Este documento describe los pasos para configurar y resolver problemas de Radius en UCS Manager mediante un DataCenter de Windows Server 2022.
Consulte el documento de Microsoft: Instalación de AD DS mediante el Administrador del servidor en Windows Server 2022.
1. Abra Administrador del servidor > Herramientas > Usuarios y equipos de Active Directory.
2. Haga clic con el botón derecho del ratón en su dominio creado Nuevo > Usuario.
3. Introduzca el nombre de inicio de sesión (Ejemplo: usuario de prueba), defina una contraseña, desactive El usuario debe cambiar la contraseña en el siguiente inicio de sesión y marque La contraseña nunca caduca (para una cuenta de servicio/administrador) > Finalizar (según sus requisitos o políticas de seguridad locales).
En la misma consola, haga clic con el botón secundario en el dominio Nuevo > Grupo (Ejemplo: testRadius, Seguridad). Agregue el usuario de AD testuser a este grupo.

1. Vaya a Administrador del servidor > Administrar > Agregar funciones y características.
2. Seleccione Network Policy and Access Services > Complete el asistente para instalar Network Policy Server (NPS).
3. Abra Tools > Network Policy Server. Haga clic con el botón derecho del mouse en NPS (Local) > Registrar servidor en Active Directory > Aceptar. Esto permite a NPS leer la pertenencia a usuarios/grupos de AD.
Esto indica a NPS que confíe en las solicitudes de UCSM. En NPS, expanda Clientes y servidores RADIUS > Clientes RADIUS. haga clic con el botón secundario en Nuevo.
Proporcionar:
Nombre descriptivo: Ejemplo: UCSM
Dirección (IP): la IP de administración de FI-A
secreto compartido: cree un secreto seguro y anótelo: debe introducir esta cadena secreta compartida exacta en UCSM más adelante.
Repita este procedimiento para Fabric Interconnect B y, si desea autenticarse con el VIP del clúster, agregue también esa IP.
Clientes Radius



1. Inicie sesión en la GUI de UCS Manager y navegue hasta Admin > User Management > RADIUS.
2. Haga clic en Create RADIUS Provider (la opción +/ Create) y rellene:
3. En Admin >User Management > RADIUS, cree un grupo de proveedores (Ejemplo: RADIUS-Grp) y agregue el proveedor de la versión anterior.
Esta es la pieza que lo une todo.
1. Navegue hasta Admin > User Management > Authentication > Authentication Domains.
2. Haga clic en Create a Domain (Ejemplo: RADIUS; se recomienda que el nombre de dominio sea el mismo que el dominio creado en NPS).
3. Establezca Rango = RADIUS.
4. Asigne el grupo de proveedores que ha creado (RADIUS-Grp) y guarde.
La autenticación RADIUS utiliza el puerto UDP 1812 (y la contabilización 1813). Asegúrese de que el firewall de Windows y cualquier firewall de red lo permitan desde las IP de administración de FI.
1. Confirme que el servicio NPS / Radius está escuchando a través de netstat -ano | findstr 1812 command.
(Verá una línea con UDP y *:1812 (o la IP del servidor: 1812). Esto confirma que el servicio NPS/RADIUS está escuchando activamente.
Si no se muestra nada, no se puede ejecutar NPS. Compruebe Services > Network Policy Server (IAS) is Started.)



1. Desconéctese e inicie sesión seleccionando el menú desplegable Domain según el dominio Radius creado.
2. Configure la contraseña de usuario. (Consulte el paso 2 de la configuración de Windows).
1. Ejecute estos comandos en Powershell para la captura de paquetes:
2. Inicie la conexión desde UCSM y detenga la captura mediante los comandos :
3. Abra radius_capture.pcap en Wireshark: RADIUS > Pares de valores de atributo > confirm Message-Authenticator (o atributo 80) está presente. Esto implica que NPS está firmando la respuesta.
Al ejecutar pktmon en Windows, simultáneamente desde UCSM CLI,
1. ejecute:
2. intente un inicio de sesión de UCSM después de iniciar la depuración.
Un login exitoso parece similar a 2026 Jul 3 09:54:02.917044 radius:Verified Message Authenticator en respuesta de: 10.xxx.xx.xx.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
03-Sep-2026
|
Versión inicial |