Serwer zasad sieciowych

Serwer zasad sieciowych (NPS, Network Policy Server) umożliwia tworzenie i wymuszanie zasad dostępu do sieci dotyczących kondycji klienta, uwierzytelniania żądań połączeń oraz autoryzacji tych żądań w całej organizacji. Ponadto serwer NPS może pełnić rolę serwera proxy usługi RADIUS (Remote Authentication Dial-In User Service) w celu przekazywania dalej żądań połączeń do serwera NPS lub innych serwerów usługi RADIUS skonfigurowanych w grupach zdalnych serwerów usługi RADIUS.

Serwer NPS umożliwia centralne konfigurowanie zasad dotyczących uwierzytelniania dostępu do sieci, autoryzacji oraz kondycji klienta, a także zarządzanie tymi zasadami przy użyciu trzech następujących funkcji:

  • RADIUS server. Serwer NPS wykonuje scentralizowane uwierzytelnianie, autoryzację oraz ewidencjonowanie aktywności dla połączeń bezprzewodowych, przełączników uwierzytelniających, zdalnego dostępu telefonicznego i wirtualnej sieci prywatnej (VPN). Gdy serwer NPS jest używany jako serwer usługi RADIUS, serwery dostępu do sieci, takie jak punkty dostępu bezprzewodowego i serwery sieci VPN, są konfigurowane na serwerze NPS jako klienci usługi RADIUS. Można także skonfigurować zasady sieciowe, których serwer NPS używa do autoryzowania żądań połączeń, oraz ewidencjonowanie aktywności usługi RADIUS, dzięki czemu serwer NPS będzie rejestrować informacje ewidencjonowania aktywności w plikach dziennika na lokalnym dysku twardym lub w bazie danych programu Microsoft SQL Server. Aby uzyskać więcej informacji, zobacz temat Serwer usługi RADIUS.

  • RADIUS proxy. Gdy serwer NPS jest używany jako serwer proxy RADIUS, należy skonfigurować zasady żądań połączeń informujące serwer NPS, które żądania połączeń mają zostać przekazane do innych serwerów RADIUS i do których serwerów RADIUS mają być przekazywane żądania połączeń. Można także skonfigurować serwer NPS do przekazywania danych ewidencjonowania aktywności do zarejestrowania na co najmniej jednym komputerze w zdalnej grupie serwerów usługi RADIUS. Aby uzyskać więcej informacji, zobacz temat Serwer proxy usługi RADIUS.

  • Network Access Protection (NAP) policy server. Serwer NPS skonfigurowany jako serwer zasad ochrony dostępu do sieci będzie oceniać raporty o kondycji (SoH) wysyłane przez komputery klienckie z obsługą ochrony dostępu do sieci, które podejmują próby połączenia się z siecią. Ponadto serwer NPS pełni rolę serwera usługi RADIUS po skonfigurowaniu na nim ochrony dostępu do sieci, uwierzytelniając i autoryzując żądania połączeń. Na serwerze NPS można konfigurować zasady i ustawienia ochrony dostępu do sieci, w tym moduły sprawdzania kondycji systemu (SHV), zasady dotyczące kondycji oraz grupy serwerów korygujących, które umożliwiają aktualizowanie konfiguracji komputerów klienckich w celu uzyskania zgodności z zasadami sieciowymi organizacji. Aby uzyskać więcej informacji, zobacz temat Ochrona dostępu do sieci na serwerze zasad sieciowych (NPS).

Na serwerze NPS można skonfigurować dowolną kombinację powyższych funkcji. Można na przykład skonfigurować jeden serwer NPS tak, aby pełnił rolę serwera zasad ochrony dostępu do sieci, przy użyciu jednej lub wielu metod wymuszania, jednocześnie konfigurując ten sam serwer NPS jako serwer usługi RADIUS dla potrzeb połączeń telefonicznych oraz jako serwer proxy usługi RADIUS umożliwiający przekazywanie dalej części żądań połączeń do elementów członkowskich grupy zdalnych serwerów usługi RADIUS w celu uwierzytelnienia i autoryzacji w innej domenie.

