分享
分销 收藏 举报 申诉 / 27
播放页_导航下方通栏广告

类型安装配置和故障排除网络策略服务器角色服务.pptx

  • 上传人:天****
  • 文档编号:4268781
  • 上传时间:2024-09-02
  • 格式:PPTX
  • 页数:27
  • 大小:446.66KB
  • 下载积分:10 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    安装 配置 故障 排除 网络 策略 服务器 角色 服务
    资源描述:
    内容安装配置网络策略服务器配置RAIDUS客户端和服务器NPS身份验证方法对网络策略服务器进行监视和故障排除第1节:安装和配置网络策略服务器网络策略服务器网络策略服务器使用场景演示:如何安装网络策略服务器用于管理网络策略服务器的工具演示:配置常规NPS设置网络策略服务器Windows Server 2008 Network Policy Server(NPS):RADIUS serverRADIUS proxyNetwork Access Protection 网络策略服务器使用场景NPS 用于以下场景用于以下场景:Network Access ProtectionEnforcement for IPsec trafficEnforcement for 802.1x wired and wirelessEnforcement for DHCPEnforcement for VPNSecure Wired and Wireless AccessRADIUSTerminal Server GatewayDemonstration:How to Install the Network Policy ServerIn this demonstration,you will see how to install the Network Policy Server 用于管理网络策略服务器的工具用于管理用于管理NPS的工具包括的工具包括:Netsh command line to configure all aspects of NPS,such as:NPS Server CommandsRADIUS Client CommandsConnection Request Policy CommandsRemote RADIUS Server Group CommandsNetwork Policy CommandsNetwork Access Protection CommandsAccounting CommandsNPS MMC ConsoleDemonstration:Configuring General NPS SettingsIn this demonstration,you will see how to configure general NPS settings第2节:配置RAIDUS客户端和服务器RADIUS客户端RADIUS 代理Demonstration:Configuring a RADIUS Client配置连接请求处理连接请求策略Demonstration:Creating a New Connection Request PolicyRADIUS客户端RADIUS clients are network access servers,such as:Wireless access points802.1x authenticating switchesVPN serversDial-up serversNPS 是是 RADIUS 服务器服务器RADIUS clients send connection requests and accounting messages to RADIUS servers for authentication,authorization,and accountingRADIUS代理RADIUS 代理用于代理用于:提供外包的拨号、提供外包的拨号、VPN或无线网络访问服务的服务提供商或无线网络访问服务的服务提供商为非为非AD成员的用户账户提供身份验证和授权成员的用户账户提供身份验证和授权使用非使用非Windows账户数据库的数据库执行身份验证和授权账户数据库的数据库执行身份验证和授权在多台在多台RADIUS服务器之间负载平衡连接请求服务器之间负载平衡连接请求RADIUS代理接收来自代理接收来自RADIUS客户端的请求并将它们转发给相应的客户端的请求并将它们转发给相应的RADIUS服务服务器或者另一个器或者另一个RADIUS代理,以进行下一步路由。代理,以进行下一步路由。为外包服务提供商提供为外包服务提供商提供RADIUS并限制通过防火墙的通信类型并限制通过防火墙的通信类型Demonstration:Configuring a RADIUS ClientIn this demonstration,you will see how to:Add a new RADIUS client to NPSConfigure Routing and Remote Access as a RADIUS client配置连接请求处理配置描述本地身份验证和本地身份验证和RADIUS身份验证身份验证本地身份验证使用本地安全账户数据库或者AD,连接策略在其他服务器上RADIUS身份验证转发连接请求给RADIUS服务器使用安全数据库进行身份验证。RADIUS维护者所有连接策略的集中存储。RADIUS server groups在一个或者多个RADIUS服务器能够处理连接请求时使用。如果该组中不止一台RADIUS服务器,那么请依据RADIUS服务器组创建期间指定的标准实现连接请求的负载均衡Default ports for accounting and authentication using RADIUS被转发给RADIUS服务器的记账和身份验证请求所需的端口是UDP 1812/1645 和UDP 1813/1646连接请求策略连接请求策略包括连接请求策略包括:Conditions,such as:Framed ProtocolService TypeTunnel TypeDay and Time restrictions 连接请求策略是一组条件和设置。允许网络管理员指定哪些连接请求策略是一组条件和设置。允许网络管理员指定哪些RADIUS服服务器对务器对NPS服务器从服务器从RADIUS客户端接收到的连接请求执行身份验证和授客户端接收到的连接请求执行身份验证和授权。权。Settings,such as:AuthenticationAccountingAttribute ManipulationAdvanced settings需要自定义连接请求策略来转发给另一个代理或需要自定义连接请求策略来转发给另一个代理或RADIUS服务器或服务器服务器或服务器组以进行授权和身份验证,或为记账信息指定其他服务器。组以进行授权和身份验证,或为记账信息指定其他服务器。