يصف هذا المستند خطوات تكوين RADIUS على مدير UCS واستكشاف أخطائه وإصلاحها باستخدام Windows Server 2022 DataCenter.
ارجع إلى مستند Microsoft - قم بتثبيت AD DS باستخدام Server Manager على Windows Server 2022.
1. افتح مدير الخادم > أدوات > مستخدمي Active Directory وأجهزة الكمبيوتر.
2. انقر بزر الماوس الأيمن فوق المجال الذي تم إنشاؤه جديد > مستخدم.
3. أدخل اسم تسجيل الدخول (على سبيل المثال - testuser)، وقم بتعيين كلمة مرور، وألغي تحديد المستخدم يجب أن يغير كلمة المرور عند تسجيل الدخول التالي، وحدد كلمة المرور التي لا تنتهي أبدا (لحساب الخدمة/المسؤول) > إنهاء (خاضع لمتطلبات/نهج الأمان المحلية الخاصة بك).
في نفس وحدة التحكم، انقر بزر الماوس الأيمن فوق مجالك جديد > مجموعة (مثال - TestRadius، الأمان). أضف مستخدم AD testuser) إلى هذه المجموعة.

1. انتقل إلى مدير الخادم > إدارة > إضافة أدوار وميزات.
2. حدد Network Policy and Access Services > إكمال المعالج لتثبيت Network Policy Server (NPS).
3. فتح أدوات > خادم نهج الشبكة. انقر بزر الماوس الأيمن فوق NPS (محلي) > خادم التسجيل في Active Directory > موافق. يتيح هذا الأمر قراءة NPS وعضوية مستخدم/مجموعة.
وهذا أمر NPS بالثقة في الطلبات الواردة من UCSM. في NPS، قم بتوسيع عملاء RADIUS وخوادم > عملاء RADIUS. انقر بزر الماوس الأيمن فوق جديد.
توفير:
اسم مألوف: مثال - UCSM
العنوان (IP): إدارة IP ل FI-A
سر مشترك: قم بإنشاء سر قوي واكتب ذلك أسفل — يجب عليك إدخال هذه السلسلة السرية المشتركة بالضبط في UCSM لاحقا.
قم بتكرار Fabric Interconnect B، وإذا كنت تريد المصادقة مقابل VIP الخاص بالمجموعة، فقم بإضافة IP أيضا.
عملاء RADIUS



1. سجل الدخول إلى واجهة المستخدم الرسومية (GUI) الخاصة بإدارة UCS وانتقل إلى Admin > إدارة المستخدم > RADIUS.
2. انقر فوق إنشاء موفر RADIUS (خيار +/ إنشاء ) وتعبئة:
3. تحت Admin >إدارة المستخدم > RADIUS، قم بإنشاء مجموعة موفرين (مثال - RADIUS-GRP) وأضفت الموفر من إصدارات سابقة.
هذه هي القطعة التي تربط كل ذلك معا.
1. انتقل إلى Admin > إدارة المستخدم > المصادقة > مجالات المصادقة.
2. انقر فوق إنشاء مجال (مثال - RADIUS - اسم المجال الموصى به ليكون هو نفس المجال الذي تم إنشاؤه في NPS).
3. تعيين النطاق = RADIUS.
4. قم بتعيين مجموعة الموفر التي قمت بإنشائها (RADIUS-GRP) وحفظها.
تستخدم مصادقة RADIUS منفذ UDP 1812 (والمحاسبة 1813). تأكد من أن جدار حماية Windows وأي جدار حماية للشبكة يسمح بذلك من عناوين IP الخاصة بإدارة FI.
1. تأكد من أن خدمة NPS / RADIUS تنصت من خلال netstat -ano | الأمر findstr 1812.
(أنت أن يرى خط مع UDP و *:1812 (أو الخادم IP:1812). وهذا يؤكد أن خدمة NPS/RADIUS تنصت بشكل فعال.
إذا لم يظهر أي شيء، لا يمكن أن يكون NPS قيد التشغيل — تم بدء التحقق من الخدمات > خادم نهج الشبكة (IAS).



1. تسجيل الخروج والدخول من خلال إختيار القائمة المنسدلة المجال وفقا لمجال Radius الذي تم إنشاؤه.
2. قم بتكوين كلمة مرور المستخدم. (راجع خطوة تكوين Windows 2).
1. قم بتنفيذ هذه الأوامر في PowerShell لالتقاط الحزمة:
2. بدء تسجيل الدخول من UCSM وإيقاف الالتقاط باستخدام الأوامر :
3. يوجد Open RADIUS_CAPTURE.PCAP في Wireshark: RADIUS > أزواج قيمة السمة > تأكيد مصدق الرسالة (أو السمة 80). وهذا يعني أن NPS توقع على الرد.
عند تشغيل PKTMON على Windows، في نفس الوقت من UCSM CLI،
1. التشغيل:
2. حاول تسجيل دخول UCSM بعد بدء تصحيح الأخطاء.
يبدو تسجيل الدخول الناجح مماثلا ل 2026 يوليو 3:09:54:02.917044 radius:مصدق الرسائل الذي تم التحقق منه إستجابة من: 10.xxx.xx.xx.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
03-Sep-2026
|
الإصدار الأولي |