部署远程访问服务实验二:为VPN访问配置NPS
  AkIkw8Vnp4Ql 2023年11月02日 34 0

实验环境:接“部署远程访问服务实验一:配置VPN服务

实验需求:出于安全方面的考虑需要限制用户的访问时间,只有在工作时间(每周一到周五的8点到18点)才可以进行远程访问

实验拓扑:

部署远程访问服务实验二:为VPN访问配置NPS_远程访问

实验步骤:

先将“RADIUS服务器”加入域

部署远程访问服务实验二:为VPN访问配置NPS_右键_02

使用域管理员登录

部署远程访问服务实验二:为VPN访问配置NPS_服务器_03

在”开始”菜单中打开”服务器管理器”,然后点击“添加角色和功能”,安装网络策略和访问服务,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_04

选择“网络策略和访问服务”,点击“添加功能”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_05

点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_右键_06

安装成功

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_07

安装完成后,指定RADIUS客户端

右键点击“新建”

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_08

输入“友好名称”和"地址"、“共享机密”,点击“确定”

部署远程访问服务实验二:为VPN访问配置NPS_右键_09

配置NPS

右键点击“新建”

部署远程访问服务实验二:为VPN访问配置NPS_右键_10

输入“策略名称”,网络访问服务器的类型选择“远程访问服务器(VPN拨号)”,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_11

点击“添加”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_12

选择要使用的条件,在此可以通过用户名、连接属性等来指定连接条件,如选择“用户名”,点击“添加”,在弹出的用户名对话框输入目标用户“LISI”,点击“确定”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_13

添加完成,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_14

选择“在此服务器上对请求进行身份验证”,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_15

点击“添加”,选择“Microsoft:安全密码(EAP—MSCHAP v2)”,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_右键_16

点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_17

点击“完成”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_18

配置网络策略

右键选择“新建”

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_19

输入“策略名称”,网络访问服务器的类型选择“远程访问服务器(VPN拨号)”,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_20

选择用户组添加,点击添加“用户组”,输入目标组“domain users”组,点击“确定”,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_右键_21

添加完成,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_右键_22

选择“已授予访问权限”,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_右键_23

点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_24

点击“编辑”配置日期和时间约束限制,点击“确定”,点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_25

点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_26

点击“下一步”

部署远程访问服务实验二:为VPN访问配置NPS_服务器_27

配置VPN服务器

右键选择“属性”

部署远程访问服务实验二:为VPN访问配置NPS_右键_28

“安全”选项卡,单击“身份验证方法”,选择“RADIUS身份验证”,点击“配置”

部署远程访问服务实验二:为VPN访问配置NPS_远程访问_29

点击“添加”,输入服务器IP地址和共享机密,点击“确定”,就配置完成

部署远程访问服务实验二:为VPN访问配置NPS_右键_30

完成设置后,用户在允许的时间范围内可以正常连接,如果用户在非工作时间尝试远程访问,将收到错误信息。

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月02日 0

暂无评论

推荐阅读
AkIkw8Vnp4Ql
最新推荐 更多