µ±Ç°Î»ÖãºÊ×Ò³ > NPS Éí·ÝÑéÖ¤·½·¨
Èç¹û½«Óû§ÃÜÂëÉèÖÃΪÔÚÓû§Ï´εǼʱ¸ü¸Ä£¬¸ÃÓû§±ØÐëʹÓà LAN Á¬½Ó½øÐеǼ£¬²¢ÔÚÓû§³¢ÊÔʹÓÃÔ¶³Ì·ÃÎÊÁ¬½ÓµÇ¼֮ǰ£¬Ê¹Óà CHAP ¸ü¸ÄÃÜÂë¡£ÔÚÉí·ÝÑéÖ¤¹ý³ÌÖУ¬²»ÄÜʹÓà CHAP ¸ü¸ÄÃÜÂ룻·ñÔò£¬µÇ¼³¢ÊÔ½«Ê§°Ü¡£Ô¶³Ì·ÃÎÊÓû§µÄÒ»ÖÖ½â¾ö·½·¨ÊÇÔÝʱʹÓà MS-CHAP µÇ¼À´¸ü¸ÄÃÜÂë¡£
5. ÔÚ·ÃÎʿͻ§¶ËÉÏÆôÓà CHAP¡£
ÆäËû×¢ÒâÊÂÏî
? ?
Óû§ÃÜÂë¹ýÆÚʱ£¬CHAP ²»ÎªÆäÌṩÔÚÉí·ÝÑéÖ¤¹ý³ÌÖиü¸ÄÃÜÂëµÄ¹¦ÄÜ¡£
ÑéÖ¤ÍøÂç·ÃÎÊ·þÎñÆ÷Ö§³Ö CHAP£¬È»ºóÔÙÔÚÔËÐÐ NPS µÄ·þÎñÆ÷ÉϵÄÍøÂç²ßÂÔÖÐÆôÓÃËü¡£ÓйØÏêϸÐÅÏ¢£¬Çë²ÎÔÄ NAS Îĵµ¡£
?
PAP
²»ÄÜ¶Ô CHAP ʹÓà Microsoft µã¶Ôµã¼ÓÃÜ (MPPE)¡£
ÃÜÂëÉí·ÝÑéÖ¤ÐÒé (PAP) ʹÓô¿Îı¾ÃÜÂ룬ÊÇ×î²»°²È«µÄÉí·ÝÑéÖ¤ÐÒé¡£Èç¹û·ÃÎʿͻ§¶ËºÍÍøÂç·ÃÎÊ·þÎñÆ÷ÎÞ·¨ÐÉÌʹÓøü°²È«µÄÉí·ÝÑéÖ¤·½·¨£¬Í¨³£ÐÉÌʹÓô˷½·¨¡£ ÈôÒªÆôÓûùÓÚ PAP µÄÉí·ÝÑéÖ¤£¬±ØÐëÖ´ÐÐÏÂÁвÙ×÷£º
1. ÆôÓà PAP ×÷ÎªÍøÂç·ÃÎÊ·þÎñÆ÷ÉϵÄÉí·ÝÑéÖ¤ÐÒé¡£
2. ÔÚ NPS ÖеÄÏàÓ¦ÍøÂç²ßÂÔÉÏÆôÓà PAP¡£
3. ÔÚ·ÃÎʿͻ§¶ËÉÏÆôÓà PAP¡£
ÖØÒªÊÂÏî ÆôÓà PAP ×÷ΪÉí·ÝÑéÖ¤ÐÒéʱ£¬½«ÒÔ´¿Îı¾ÐÎʽ·¢ËÍÓû§ÃÜÂë¡£Èκβ¶»ñµ½Éí·ÝÑéÖ¤¹ý³ÌµÄÊý¾Ý°üµÄÓû§¾ù¿ÉÒÔºÜÈÝÒ׵ضÁÈ¡ÃÜÂ벢ʹÓøÃÃÜÂë¶ÔÄúµÄ Intranet ½øÐÐδ¾ÊÚȨµÄ·ÃÎÊ¡£½¨Ò鲻ҪʹÓà PAP£¬ÌرðÊǶÔÓÚ VPN Á¬½Ó¡£ ÆäËû×¢ÒâÊÂÏî
?
