Freigeben über


Konfigurieren von Verbindungsanforderungsrichtlinien

Sie können mithilfe dieses Themas Verbindungsanforderungsrichtlinien erstellen und konfigurieren, die festlegen, ob der lokale NPS Verbindungsanforderungen verarbeitet oder zur Verarbeitung an den RADIUS-Remoteserver weiterleitet.

Verbindungsanforderungsrichtlinien sind Gruppen von Bedingungen und Einstellungen, mit denen Netzwerkadministrator*innen festlegen können, welche RADIUS-Server (Remote Authentication Dial-In User Service) die Authentifizierung und Autorisierung von Verbindungsanforderungen ausführen, die der Server mit Netzwerkrichtlinienserver (Network Policy Server, NPS) von RADIUS-Clients empfängt.

In der Standardrichtlinie für Verbindungsanforderungen wird der NPS als RADIUS-Server verwendet, und alle Authentifizierungsanforderungen werden lokal verarbeitet.

Zum Konfigurieren eines Servers mit ausgeführtem NPS als RADIUS-Proxy, der Verbindungsanforderungen an andere NPS- oder RADIUS-Server weiterleitet, müssen Sie sowohl eine RADIUS-Remoteservergruppe konfigurieren als auch eine neue Verbindungsanforderungsrichtlinie hinzufügen, die die Bedingungen und Einstellungen festlegt, die die Verbindungsanforderungen erfüllen müssen.

Sie können mit dem Assistenten für neue Verbindungsanforderungsrichtlinien beim Erstellen der Verbindungsanforderungsrichtlinie eine neue RADIUS-Remoteservergruppe erstellen.

Wenn der NPS nicht als RADIUS-Server fungieren und Verbindungsanforderungen lokal verarbeitet werden sollen, können Sie die Standard-Verbindungsanforderungsrichtlinie löschen.

Wenn der NPS sowohl als RADIUS-Server fungieren soll, der Verbindungsanforderungen lokal verarbeitet, als auch als RADIUS-Proxy, der einige Verbindungsanforderungen an eine RADIUS-Remoteservergruppe weiterleitet, fügen Sie über das folgende Verfahren eine neue Richtlinie hinzu. Stellen Sie dann sicher, dass die Standard-Verbindungsanforderungsrichtlinie die letzte verarbeitete Richtlinie ist, indem Sie sie an die letzte Stelle in der Liste der Richtlinien setzen.

Hinzufügen einer Verbindungsanforderungsrichtlinie

Die Mitgliedschaft in Domänenadministratoren oder gleichwertigen Domänen ist mindestens erforderlich, um dieses Verfahren abzuschließen.

So fügen Sie eine Verbindungsanforderungsrichtlinie hinzu

  1. Klicken Sie im Server-Manager auf "Extras" und dann auf "Netzwerkrichtlinienserver ", um die NPS-Konsole zu öffnen.
  2. Doppelklicken Sie in der Konsolenstruktur auf "Richtlinien".
  3. Klicken Sie mit der rechten Maustaste auf Verbindungsanforderungsrichtlinien, und klicken Sie dann auf "Neue Verbindungsanforderungsrichtlinie".
  4. Konfigurieren Sie die Verbindungsanforderungsrichtlinie und eine RADIUS-Remoteservergruppe, sofern dies noch nicht geschehen ist, über den Assistenten für neue Verbindungsanforderungsrichtlinien.

Weitere Informationen zum Verwalten von NPS finden Sie unter Verwalten von Netzwerkrichtlinienservern.

Weitere Informationen zu NPS finden Sie unter Network Policy Server (NPS).