Настроить сервер политики сети

Политики сети

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

Этот раздел содержит общие сведения о сетевых политиках в NPS.

Помимо этого раздела, доступна следующая документация по сетевой политике.

Сетевые политики — это наборы условий, ограничений и параметров, которые позволяют назначить пользователей, которым разрешено подключаться к сети, и обстоятельства, при которых они могут или не могут подключаться.

При обработке запросов на подключение в качестве сервера протокол RADIUS (RADIUS) сервер политики сети выполняет проверку подлинности и авторизацию для запроса на подключение. В процессе проверки подлинности NPS проверяет удостоверение пользователя или компьютера, который подключается к сети. В процессе авторизации сервер политики сети определяет, разрешен ли пользователю или компьютеру доступ к сети.

Чтобы эти определения были определены, NPS использует политики сети, настроенные в консоли NPS. NPS также проверяет свойства удаленного доступа учетной записи пользователя в Active Directory ® доменных служб ( AD DS ) для выполнения авторизации.

Политики сети — упорядоченный набор правил

Сетевые политики можно просмотреть как правила. Каждое правило имеет набор условий и параметров. NPS сравнивает условия правила со свойствами запросов на соединение. Если между правилом и запросом на соединение возникает совпадение, параметры, определенные в правиле, применяются к соединению.

Если в NPS настроено несколько сетевых политик, они являются упорядоченным набором правил. Сервер политики сети проверяет каждый запрос на подключение к первому правилу в списке, затем ко второму и т. д., пока не будет найдено соответствие.

Каждая политика сети имеет параметр состояния политики , позволяющий включать или отключать политику. При отключении сетевой политики NPS не оценивает политику при авторизации запросов на подключение.

Если требуется, чтобы NPS вычисляют политику сети при выполнении авторизации для запросов на подключение, необходимо настроить параметр состояния политики , установив флажок политика включена.

Свойства политики сети

Существует четыре категории свойств для каждой сетевой политики.

Обзор

Эти свойства позволяют указать, включена ли политика, предоставлена ли политика для предоставления или запрета доступа, а также требуется ли для запросов на подключение конкретный метод сетевого подключения или тип сервера доступа к сети (NAS). Общие свойства также позволяют указать, будут ли игнорироваться свойства входящих звонков учетных записей пользователей в AD DS. Если выбран этот параметр, NPS будет использовать только параметры сетевой политики, чтобы определить, разрешено ли подключение.

Условия

Эти свойства позволяют указать условия, которые должен иметь запрос на подключение, чтобы соответствовать политике сети. Если условия, настроенные в политике, соответствуют запросу на подключение, NPS применяет параметры, указанные в политике сети к подключению. Например, если указать IPv4-адрес NAS в качестве условия сетевой политики, а сервер политики сети получит запрос на подключение от NAS, имеющего указанный IP адрес, условие в политике будет соответствовать запросу на соединение.

Ограничения

Ограничения — это дополнительные параметры сетевой политики, необходимые для сопоставления запроса на подключение. Если запрос на подключение не соответствует ограничению, NPS автоматически отклоняет запрос. В отличие от ответа NPS на несовпадающие условия в сетевой политике, если ограничение не соответствует, NPS отклоняет запрос на подключение без оценки дополнительных политик сети.

Читайте также:  Yar net не работает

Параметры

Эти свойства позволяют указать параметры, применяемые NPS к запросу на подключение, если все условия сетевой политики для политики совпадают.

При добавлении новой политики сети с помощью консоли NPS необходимо использовать мастер создания политики сети. После создания сетевой политики с помощью мастера можно настроить политику, дважды щелкнув политику в консоли NPS, чтобы получить свойства политики.

Примеры синтаксиса сопоставления шаблонов для указания атрибутов сетевой политики см. в разделе Использование регулярных выражений в NPS.

Дополнительные сведения о NPS см. в разделе сервер политики сети (NPS).

Источник

Управление сервером политики сети с помощью средств администрирования

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016

С помощью этого раздела вы узнаете о средствах, которые можно использовать для управления НПСС.

После установки NPS можно администрировать НПСС:

  • локально, с помощью ( оснастки консоли управления (mmc) сервера политики сети ) , статической консоли NPS в меню администрирование, Windows PowerShell команды или команды Netsh сетевой оболочки ( ) для NPS.
  • на удаленном сервере политики сети с помощью оснастки консоли управления (MMC) nps команды Netsh для nps, Windows PowerShell команды для nps или подключение к удаленному рабочему столу.
  • С удаленной рабочей станции, используя подключение к удаленному рабочему столу в сочетании с другими средствами, такими как консоль управления (MMC) или Windows PowerShell.

в Windows Server 2016 можно управлять локальным сервером политики сети с помощью консоли nps. Для управления удаленными и локальными НПСС необходимо использовать оснастку MMC NPS — в.

В следующих разделах приведены инструкции по управлению локальными и удаленными НПСС.

Настройка локального сервера политики сети с помощью консоли NPS

После установки NPS эту процедуру можно использовать для управления локальным сервером политики сети с помощью консоли управления NPS.