Èç¹û²¿ÊðÁ˲¦ºÅ·þÎñÆ÷£¬Í¨¹ýÔÚÍøÂç·ÃÎÊ·þÎñÆ÷ÉϽûÓà PAP Ö§³Ö£¬¿ÉÈ·±£´Ó²»Í¨¹ý²¦ºÅ¿Í»§¶Ë·¢ËÍ´¿Îı¾ÃÜÂë¡£½ûÓÃ¶Ô PAP µÄÖ§³Ö¿ÉÒÔÌá¸ßÉí·ÝÑéÖ¤µÄ°²È«ÐÔ£¬µ«ÊÇÖ»Ö§³Ö PAP µÄÔ¶³Ì·ÃÎʿͻ§¶Ë½«ÎÞ·¨Á¬½Ó¡£
?
Óû§µÄÃÜÂë¹ýÆÚʱ£¬PAP ²»ÎªÆäÌṩÔÚÉí·ÝÑéÖ¤¹ý³ÌÖиü¸ÄÃÜÂëµÄ¹¦ÄÜ¡£
?
ÔÚ NPS ·þÎñÆ÷µÄÍøÂç²ßÂÔÉÏÆôÓà PAP ֮ǰ£¬È·±£ÄúµÄÍøÂç·ÃÎÊ·þÎñÆ÷Ö§³Ö PAP¡£ÓйØÏêϸÐÅÏ¢£¬Çë²ÎÔÄ NAS Îĵµ¡£
?
²»ÄÜ¶Ô PAP ʹÓà Microsoft µã¶Ôµã¼ÓÃÜ (MPPE)¡£
δ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ
ʹÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ£¬²»ÐèÒªÓû§Æ¾¾Ý£¨Óû§ÃûºÍÃÜÂ룩¡£ËäÈ»ÔÚijЩÇé¿öÏ£¬Î´¾Éí·ÝÑéÖ¤µÄ·ÃÎʺÜÓÐÓ㬵«ÔÚ´ó¶àÊýÇé¿öϲ»ÍƼöÔÚ×éÖ¯ÍøÂçÖÐʹÓá£
ÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊʱ£¬½«ÔÊÐíÓû§·ÃÎÊÍøÂ磬¶øÎÞÐè·¢ËÍÓû§Æ¾¾Ý¡£´ËÍ⣬δ¾Éí·ÝÑéÖ¤µÄ·ÃÎʿͻ§¶ËÔÚ½¨Á¢Á¬½Ó¹ý³ÌÖв»ÐÉÌʹÓù«ÓÃÉí·ÝÑéÖ¤ÐÒ飬Ҳ²»½«Óû§Ãû»òÃÜÂë·¢Ë͵½ NPS¡£ ±ØÐëʹÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊʱ£¬¿ÉÒÔʹÓÃÒÔϽâ¾ö·½°¸Ö®Ò»£º
? ? ?
