In diesem Dokument werden die Schritte zur Konfiguration und Fehlerbehebung von Radius auf UCS Manager mit einem Windows Server 2022 Data Center beschrieben.
Weitere Informationen finden Sie im Microsoft-Dokument - Installieren von AD DS mithilfe des Server Managers unter Windows Server 2022.
1. Öffnen Sie Server-Manager > Tools > Active Directory-Benutzer und -Computer.
2. Klicken Sie mit der rechten Maustaste auf Ihre erstellte Domäne Neu > Benutzer.
3. Geben Sie den Anmeldenamen ein (Beispiel - testuser), legen Sie ein Kennwort fest, deaktivieren Sie Benutzer muss Kennwort bei der nächsten Anmeldung ändern, und aktivieren Sie Kennwort läuft nie ab (für einen Service/Admin-Konto) > Beenden (abhängig von Ihren lokalen Sicherheitsanforderungen/-richtlinien).
Klicken Sie in derselben Konsole mit der rechten Maustaste auf Ihre Domäne Neu > Gruppe (Beispiel - testRadius, Sicherheit). Fügen Sie den AD-Benutzer testuser) dieser Gruppe hinzu.

1. Navigieren Sie zu Server Manager > Verwalten > Rollen und Funktionen hinzufügen.
2. Wählen Sie Netzwerkrichtlinie und Zugriffsdienste > Assistenten abschließen, um den Netzwerkrichtlinienserver (NPS) zu installieren.
3. Öffnen Sie Tools > Network Policy Server. Klicken Sie mit der rechten Maustaste auf NPS (Lokal) > Server in Active Directory registrieren > OK. Dadurch kann NPS die AD-Benutzer-/Gruppenmitgliedschaft lesen.
Dadurch wird NPS angewiesen, Anforderungen von UCSM zu vertrauen. Erweitern Sie in NPS die Option RADIUS Clients and Servers > RADIUS Clients (RADIUS-Clients und Server > RADIUS-Clients). Klicken Sie mit der rechten Maustaste auf Neu.
Stellen Sie Folgendes bereit:
Anzeigename: Beispiel: UCSM
Adresse (IP): die Verwaltungs-IP von FI-A
Gemeinsamer Schlüssel: Erstellen Sie einen strengen Schlüssel, und notieren Sie sich diesen. Sie müssen diesen strengen Schlüssel zu einem späteren Zeitpunkt in UCSM eingeben.
Wiederholen Sie den Vorgang für Fabric Interconnect B, und fügen Sie diese IP bei der Authentifizierung für die Cluster-VIP hinzu.
Radius-Clients



1. Melden Sie sich bei der UCS Manager-GUI an, und navigieren Sie zu Admin > User Management > RADIUS (Admin > Benutzerverwaltung > RADIUS).
2. Klicken Sie auf Create RADIUS Provider (die Option +/ Create) und füllen Sie:
3. Erstellen Sie unter Admin > User Management > RADIUS eine Provider Group (Example - RADIUS-Grp), und fügen Sie den Provider von einer früheren Seite hinzu.
Das ist der Teil, der alles zusammenhält.
1. Navigieren Sie zu Admin > User Management > Authentication > Authentication Domains (Verwaltung > Benutzerverwaltung > Authentifizierung > Authentifizierungsdomänen).
2. Klicken Sie auf Create a Domain (Domäne erstellen) (Beispiel: RADIUS - Domänenname sollte mit der in NPS erstellten Domäne übereinstimmen).
3. Set Realm = RADIUS.
4. Weisen Sie die von Ihnen erstellte Anbietergruppe (RADIUS-Grp) zu, und speichern Sie.
Die RADIUS-Authentifizierung verwendet den UDP-Port 1812 (und die Abrechnung 1813). Stellen Sie sicher, dass die Windows-Firewall und alle Netzwerk-Firewalls diese von den FI-Mgmt-IPs zulassen.
1. Bestätigen Sie, dass der NPS/Radius-Dienst über den netstat -ano abhört. | findstr 1812 Befehl.
(Sie sehen eine Leitung mit UDP und *:1812 (oder den Server IP:1812). Dadurch wird bestätigt, dass der NPS/RADIUS-Dienst aktiv auf Verbindungen wartet.
Wenn nichts angezeigt wird, konnte der NPS nicht ausgeführt werden. Aktivieren Sie dazu Services > Network Policy Server (IAS) is Started.)



1. Melden Sie sich ab, und melden Sie sich an, indem Sie das Dropdown-Menü Domain (Domäne) entsprechend der erstellten Radius-Domäne auswählen.
2. Benutzerkennwort konfigurieren. (Weitere Informationen finden Sie unter Windows-Konfiguration - Schritt 2).
1. Führen Sie diese Befehle in Powershell zur Paketerfassung aus:
2. Melden Sie sich über UCSM an, und stoppen Sie die Erfassung mithilfe der folgenden Befehle:
3. Öffnen Sie radius_capture.pcap in Wireshark: RADIUS > Attributwertpaare > bestätigen Message-Authenticator (oder Attribut 80) ist vorhanden. Dies impliziert, dass NPS die Antwort unterzeichnet.
Wenn pktmon unter Windows gleichzeitig über UCSM CLI ausgeführt wird,
1. ausgeführt:
2. versuchen, nach dem Starten des Debuggens eine UCSM-Anmeldung durchzuführen.
Eine erfolgreiche Anmeldung sieht ähnlich aus wie 2026 Jul 3 09:54:02.917044 radius:Verified Message Authenticator in response from: 10.xxx.xx.xx
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
03-Sep-2026
|
Erstveröffentlichung |