Учетные данные администратора

Для выполнения этой процедуры необходимо быть членом группы Администраторы.

Настройка локального сервера политики сети с помощью консоли NPS

В диспетчере сервера щелкните Средства, а затем щелкните Сервер политики сети. Откроется консоль NPS.

В консоли NPS щелкните локальный сервер сетевых ( политик ) . В области сведений выберите вариант Стандартная или Расширенная конфигурация, а затем выполните одно из следующих действий в зависимости от выбранного варианта.

  • Если выбрана Стандартная конфигурация, выберите сценарий из списка, а затем следуйте инструкциям по запуску мастера настройки.
  • Если выбрана Расширенная конфигурация, щелкните стрелку, чтобы развернуть Дополнительные параметры конфигурации, а затем просмотрите и настройте доступные параметры на основе требуемых функций NPS: сервер RADIUS, RADIUS-прокси или оба.

Управление несколькими НПСС с помощью оснастки MMC NPS — в

Эту процедуру можно использовать для управления локальным сервером политики сети и несколькими удаленными НПСС с помощью оснастки консоли управления (MMC) в среде NPS — .

Перед выполнением описанной ниже процедуры необходимо установить NPS на локальном компьютере и на удаленных компьютерах.

В зависимости от условий сети и числа НПСС, которыми вы управляете с помощью оснастки консоли управления (MMC) — в, ответ оснастки консоли MMC — может работать очень долго. Кроме того, трафик конфигурации NPS передается по сети во время сеанса удаленного администрирования с помощью оснастки NPS — в. Убедитесь, что сеть физически защищена и что злонамеренные пользователи не имеют доступа к этому сетевому трафику.

Учетные данные администратора

Для выполнения этой процедуры необходимо быть членом группы Администраторы.

Управление несколькими НПСС с помощью оснастки NPS — в

  1. чтобы открыть MMC, запустите Windows PowerShell от имени администратора. в Windows PowerShell введите mmc и нажмите клавишу ввод. Откроется консоль управления (MMC).
  2. В консоли MMC в меню файл выберите команду Добавить или удалить оснастку —. Откроется диалоговое окно Добавление — или удаление оснасток .
  3. В окне » Установка и — удаление оснасток» в окне Доступные оснастки Прокрутите — список вниз, щелкните сервер политики сети, а затем нажмите кнопку Добавить. Откроется Выбор компьютера.
  4. На странице Выбор компьютера убедитесь, что установлен флажок локальный компьютер, ( на котором запущена ) эта консоль , и нажмите кнопку ОК. Оснастка — для ЛОКАЛЬНОГО NPS добавляется в список в области Выбранные оснастки. —
  5. В оснастке Установка и — удаление оснасток в списке Доступные — оснастки убедитесь, что сервер политики сети выбран и нажмите кнопку Добавить. Снова откроется диалоговое окно Выбор компьютера .
  6. В окне Выбор компьютера щелкните другой компьютер, а затем введите IP-адрес или полное доменное имя ( ) удаленного сервера политики сети, которым требуется управлять с помощью оснастки NPS — в. При необходимости можно нажать кнопку Обзор , чтобы заменять каталог компьютера, который требуется добавить. Нажмите кнопку ОК.
  7. Повторите шаги 5 и 6, чтобы добавить дополнительные НПСС к оснастке NPS — в. После добавления всех НПСС, которыми требуется управлять, нажмите кнопку ОК.
  8. Чтобы сохранить оснастку NPS для последующего использования, в меню файл выберите пункт сохранить. В диалоговом окне Сохранить как перейдите к расположению жесткого диска, в котором нужно сохранить файл, введите имя файла консоли управления Microsoft ( . msc ) и нажмите кнопку сохранить.
Читайте также:  Social club не работает сейчас

Управление сервером политики сети с помощью подключение к удаленному рабочему столу

Эту процедуру можно использовать для управления удаленным сервером политики сети с помощью подключение к удаленному рабочему столу.

С помощью подключение к удаленному рабочему столу можно удаленно управлять НПСС, выполняющими Windows Server 2016. вы также можете удаленно управлять нпсс с компьютера, на котором работает Windows 10 или более ранней версии Windows клиентских операционных систем.

Удаленный рабочий столное подключение можно использовать для управления несколькими НПСС с помощью одного из двух методов.

  1. Создайте удаленный рабочий стол подключение к каждому из НПСС по отдельности.
  2. Используйте удаленный рабочий стол для подключения к одному NPS, а затем используйте консоль управления NPS на этом сервере для управления другими удаленными серверами. Дополнительные сведения см. в предыдущем разделе Управление несколькими НПСС с помощью оснастки консоли управления (MMC) — в среде NPS.

Учетные данные администратора

Для выполнения этой процедуры необходимо быть членом группы администраторов на сервере политики сети.

