У нас вы можете посмотреть бесплатно Windows Server 2016 — настройка RADIUS и NPS для обеспечения безопасности VPN-доступа или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
Настройка RADIUS и NPS на Windows Server для обеспечения безопасности VPN-доступа При использовании сетевых служб, таких как VPN, мы хотим контролировать доступ так же, как мы контролируем доступ к файлам/папкам NTFS. Настроив RADIUS и сервер сетевых политик, мы можем обеспечить гораздо более эффективный контроль доступа к корпоративной сети. Например, мы можем фильтровать по IP-адресам групп, времени и т. д. Видео, упомянутые в этом видео, относятся к нашей службе VPN и CA: • Windows Server 2016 - Setup SSTP OR IKEV2 ... и • Windows Server 2016 - Setup Root Certifica... Подробнее: https://www.windows10.ninja https://www.servers2016.com Текст (сгенерирован автоматически, поэтому содержит ошибки) Здравствуйте! В сегодняшнем видео я покажу вам, как настроить RADIUS-сервер с ролью NPS, как и в случае с политиками сетевой защиты. Всё, что нам нужно сделать, это, по сути, установить это, если у вас есть один сервер на сервере Active Directory с этой ролью VPN. Уже там добавьте эту роль, иначе, исходя из ваших настроек безопасности, вы можете разместить её на отдельном сервере, и это один из вариантов. Другой вариант — использовать удалённый сервер с коммутируемым доступом, например, VPN-сервер. Хорошо, это немного упрощает подключения, но у нас есть отдельный сервер, и это метод, который вы выбираете, буквально то, что мы делаем в 99,99% случаев, — это добавление ролей и функций Exodus. Нажмите «Следующая роль», затем «Cayenne» и нажмите «Сетевая политика», затем «Доступ и функция», затем «Воспроизведение», затем «Установить», ОК. Как только стелька будет готова. Хорошо, самое старое для порядка, хорошо, всё, что вам нужно сделать, это перейти на сервер сетевой политики, который откроет это окно и службу 16, у вас есть полная, буквально, автоматическая система настройки, которую вы должны принять к сведению. Но то, что мы сделаем, будет выглядеть так, как будто это быстрый способ, а затем покажет вам, что вам нужно было бы настроить вручную. Хорошо, давайте покажем, нажмём на это, всё в порядке. Хорошо, прямая настройка, имя для изучения. Это VPN-подключение, вы можете обойтись без аргумента доменного имени. Сейчас мы создаём клиент RADIUS. Учитывая понятный диапазон VPN-имен, дом, хорошо, IP-адрес, который вы могли бы подумать. Клиент говорит об этом компьютере. Теперь он фактически спрашивает, где запущен веб-сервис или ваш VPN-сервис, и так далее. Хорошо, мы просто введём IP-адрес, поскольку мы знаем, что можем ввести и полное имя. Если мы хотим перенести, нажмите «Проверить разрешение», всё найдётся. Если бы мы настроили шаблон общего секрета, это было бы нормально. Хуже того, шаблон секрета и общий секрет — это, по сути, как, скажем, пароль на этом компьютере, а также на другом компьютере, который подключается к этому серверу RADIUS, и всё. Мы рекомендуем вам использовать функцию генерации, потому что вы понимаете, что вам нужно скопировать это, потому что в данном случае вы не сможете восстановиться. Просто выйдите из ручного режима, если он попросит нас ужесточить ручную настройку, которая будет позже. Итак, создаём что-то простое, что соответствует политикам. Хорошо, хорошо, это добавлено. Мы добавим EAP, который сделает всё намного проще и безопаснее, и всё. Microsoft защитила это ранее, последний более безопасный вариант, который можно настроить, если хотите, количество попыток подключения, это нормально. Вы также можете добавить другие. Мы рекомендуем придерживаться этого, чем сейчас. То, что вам нужно было сделать, — это создать группу безопасности на вашем компьютере Active Directory и внутри этой группы безопасности. Затем вы добавляете своих пользователей, и в этом, собственно, и заключается преимущество использования системы NPS RADIUS. Это довольно похоже на разрешения для файлов и папок, разрешения на доступ, мы можем ограничить эти две определённые группы и так далее. Хорошо, вы можете фильтровать по определённым критериям. Здесь вы можете фильтровать по группе, IP-адресу, способу подключения и всем остальным параметрам. Мы уже настроили один из них на нашем компьютере Active Directory 9. Тем не менее, всё работает отлично. Нажмите «Далее», и вы можете создать несколько IP-фильтров, если хотите работать с девушкой с самым высоким уровнем шифрования. Имя области не обязательно, но вы можете его ввести. Если хотите, и мы уже закончили, мы перейдём к настройке VPN-сервера и быстро покажем вам, как настроить эту группу.