In questo documento viene descritto come configurare e risolvere i problemi relativi a Radius in UCS Manager utilizzando un data center di Windows Server 2022.
Fare riferimento al documento Microsoft - Installare Servizi di dominio Active Directory utilizzando Server Manager in Windows Server 2022.
1. Aprire Server Manager > Strumenti > Utenti e computer di Active Directory.
2. Fare clic con il pulsante destro del mouse sul dominio creato Nuovo > Utente.
3. Inserire il nome di accesso (Esempio - testuser), impostare una password, deselezionare Cambiamento obbligatorio password all'accesso successivo, e selezionare Nessuna scadenza password (per un account di servizio/amministratore) > Fine (in base ai requisiti/criteri di protezione locali).
Nella stessa console fare clic con il pulsante destro del mouse sul dominio Nuovo > Gruppo (Esempio - testRadius, Sicurezza). Aggiungere l'utente AD testuser) a questo gruppo.

1. Passare a Server Manager > Gestisci > Aggiungi ruoli e funzionalità.
2. Selezionare Servizi di accesso e criteri di rete > Completare la procedura guidata per installare Server dei criteri di rete.
3. Aprire Strumenti > Network Policy Server. Fare clic con il pulsante destro del mouse su Server dei criteri di rete (locale) > Registra server in Active Directory > OK. In questo modo Server dei criteri di rete è in grado di leggere l'appartenenza di utenti/gruppi AD.
In questo modo Server dei criteri di rete considera attendibili le richieste provenienti da UCSM. In Server dei criteri di rete espandere Client e server RADIUS > Client RADIUS. fare clic con il pulsante destro del mouse su Nuovo.
Fornire:
Nome: Esempio - UCSM
Indirizzo (IP): IP di gestione di FI-A
Segreto condiviso: creare un segreto sicuro e annotarlo — sarà necessario immettere questa stringa segreta condivisa in UCSM in un secondo momento.
Ripetere l'operazione per Fabric Interconnect B e, se si desidera eseguire l'autenticazione con il VIP del cluster, aggiungere anche tale IP.
Client Radius



1. Accedere alla GUI di UCS Manager e selezionare Admin > User Management > RADIUS.
2. Fare clic su Create RADIUS Provider (l'opzione +/ Create) e immettere:
3. In Admin >User Management > RADIUS, creare un gruppo di provider (Esempio - RADIUS-Grp) e aggiungere il provider della versione precedente.
Questo è il pezzo che lega il tutto.
1. Passare a Amministrazione > Gestione utenti > Autenticazione > Domini di autenticazione.
2. Fare clic su Crea dominio (Esempio - RADIUS - il nome del dominio deve corrispondere al dominio creato in Server dei criteri di rete).
3. Impostare Realm = RADIUS.
4. Assegnare il gruppo di provider creato (RADIUS-Grp) e salvare.
L'autenticazione RADIUS utilizza la porta UDP 1812 (e l'accounting 1813). Verificare che Windows Firewall e i firewall di rete consentano l'accesso da IP di gestione dei file system.
1. Conferma che il servizio NPS/Radius è in ascolto tramite netstat -ano | findstr 1812.
(La linea deve essere visualizzata con UDP e *:1812 (o il server IP:1812). Ciò conferma che il servizio Server dei criteri di rete/RADIUS è in ascolto.
Se non viene visualizzato nulla, Server dei criteri di rete non è in esecuzione. Selezionare Servizi > Server dei criteri di rete avviato.)



1. Disconnettersi e accedere scegliendo l'elenco a discesa Dominio in base al dominio Radius creato.
2. Configurare la password utente. (consultare il passaggio 2 della configurazione di Windows).
1. Eseguire questi comandi in Powershell per l'acquisizione dei pacchetti:
2. Avviare l'accesso da UCSM e interrompere l'acquisizione utilizzando i comandi:
3. Aprire radius_capture.pcap in Wireshark: RADIUS > Coppie di valori attributo > conferma autenticazione messaggio (o attributo 80). Ciò implica che il Server dei criteri di rete sta firmando la risposta.
Quando si esegue pktmon su Windows, contemporaneamente dalla CLI di UCSM,
1. lanciare:
2. tentare un accesso UCSM dopo l'avvio del debug.
Un login riuscito sembra simile a 2026 lug 3 09:54:02.917044 radius:Verified Message Authenticator in risposta da: 10.xxx.xx.xx.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
03-Sep-2026
|
Versione iniziale |