DNIS ÊÚȨ
ANI/CLI Éí·ÝÑéÖ¤
À´±öÉí·ÝÑéÖ¤
DNIS ÊÚȨ
±»½ÐºÅÂëʶ±ð·þÎñ (DNIS) ʹÄúÄܹ»¶ÔÓÉ NPS ³¢ÊÔµÄÁ¬½Ó£¨»ùÓÚ¿Í»§¶Ë¼ÆËã»úºô½ÐµÄºÅÂ룩½øÐÐÊÚȨ£¬ÒÔ³õʼ»¯¸ÃÁ¬½Ó¡£DNIS ʶ±ð±»ºô½Ðµ½ºô½Ð½ÓÊÕ·½µÄºÅÂ룬ÓÉ´ó¶àÊýµç»°¹«Ë¾Ìṩ¡£ÀýÈ磬¿ÉÒÔÔÊÐíͨ¹ýÖ¸¶¨µÄÃâ·ÑºÅÂëÁ¬½ÓµÄÈ«²¿Á¬½Ó¡£ÈôҪʶ±ð»ùÓÚ DNIS µÄÁ¬½Ó²¢Ó¦ÓÃÊʵ±µÄÁ¬½ÓÉèÖ㬱ØÐëÖ´ÐÐÒÔϲÙ×÷£º
1. ÔÚÍøÂç·ÃÎÊ·þÎñÆ÷ÉÏÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ¡£
ÔÚ NPS ·þÎñÆ÷ÉÏΪ2. ½« Called-Station-Id Ìõ¼þÉèÖÃΪ¿Í»§¶Ë¼ÆËã»ú±ØÐëºô½Ð²ÅÄÜÆô¶¯Á¬½ÓµÄµç»°ºÅÂëºó£¬
»ùÓÚ DNIS µÄÊÚȨ´´½¨Ò»¸öÍøÂç²ßÂÔ¡£
3. ÔÚ NPS µÄÍøÂç²ßÂÔÖÐΪ»ùÓÚ DNIS µÄÊÚȨÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ¡£
ÆäËû×¢ÒâÊÂÏî
? ?
Èç¹ûµç»°·þÎñ»òÓ²¼þ²»Ö§³Ö DNIS£¬¿ÉÒÔÊÖ¶¯ÉèÖö˿ڵĵ绰ºÅÂë¡£
NPS ²»Ö§³ÖÓдúÀíµÄ DNIS ·ÃÎÊÇëÇó¡£
ANI/CLI Éí·ÝÑéÖ¤
×Ô¶¯ºÅÂëʶ±ð/ºô½ÐÏß·ʶ±ð (ANI/CLI) Éí·ÝÑéÖ¤ÊǶԻùÓÚºô½Ð·½µç»°ºÅÂëµÄÁ¬½Ó³¢ÊÔ½øÐеÄÉí·ÝÑéÖ¤¡£ANI/CLI ·þÎñ½«ºô½Ð·½ºÅÂë·µ»Øºô½ÐµÄ½ÓÊÕ·½£¬´ó¶àÊýµç»°¹«Ë¾Ìṩ´Ë·þÎñ¡£
ANI/CLI Éí·ÝÑéÖ¤²»Í¬ÓÚºô½Ð·½ ID ÊÚȨ¡£ÔÚºô½Ð·½ ID ÊÚȨÖУ¬ºô½Ð·½·¢ËÍÓÐЧÓû§ÃûºÍÃÜÂ롣ΪÓû§ÕÊ»§ÉϵIJ¦ÈëÊôÐÔÅäÖõĺô½Ð·½ ID ±ØÐëÓëÁ¬½Ó³¢ÊÔÆ¥Å䣻·ñÔò£¬½«¾Ü¾øÁ¬½Ó³¢ÊÔ¡£Ê¹Óà ANI/CLI Éí·ÝÑéÖ¤£¬½«²»·¢ËÍÓû§ÃûºÍÃÜÂë¡£
ÈôҪʶ±ð»ùÓÚ ANI/CLI µÄÁ¬½Ó²¢Ó¦ÓÃÊʵ±µÄÁ¬½ÓÉèÖ㬱ØÐëÖ´ÐÐÒÔϲÙ×÷£º
1. ÔÚÍøÂç·ÃÎÊ·þÎñÆ÷ÉÏÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ¡£
