Udostępnij przez


Rejestrowanie serwera NPS w domenie usługi Active Directory

W tym temacie można zarejestrować serwer z uruchomionym serwerem zasad sieciowych w systemie Windows Server 2016 w domenie domyślnej serwera NPS lub w innej domenie.

Rejestrowanie serwera NPS w domenie domyślnej

Ta procedura służy do rejestrowania serwera NPS w domenie, w której serwer jest członkiem domeny.

Serwery NPS muszą być zarejestrowane w usłudze Active Directory, aby uzyskać uprawnienia do odczytywania właściwości dostępu zdalnego kont użytkowników podczas procesu autoryzacji. Zarejestrowanie serwera NPS dodaje serwer do grupy SERWERY RAS i IAS w usłudze Active Directory.

Członkostwo w grupie Administratorzy lub równoważnej jest minimalnym wymaganiem do wykonania tych procedur.

Aby zarejestrować serwer NPS w domenie domyślnej

  1. Na serwerze NPS w Menedżerze serwera kliknij pozycję Narzędzia, a następnie kliknij pozycję Serwer zasad sieciowych. Konsola serwera zasad sieciowych otwiera się.

  2. Kliknij prawym przyciskiem myszy serwer NPS (lokalny), a następnie kliknij polecenie Zarejestruj serwer w usłudze Active Directory. Zostanie otwarte okno dialogowe Serwer zasad sieciowych .

  3. Na serwerze zasad sieciowych kliknij przycisk OK, a następnie kliknij przycisk OK ponownie.

Rejestrowanie serwera NPS w innej domenie

Aby zapewnić serwerowi zasad sieciowych uprawnienia do odczytywania właściwości połączeń kont użytkowników w usłudze Active Directory, serwer ten musi być zarejestrowany w domenie, w której znajdują się konta.

Tej procedury można użyć do zarejestrowania serwera NPS w domenie, w której serwer NPS nie jest członkiem domeny.

Członkostwo w grupie Administratorzy lub równoważnej jest minimalnym wymaganiem do wykonania tych procedur.

Aby zarejestrować serwer NPS w innej domenie

  1. Na kontrolerze domeny w Menedżerze serwera kliknij pozycję Narzędzia, a następnie kliknij pozycję Użytkownicy i komputery usługi Active Directory. Konsola Użytkownicy i Komputery usługi Active Directory otwiera się.

  2. W drzewie konsoli przejdź do domeny, w której serwer NPS ma odczytywać informacje o koncie użytkownika, a następnie kliknij folder Użytkownicy .

  3. W okienku szczegółów kliknij prawym przyciskiem myszy serwery RAS i IAS, a następnie kliknij polecenie Właściwości. Otwiera się okno dialogowe Właściwości serwerów RAS i IAS.

  4. W oknie dialogowym Właściwości serwerów RAS i IAS kliknij kartę Członkowie, dodaj każdy z serwerów NPS, które chcesz zarejestrować w domenie, a następnie kliknij OK.

Aby zarejestrować serwer NPS w innej domenie przy użyciu poleceń Netsh dla serwera NPS

  1. Otwórz wiersz polecenia lub program Windows PowerShell.

  2. Wpisz następujące polecenie w wierszu polecenia: netsh nps dodaj zarejestrowanyserwerdomenaserwer, a następnie naciśnij ENTER.

Note

W poprzednim poleceniu domena jest nazwą domeny DNS domeny, w której chcesz zarejestrować serwer NPS, a serwer jest nazwą komputera NPS.