NPS:使用 Windows NPS Server 部署 802.1X 无线认证(1)

本文详细介绍了如何使用Windows Network Policy Server (NPS) 配置802.1X无线认证。首先,文章讨论了配置ADCS Server和更新CA证书至SHA256的重要性,然后讲解了NPS证书、计算机证书和用户证书的配置。接着,文章指导读者安装和配置NPS Server,包括操作系统安装、Windows Defender Firewall设置以及将NPS Server注册到Active Directory等步骤。
摘要由CSDN通过智能技术生成

目录

1、配置 ADCS Server 和相应的 CA 证书

1)确认 ADCS Server 位置

2)确认和更新 Microsoft Root CA 证书以使用 SHA256 哈希算法

3)配置 NPS 证书(必需)

4)配置 NPS 计算机证书(可选)

5)配置 NPS 用户证书(可选)

6)确认已创建的证书模板

7)发布证书模板

2、安装和配置 NPS Server

1)安装操作系统

2)安装 NPS Server

3)确认 Windows Defender Firewall 设置

4)将 NPS Server 注册到 Active Directory

5)确认 NPS Server 属性


1、配置 ADCS Server 和相应的 CA 证书

1)确认 ADCS Server 位置

CertUtil

   

2)确认和更新 Microsoft Root CA 证书以使用 SHA256 哈希算法

certutil -getreg ca\csp\CNGHashAlgorithm

   

certutil -setreg ca\csp\CNGHashAlgorithm SHA256

   

   重启服务 Active Directory Certificate Services:

   

   在 Certification Authority 中,更新所有 CA 证书:

   

   

   

   

   

   在设置组策略的域控制器、NPS Server 中,清除 SHA-1 和错误的根证书。

   (这一步一定要做,否则在后面的 CA 证书设置时会造成困惑)

3)配置 NPS 证书(必需)

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

生活在香樟园里

你的鼓励是我前进的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值