2. ÔÚ NPS µÄÏàÓ¦ÍøÂç²ßÂÔÖÐΪ»ùÓÚ ANI/CLI µÄÉí·ÝÑéÖ¤ÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ¡£
3. ÔÚ Active Directory(R) Óò·þÎñ (AD DS) ÖлòÔÚ NPS ·þÎñÆ÷Éϵı¾µØ°²È«ÕÊ»§¹ÜÀíÆ÷ (SAM) Êý¾Ý¿â
ÖУ¬ÎªÃ¿¸ö½«ºô½Ð²¢ÒªÎªÆäÌṩ ANI/CLI Éí·ÝÑéÖ¤µÄºÅÂë´´½¨Ò»¸öÓû§ÕÊ»§¡£Óû§ÕÊ»§µÄÃû³Æ±ØÐëÓëÓû§²¦ÈëµÄºÅÂëÆ¥Åä¡£ÀýÈ磬Èç¹ûÓû§²¦Èë 555-0100£¬½«´´½¨Ò»¸öÓû§ÃûΪ 5550100 µÄÓû§ÕÊ»§¡£´ËÍ⣬Óû§ÕÊ»§µÄÃÜÂë±ØÐëΪ¿Õ¡£
4. ÔÚ NPS ·þÎñÆ÷ÉϽ«ÒÔÏÂ×¢²á±íÖµÉèÖÃΪ 31£º
HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\RemoteAccess\\Policy\\User Identity Attribute
´Ë×¢²á±íÉèÖøæÖªÑéÖ¤·þÎñÆ÷½«ºô½ÐºÅÂ루RADIUS ÊôÐÔ 31£¬ÓÃ×÷ºô½ÐÓû§µÄ±êʶ¡£Calling-Station-ID£©½öµ±ÔÚÁ¬½Ó³¢ÊÔÖÐδÌṩÓû§Ãûʱ£¬Óû§±êʶ²Å±»ÉèÖÃΪºô½ÐºÅÂë¡£
ÈôҪʼÖÕ½«ºô½ÐºÅÂëÓÃ×÷Óû§±êʶ£¬ÇëÔÚÉí·ÝÑéÖ¤·þÎñÆ÷ÉϽ«ÒÔÏÂ×¢²á±íÖµÉèÖÃΪ 1£º
HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\RemoteAccess\\Policy\\Override User-Name
µ«ÊÇ£¬Èç¹û½«Override User-NameÉèÖÃΪ 1 ²¢½«User Identity AttributeÉèÖÃΪ 31£¬ÔòÉí·ÝÑéÖ¤·þÎñÆ÷Ö»ÄÜÖ´ÐлùÓÚ ANI/CLI µÄÉí·ÝÑéÖ¤¡£Ê¹ÓÃÉí·ÝÑéÖ¤ÐÒ飨Èç MS-CHAP¡¢CHAP ºÍ EAP£©µÄÒ»°ãÉí·ÝÑéÖ¤±»½ûÓá£
±¸×¢ ÖØÐÂÆô¶¯Â·ÓɺÍÔ¶³Ì·ÃÎÊ·þÎñ»òÍøÂç²ßÂÔ·þÎñÆ÷·þÎñÖ®ºó£¬¶Ô×¢²á±íÉèÖõĸü¸Ä²Å»áÉúЧ¡£ ×¢Òâ ¶Ô×¢²á±í±à¼²»µ±¿ÉÄÜ»áÑÏÖØËð»µÄúµÄϵͳ¡£ÔÚ¸ü¸Ä×¢²á±í֮ǰ£¬Ó¦±¸·Ý¼ÆËã»úÖÐÈκÎÓмÛÖµµÄÊý¾Ý¡£ À´±öÉí·ÝÑéÖ¤