Konfiguracja

Serwer NPS można skonfigurować jako serwer usługi RADIUS lub jako serwer zasad ochrony dostępu do sieci przy użyciu konfiguracji standardowej lub zawansowanej w konsoli serwera NPS albo w Menedżerze serwera. Aby skonfigurować serwer NPS jako serwer proxy usługi RADIUS, należy użyć konfiguracji zaawansowanej.

Konfiguracja standardowa

W konfiguracji standardowej udostępniono kreatorów ułatwiających konfigurowanie serwera NPS w następujących scenariuszach:

  • Serwer zasad ochrony dostępu do sieci (NAP)

  • Serwer usługi RADIUS na potrzeby połączeń telefonicznych i połączeń sieci VPN

  • Serwer usługi RADIUS na potrzeby bezprzewodowych i przewodowych połączeń 802.1X

Aby skonfigurować serwer NPS przy użyciu kreatora, należy otworzyć konsolę serwera NPS, wybrać jeden z powyższych scenariuszy, a następnie otworzyć kreatora przez kliknięcie odpowiedniego łącza.

Konfiguracja zaawansowana

W przypadku używania konfiguracji zaawansowanej należy ręcznie skonfigurować serwer NPS jako serwer usługi RADIUS, serwer zasad ochrony dostępu do sieci lub serwer proxy usługi RADIUS. W celu ułatwienia konfiguracji zasad i ochrony dostępu do sieci zostali udostępnieni kreatorzy, jednak do ich otwierania należy używać drzewa folderów serwera NPS w konsoli serwera NPS, a nie sekcji Wprowadzenie w okienku szczegółów konsoli.

Aby skonfigurować serwer NPS przy użyciu konfiguracji zaawansowanej, należy otworzyć konsolę serwera NPS, a następnie kliknąć strzałkę obok pozycji Konfiguracja zaawansowana w celu rozwinięcia sekcji.

Poniżej wymieniono udostępnione elementy konfiguracji zaawansowanej.

Konfigurowanie serwera usługi RADIUS

Aby skonfigurować serwer NPS jako serwer usługi RADIUS, należy skonfigurować klientów usługi RADIUS, zasady sieciowe oraz ewidencjonowanie aktywności usługi RADIUS.

Poniższe sekcje Pomocy zawierają informacje potrzebne podczas wdrażania serwera NPS jako serwera usługi RADIUS:

Konfigurowanie serwera zasad ochrony dostępu do sieci

Aby wdrożyć ochronę dostępu do sieci, należy skonfigurować składniki ochrony dostępu do sieci, klientów usługi RADIUS oraz zasady sieciowe.

Poniższe sekcje Pomocy zawierają informacje potrzebne podczas wdrażania serwera NPS jako serwera zasad ochrony dostępu do sieci:

Konfigurowanie serwera proxy usługi RADIUS

Aby skonfigurować serwer NPS jako serwer proxy usługi RADIUS, należy skonfigurować klientów usługi RADIUS, grupy zdalnych serwerów usługi RADIUS oraz zasady żądań połączeń.

Poniższe sekcje Pomocy zawierają informacje potrzebne podczas wdrażania serwera NPS jako serwera proxy usługi RADIUS:

Rejestrowanie serwera NPS

Rejestrowanie serwera NPS jest również nazywane ewidencjonowaniem aktywności usługi RADIUS. Rejestrowanie serwera NPS należy skonfigurować zależnie od tego, czy serwer NPS pełni rolę serwera usługi RADIUS, serwera proxy, serwera zasad ochrony dostępu do sieci czy też stanowi dowolne połączenie tych trzech konfiguracji.

Aby skonfigurować rejestrowanie serwera NPS, należy skonfigurować zdarzenia przeznaczone do rejestrowania i wyświetlania za pomocą Podglądu zdarzeń oraz określić pozostałe informacje, które mają być rejestrowane. Ponadto należy określić, czy informacje dotyczące uwierzytelniania użytkowników i ewidencjonowania aktywności mają być rejestrowane w plikach tekstowych dziennika przechowywanych na komputerze lokalnym czy w bazie danych programu SQL Server na komputerze lokalnym lub komputerze zdalnym.

Poniższe sekcje Pomocy zawierają informacje potrzebne podczas wdrażania ewidencjonowania aktywności usługi RADIUS.


Spis treści