 将此值设置为 VPN 服务器配置上配置的 VSA 值,例如 6ad1bd08。 VSA 值应以 6ad1bd 开头。 单击“ 确定”,然后再次 单击“确定 ”。 然后, 关闭 以返回到 “配置设置” 页。
单击“ 下一步”,然后单击 “完成 ”以创建策略。
后续步骤
- 有关用户组的更多信息,请参阅 关于 P2S 用户 VPN 的用户组和 IP 地址池。
- 若要配置用户组,请参阅配置 P2S 用户 VPN 的用户组和 IP 地址池。