AD DS °üÀ¨Ò»¸ö³ÆÎª¡°À´±ö¡±µÄÓû§ÕÊ»§£¬Ä¬ÈÏÇé¿öÏ£¬¸ÃÕÊ»§±»½ûÓá£Èç¹ûÐèÒªÌṩδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ£¬¿ÉÒÔÆôÓÃÀ´±öÕÊ»§¡£Ê¹ÓÃÀ´±öÉí·ÝÑéÖ¤£¬ÔÚÉí·ÝÑéÖ¤¹ý³ÌÖУ¬Óû§²»ÌṩÓû§Ãû»òÃÜÂë¡£Èç¹ûÒÑÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ£¬ÔòÔÚĬÈÏÇé¿öÏ£¬Ê¹ÓÃÀ´±öÕÊ»§×÷Ϊºô½Ð·½µÄ±êʶ¡£ ÈôÒªÆôÓÃÀ´±öÕÊ»§·ÃÎÊ£¬±ØÐëÖ´ÐÐÏÂÁвÙ×÷£º
1. ÔÚÍøÂç·ÃÎÊ·þÎñÆ÷ÉÏÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ¡£
2. ÔÚ NPS ÖеÄÏàÓ¦ÍøÂç²ßÂÔÉÏÆôÓÃδ¾Éí·ÝÑéÖ¤µÄ·ÃÎÊ¡£
3. ÔÚ¡°Active Directory Óû§ºÍ¼ÆËã»ú¡±ÖÐÆôÓÃÀ´±öÕÊ»§¡£
4. ¸ù¾ÝÍøÂç²ßÂÔ¹ÜÀíÄ£ÐÍ£¬½«À´±öÕÊ»§µÄÍøÂç·ÃÎÊȨÏÞÉèÖÃΪ¡°ÔÊÐí·ÃÎÊ¡±»ò¡°Í¨¹ý NPS ÍøÂç²ßÂÔ¿ØÖÆ·ÃÎÊ¡±¡£
Èç¹ûÐèÒªÆôÓÃδÃüÃûΪ¡°À´±ö¡±µÄÀ´±öÕÊ»§£¬Çë´´½¨Ò»¸öÓû§ÕÊ»§²¢½«Ô¶³Ì·ÃÎÊȨÏÞÉèÖÃΪ¡°ÔÊÐí·ÃÎÊ¡±»ò¡°Í¨¹ý NPS ÍøÂç²ßÂÔ¿ØÖÆ·ÃÎÊ¡±¡£È»ºó£¬ÔÚÉí·ÝÑéÖ¤·þÎñÆ÷£¨Ô¶³Ì·ÃÎÊ·þÎñÆ÷»ò NPS ·þÎñÆ÷£©ÉÏ£¬½«ÒÔÏÂ×¢²á±íÖµÉèÖÃΪÕÊ»§µÄÃû³Æ£º
HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\RemoteAccess\\Policy\\Default User Identity
±¸×¢ ÖØÐÂÆô¶¯Â·ÓɺÍÔ¶³Ì·ÃÎÊ·þÎñ»òÍøÂç²ßÂÔ·þÎñÆ÷·þÎñÖ®ºó£¬¶Ô×¢²á±íÉèÖõĸü¸Ä²Å»áÉúЧ¡£ ×¢Òâ ¶Ô×¢²á±í±à¼²»µ±¿ÉÄÜ»áÑÏÖØËð»µÄúµÄϵͳ¡£ÔÚ¸ü¸Ä×¢²á±í֮ǰ£¬Ó¦±¸·Ý¼ÆËã»úÖÐÈκÎÓмÛÖµµÄÊý¾Ý¡£ Ö¤ÊéÓë NPS
Ó¦Óõ½: Windows Server 2008
Ö¤ÊéÓë NPS
Ö¤ÊéÊÇÓÉÖ¤Êé°ä·¢»ú¹¹ (CA)£¬Èç Active Directory(R) Ö¤Êé·þÎñ (AD CS) »ò Verisign ¹«¹² CA °ä·¢µÄÊý×ÖÎĵµ¡£Ö¤Êé¿ÉÓÃÓÚÐí¶àÄ¿µÄ£¬Èç´úÂëÇ©ÃûºÍ±£»¤µç×ÓÓʼþͨÐÅ£¬µ«Ê¹ÓÃÍøÂç²ßÂÔ·þÎñÆ÷ (NPS) ʱ£¬Ö¤ÊéÓÃÓÚÍøÂç·ÃÎÊÉí·ÝÑéÖ¤¡£
¹²·ÖÏí92ƪÏà¹ØÎĵµ