Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Настройка RADIUS сервера (http://forum.oszone.net/showthread.php?t=332842)

r1sh 29-01-2018 10:31 2794317

Настройка RADIUS сервера
 
Добрый день!

Комрады нужен совет по настройке RADIUS сервера для авторизации беспроводных пользователей через Unifi Controller.

Всего два сервера:

SRV001: DC, CA, NPS
SRV006: Unifi Controller


Что я сделал:

1. Развернул CA на контроллере домена. На этом же контроллере домена развернул сервер NPS.

2. Добавил в персональные сертификаты сертификат компьютера

3. Создал RAIDUS клиента на сервере NPS:

https://yadi.sk/i/MY1ydnlA3RsPRm

4. Создал сетевую политику доступа:

а. Указал группу AD с пользователями, которым разрешен доступ и добавил туда тестового пользователя

https://yadi.sk/i/quHzHgGH3RsPVT

б. В методах авторизации указал PEAP, выбрал сертификат компьютера:

https://yadi.sk/i/AonDqHJV3RsPhT

5. На контроллере домена создал политику по хранению паролей пользователей обратным шифрованием и сделал gpupdate /force на контроллере домена и на сервере с Unifi контроллером.

https://yadi.sk/i/3AYy03sx3RsPoa

6. На отдельном сервере, в этом же домене, установки так же сертификат компьютера в персональные сертификаты и запустил утилиту NTRADPing Test Utility для проверки Radius Сервера.

При попытке подключиться в логах NPS сервера ошибка Reason-Code 19, в технете написано что это из-за того, что в учетной записи не стоит обратное шифрование паролей, но даже через Posh видно что у учётной записи, с которой я подключаюсь включен этот аттрибут:

https://yadi.sk/i/UwxRHcgR3RsQQ2

Подскажите, в чем может быть проблема?

Ыть 05-02-2018 19:54 2796036

Цитата:

Цитата r1sh
б. В методах авторизации указал PEAP, выбрал сертификат компьютера: »

имя сертификата должно быть SRV001.DOMAIN.LOCAL
Цитата:

Цитата r1sh
5. На контроллере домена создал политику по хранению паролей пользователей обратным шифрованием и сделал gpupdate /force на контроллере домена и на сервере с Unifi контроллером. »

Зачем?

Вы подключаетесь только по наличию сертификата или ещё логина и пароля?
если второе, то у нас работает так:


Время: 07:37.

Время: 07:37.
© OSzone.net 2001-