Udostępnij przez


Zarządzanie szablonami serwera NPS

Można użyć szablonów serwera zasad sieciowych (NPS) do tworzenia elementów konfiguracji, takich jak klienci usługi zdalnej uwierzytelniania telefonicznego (RADIUS) lub wspólne tajemnice, które można ponownie użyć na lokalnym serwerze NPS oraz eksportować do użycia na innych serwerach NPS.

Zarządzanie szablonami udostępnia węzeł w konsoli serwera NPS, w którym można tworzyć, modyfikować, usuwać, duplikować i wyświetlać użycie szablonów serwera NPS. Szablony serwera NPS zostały zaprojektowane w celu skrócenia czasu i kosztu konfigurowania serwera NPS na co najmniej jednym serwerze.

Następujące typy szablonów serwera NPS są dostępne do konfiguracji w obszarze Zarządzanie szablonami.

  • Wspólne wpisy tajne. Ten typ szablonu umożliwia określenie wspólnego wpisu tajnego, którego można użyć ponownie (wybierając szablon w odpowiedniej lokalizacji w konsoli serwera NPS) podczas konfigurowania klientów i serwerów usługi RADIUS.

  • Klienci USŁUGI RADIUS. Ten typ szablonu umożliwia skonfigurowanie ustawień klienta usługi RADIUS, które można użyć ponownie, wybierając szablon w odpowiedniej lokalizacji w konsoli serwera NPS.

  • Zdalne serwery RADIUS. Ten szablon umożliwia skonfigurowanie zdalnych ustawień serwera RADIUS, które można użyć ponownie, wybierając szablon w odpowiedniej lokalizacji w konsoli serwera NPS.

  • Filtry adresów IP. Ten szablon umożliwia utworzenie filtrów protokołu internetowego w wersji 4 (IPv4) i protokołu internetowego w wersji 6 (IPv6), które można ponownie użyć (wybierając szablon w odpowiedniej lokalizacji w konsoli serwera NPS) podczas konfigurowania zasad sieciowych.

Tworzenie szablonu serwera NPS

Konfigurowanie szablonu różni się od bezpośredniego konfigurowania serwera NPS. Tworzenie szablonu nie ma wpływu na funkcjonalność serwera NPS. Dopiero po wybraniu szablonu w odpowiednim miejscu w konsoli NPS i jego zastosowaniu, szablon wpływa na funkcjonalność NPS.

Jeśli na przykład skonfigurujesz klienta RADIUS w konsoli serwera NPS w obszarze Klienci i serwery USŁUGI RADIUS, zmienisz konfigurację serwera NPS i wykonasz jeden krok w konfigurowaniu serwera NPS w celu komunikowania się z jednym z serwerów dostępu do sieci. (Następnym krokiem jest skonfigurowanie serwera dostępu do sieci (NAS) w celu komunikowania się z serwerem NPS.

Jeśli jednak skonfigurujesz nowy szablon Klienci RADIUS w konsoli serwera NPS w obszarze Zarządzanie szablonami , zamiast tworzyć nowego klienta USŁUGI RADIUS w obszarze Klienci i serwery USŁUGI RADIUS, utworzono szablon, ale nie zmieniono jeszcze funkcji serwera NPS. Aby zmienić funkcjonalność NPS, należy zastosować szablon z właściwej lokalizacji w konsoli NPS.

Poniższa procedura zawiera instrukcje dotyczące tworzenia nowego szablonu.

Członkostwo w grupie Administratorzy lub równoważnej jest minimalnym wymaganiem do wykonania tej procedury.

Aby utworzyć szablon NPS

  1. Na serwerze NPS w Menedżerze serwera kliknij pozycję Narzędzia, a następnie kliknij pozycję Serwer zasad sieciowych. Zostanie otwarta konsola NPS.

  2. W konsoli serwera NPS rozwiń węzeł Zarządzanie szablonami, kliknij prawym przyciskiem myszy typ szablonu, taki jak klienci USŁUGI RADIUS, a następnie kliknij pozycję Nowy.

  3. Zostanie otwarte okno dialogowe właściwości nowego szablonu, którego można użyć do skonfigurowania szablonu.

Stosowanie szablonu NPS

Możesz użyć szablonu utworzonego w obszarze Zarządzanie szablonami , przechodząc do lokalizacji w konsoli serwera NPS, w której można zastosować szablon. Jeśli na przykład chcesz zastosować szablon udostępnionych sekretów do konfiguracji klienta RADIUS, możesz użyć poniższej procedury.

Członkostwo w grupie Administratorzy lub równoważnej jest minimalnym wymaganiem do wykonania tej procedury.

Aby zastosować szablon NPS

  1. Na serwerze NPS w Menedżerze serwera kliknij pozycję Narzędzia, a następnie kliknij pozycję Serwer zasad sieciowych. Zostanie otwarta konsola NPS.

  2. W konsoli NPS rozwiń węzeł Klienci i serwery RADIUS, a następnie rozwiń węzeł Klienci RADIUS.

3.In klientów RADIUS, w okienku szczegółów kliknij prawym przyciskiem myszy klienta RADIUS, do którego chcesz zastosować szablon serwera NPS, a następnie kliknij polecenie Właściwości.

  1. W oknie dialogowym właściwości klienta RADIUS w obszarze Wybierz istniejący szablon wspólnej tajemnicy, wybierz szablon, który chcesz zastosować z listy szablonów.

Eksportowanie lub importowanie szablonów NPS

Szablony do użycia można wyeksportować na innych serwerach ZASAD sieciowych lub zaimportować szablony do zarządzania szablonami do użycia na komputerze lokalnym.

Członkostwo w grupie Administratorzy lub równoważnej jest minimalnym wymaganiem do wykonania tej procedury.

Aby wyeksportować lub zaimportować szablony NPS

  1. Aby wyeksportować szablony serwera NPS, w konsoli serwera NPS kliknij prawym przyciskiem myszy pozycję Zarządzanie szablonami, a następnie kliknij polecenie Eksportuj szablony do pliku.

  2. Aby zaimportować szablony serwera NPS, w konsoli serwera NPS kliknij prawym przyciskiem myszy pozycję Zarządzanie szablonami, a następnie kliknij polecenie Importuj szablony z komputera lub Importuj szablonyz pliku.