Pomocí následujícího postupu můžete nakonfigurovat porty, které server NPS (Network Policy Server) používá pro přenos ověřování a monitorování účtů protokolu RADIUS (Remote Authentication Dial-In User Service).
Ve výchozím nastavení naslouchá server NPS přenosu protokolu RADIUS na portech 1812, 1813, 1645 a 1646 pro oba protokoly (IPv4 a IPv6) a všechny nainstalované síťové adaptéry.
Poznámka | |
Pokud odinstalujete ze síťového adaptéru jeden z protokolů IPv4 a IPv6, server NPS nebude pro odinstalovaný protokol monitorovat přenos protokolu RADIUS. |
Hodnoty portů 1812 pro ověření a 1813 pro monitorování účtů jsou standardní porty protokolu RADIUS definované skupinou IETF (Internet Engineering Task Force) v dokumentech RFC 2865 a 2866. Mnoho serverů pro přístup však používá ve výchozím nastavení port 1645 pro požadavky na ověření a port 1646 pro požadavky na monitorování účtů. Ať už se rozhodnete použít jakákoli čísla portů, ujistěte se, zda server NPS a server pro přístup jsou nakonfigurovány pro použití shodných portů.
Důležité informace | |
Pokud nepoužijete výchozí čísla portů protokolu RADIUS, je potřeba povolit přenos protokolu RADIUS na nových portech nakonfigurováním výjimek v bráně firewall v místním počítači. Další informace naleznete v tématu Server NPS a brány firewall. |
Minimálním požadavkem k provedení tohoto postupu je členství ve skupině Domain Admins nebo ekvivalentní oprávnění.
Konfigurace informací o portech UDP serveru NPS |
Spusťte konzolu NPS.
Klikněte pravým tlačítkem myši na ikonu Server NPS (Network Policy Server) a potom klikněte na příkaz Vlastnosti.
Klikněte na kartu Porty a zkontrolujte nastavení portů. Pokud se porty UDP pro ověřování a monitorování pomocí protokolu RADIUS liší od použitých výchozích hodnot (1812 a 1645 pro ověření a 1813 a 1646 pro monitorování), zadejte do polí Ověřování a Monitorování účtů vlastní nastavení portů.
Chcete-li pro požadavky na ověření nebo monitorování účtů použít více portů, oddělte čísla portů čárkami.