Управление сервером политики сети с помощью подключение к удаленному рабочему столу

  1. На каждом сервере политики сети, для которого требуется удаленное управление, в диспетчер сервера выберите локальный сервер. В области сведений диспетчер сервера просмотрите параметр Удаленный рабочий стол и выполните одно из следующих действий.
    1. Если значение параметра Удаленный рабочий столвключено, выполнять некоторые действия, описанные в этой процедуре, не требуется. Перейдите к шагу 4, чтобы начать настройку удаленный рабочий стол разрешений пользователя.
    2. Если параметр Удаленный рабочий столотключен, щелкните слово отключено. Откроется диалоговое окно Свойства системы на вкладке Удаленное .
  2. В Удаленный рабочий стол щелкните Разрешить удаленные подключения к этому компьютеру. Откроется диалоговое окно Подключение к удаленному рабочему столу . Выполните одно из следующих действий.
    1. чтобы настроить разрешенные сетевые подключения, щелкните Windows брандмауэр в расширенной безопасности, а затем настройте параметры, которые необходимо разрешить.
    2. Чтобы включить подключение к удаленному рабочему столу для всех сетевых подключений на компьютере, нажмите кнопку ОК.
  3. В окне « Свойства системы» в Удаленный рабочий стол решите, следует ли разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверка подлинности на уровне сети, и сделайте выбор.
  4. Щелкните Выбрать пользователей. Откроется диалоговое окно » Удаленный рабочий стол пользователей «.
  5. В Удаленный рабочий стол пользователи, чтобы предоставить пользователю разрешение на удаленное подключение к серверу политики сети, нажмите кнопку Добавить, а затем введите имя пользователя для учетной записи пользователя. Нажмите кнопку ОК.
  6. Повторите шаг 5 для каждого пользователя, для которого требуется предоставить разрешение на удаленный доступ к NPS. Завершив добавление пользователей, нажмите кнопку ОК , чтобы закрыть диалоговое окно Удаленный рабочий стол пользователи , и снова ОК , чтобы закрыть диалоговое окно Свойства системы .
  7. чтобы подключиться к удаленному серверу политики сети, настроенному с помощью предыдущих шагов, нажмите кнопку пуск, прокрутите список в алфавитном порядке, выберите Windows стандартные и щелкните подключение к удаленному рабочему столу. Откроется диалоговое окно Подключение к удаленному рабочему столу .
  8. В диалоговом окне Подключение к удаленному рабочему столу в поле компьютер введите имя или IP-адрес сервера политики сети. При желании щелкните Параметры, настройте дополнительные параметры соединения, а затем нажмите кнопку сохранить , чтобы сохранить подключение для повторного использования.
  9. щелкните Подключение и при появлении запроса укажите учетные данные пользователя для учетной записи, имеющей разрешения на вход в систему и настройку NPS.
Читайте также:  Как настроить принтер по wifi для mac

Использование команд Netsh NPS для управления NPS

Команды в контексте netsh NPS можно использовать для отображения и настройки конфигурации базы данных проверки подлинности, авторизации, учета и аудита, которые используются сервером политики сети и службой удаленного доступа. Используйте команды в контексте netsh NPS, чтобы:

  • настройте или перенастройте nps, включая все аспекты NPS, которые также доступны для настройки с помощью консоли nps в интерфейсе Windows.
  • Экспортируйте конфигурацию одного NPS (исходного сервера), включая разделы реестра и хранилище конфигураций NPS, в виде сценария Netsh.
  • Импортируйте конфигурацию в другой сервер политики сети, используя сценарий Netsh и экспортированный файл конфигурации из исходного сервера политики сети.

эти команды можно выполнить из Windows Server 2016 командной строки или из Windows PowerShell. Команды netsh NPS можно также выполнять в скриптах и пакетных файлах.

Учетные данные администратора

Выполнить эту процедуру может только член группы «Администраторы» на локальном компьютере.

Вход в контекст netsh NPS на сервере политики сети

  1. Откройте командную строку или Windows PowerShell.
  2. Введите команду netsh и нажмите клавишу ВВОД.
  3. Введите NPS и нажмите клавишу ВВОД.
  4. Чтобы просмотреть список доступных команд, введите вопросительный знак ( ? ) и нажмите клавишу ВВОД.

дополнительные сведения о командах netsh NPS см. в разделе команды netsh для сервера политики сети в Windows Server 2008или скачайте весь технический справочник по netsh из коллекции TechNet. этот загружаемый файл является полным техническим справочником по сетевой оболочке для Windows server 2008 и Windows server 2008 R2. формат Windows справки ( *. chm ) в zip-файле. эти команды по-прежнему находятся в Windows Server 2016 и Windows 10, поэтому в этих средах можно использовать netsh, хотя рекомендуется использование Windows PowerShell.

использование Windows PowerShell для управления нпсс

для управления нпсс можно использовать команды Windows PowerShell. дополнительные сведения см. в следующих Windows PowerShell разделах справки по командам.

  • Командлеты сервера политики сети (NPS) в Windows PowerShell. эти команды netsh можно использовать в Windows Server 2012 R2 или более поздних версиях операционных систем.
  • Модуль NPS. Эти команды Netsh можно использовать в Windows Server 2016.

Дополнительные сведения об администрировании NPS см. в разделе Управление сервером политики сети (NPS).

Источник

Оцените статью