Demonstration:Creating a New Connection Request PolicyIn this demonstration,you will see how to:Use the Connection Request Policy wizard to create a new connection request policyDisable or delete a connection request policy Lesson 3:NPS 身份验证方法基于密码的身份验证方法使用证书进行身份验证NPS身份验证方法所需证书为PEAP 和EAP部署证书基于密码的身份验证方法NPS服务器的身份验证方法包括服务器的身份验证方法包括:MS-CHAPv2MS-CHAPCHAP PAPUnauthenticated access 使用证书进行身份验证NPS中基于证书的身份验证中基于证书的身份验证:证书类型证书类型:CA证书:验证其他证书的信任路径客户端计算机证书:在身份验证期间办法给计算机以向NPS证明其深翻服务器证书:在身份验证期间颁发给NPS服务器以向客户端计算机证明其身份用户证书:颁发给个人以向NPS服务器证明其身份进行身份验证证书可从公共证书可从公共CA提供方或自由的提供方或自由的AD证书服务处获得证书服务处获得要在网络策略中指定基于证书的身份验证,可在约束选项卡上配置身份验证方法要在网络策略中指定基于证书的身份验证,可在约束选项卡上配置身份验证方法NPS身份验证方法所需证书类型需求服务器证书服务器证书Must contain a Subject attribute that is not NULLMust chain to a trusted-root CAConfigured with Server Authentication purpose in EKU extensionsConfigured with required algorithm of RSA with a minimum 2048 key lengthSubject Alternative Name extension,if used,must contain the DNS name客户端证书客户端证书 Issued by an Enterprise CA or mapped to an account in Active DirectoryMust chain to a trusted-root CAFor computer certificates,the Subject Alternative Name must contain the FQDNFor user certificates,the Subject Alternative Name must contain the UPN所有证书必须满足所有证书必须满足X.509的要求且必须适用于使用的要求且必须适用于使用SSL/TLS的连接的连接为PEAP 和 EAP部署证书对于域计算机和用户账户,在组策略中使用自动注册功能对于域计算机和用户账户,在组策略中使用自动注册功能非域成员注册需要管理员使用非域成员注册需要管理员使用CA WEB注册工具来请求用户证书或计算机证书注册工具来请求用户证书或计算机证书管理员必须将计算机证书或者用户证书保存到软盘或其他可移动介质,并在非域成员管理员必须将计算机证书或者用户证书保存到软盘或其他可移动介质,并在非域成员 计算机上安装证书计算机上安装证书管理员可将用户证书分发给智能卡管理员可将用户证书分发给智能卡Lesson 4:对网络策略服务器进行监视和故障排除用于监视NPS的方法配置日志文件属性配置SQL Server日志配置需要在实践查看器中记录的NPS事件用于监视NPS的方法监视监视NPS的方法包括的方法包括:事件日志事件日志在系统事件日志中记录NPS事件用于连接请求的审核和故障排除记录用户身份验证和记账请求记录用户身份验证和记账请求 用于连接分析和账单用途可采用纯文本格式可以是SQL实例内的数据库配置日志文件属性使用使用NPS控制台配置日志控制台配置日志:Open NPS from the Administrative Tools menu In the console tree,click Accounting In the details pane,click Configure Local File Logging On the Settings tab,select the information to be logged On the Log File tab,select the log type and the frequency or size attributes of the log files to be generated 12345日志文件应存储在与系统分区隔离的分区上日志文件应存储在与系统分区隔离的分区上:如果RADIUS记账由于整个硬盘而发生故障,那么NPS停止处理连接请求配置 SQL Server 日志使用使用SQL记录记录RADIUS记账数据记账数据:需要需要SQL有一个名为有一个名为report_event的存储过程的存储过程NPS将记账数据格式化为将记账数据格式化为XML文档文档可以是本地可以是本地SQL Server数据库或远程数据库或远程SQL Server数据库数据库配置需要在实践查看器中记录的NPS事件配置要在实践查看器中记录的配置要在实践查看器中记录的NPS事件:事件:默认情况下,配置默认情况下,配置NPS在实践日志中记录失败连接和成功连接在实践日志中记录失败连接和成功连接可在网络策略的“属性”页的“常规”选项卡上更改此配置常见请求失败事件常见请求失败事件失败事件记录的信息失败事件记录的信息成功事件记录的信息成功事件记录的信息Schannel日志及其配置:日志及其配置:Schannel 是支持一组是支持一组internet安全协议的安全支持提供程序安全协议的安全支持提供程序可采用以下注册表键值配置可采用以下注册表键值配置Schannel日志日志:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELEventLoggingLab:Configuring and Managing Network Policy ServerExercise 1:Installing and Configuring the Network Policy Server Role ServiceExercise 2:Configuring a RADIUS ClientExercise 3:Configuring Certificate Auto-EnrollmentLogon informationVirtual machine6421A-NYC-DC1 and 6421A-NYC-SVR1 User nameAdministratorPasswordPa$w0rdEstimated time:60 minutesLab ReviewWhat does a RADIUS proxy provide?What is a RADIUS client,and what are some examples of RADIUS clients?Module Review and TakeawaysReview questionsBest Practices Security Issues Tools
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:安装配置和故障排除网络策略服务器角色服务.pptx
    链接地址:https://www.zixin.com.cn/doc/4268781.html
    页脚通栏广告

    Copyright ©2010-2025   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork