Een verbindingsaanvraagbeleid is een set voorwaarden en instellingen waarmee netwerkbeheerders kunnen bepalen door welke RADIUS-servers (Remote Authentication Dial-In User Service) verbindingsaanvragen kunnen worden geverifieerd en geautoriseerd die de NPS-server (Network Policy Server) van RADIUS-clients ontvangt.

In het standaardbeleid voor verbindingsaanvragen wordt NPS gebruikt als een RADIUS-server en worden alle verificatieaanvragen lokaal verwerkt.

Als u een server met NPS als een RADIUS-proxy wilt configureren en verbindingsaanvragen wilt doorsturen naar andere NPS- of RADIUS-servers, moet u een externe RADIUS-servergroep configureren en een nieuw verbindingsaanvraagbeleid toevoegen waarin voorwaarden en instellingen worden gespecificeerd waarmee de verbindingsaanvragen moeten overeenkomen.

U kunt een nieuwe externe RADIUS-servergroep maken wanneer u een nieuw verbindingsaanvraagbeleid maakt met de wizard Beleid voor nieuwe verbindingsaanvragen.

Als u de NPS-server niet als een RADIUS-server wilt gebruiken en verbindingsaanvragen lokaal wilt verwerken, kunt u het standaardbeleid voor verbindingsaanvragen verwijderen.

Als u de NPS-server wilt gebruiken als een RADIUS-server, voor het lokaal verwerken van verbindingsaanvragen, en als een RADIUS-proxy, voor het doorsturen van verbindingsaanvragen naar een externe RADIUS-servergroep, voegt u een nieuw beleid toe met de volgende procedure en verifieert u vervolgens of het standaardbeleid voor verbindingsaanvragen het laatste beleid is dat is verwerkt.

Als u deze procedure wilt uitvoeren, moet u minimaal lid zijn van de groep Domain Admins of een vergelijkbare groep.

Een nieuw verbindingsaanvraagbeleid toevoegen
  1. Open de NPS-console en dubbelklik vervolgens op Beleid.

  2. Klik in de consolestructuur met de rechtermuisknop op Beleid voor verbindingsaanvragen en klik vervolgens op Beleid voor nieuwe verbindingsaanvragen.

  3. Gebruik de wizard Beleid voor nieuwe verbindingsaanvragen om het verbindingsaanvraagbeleid en een externe RADIUS-servergroep te configureren, indien er nog geen groep is geconfigureerd.


Inhoudsopgave