이 문서에서는 Windows Server 2022 DataCenter를 사용하여 UCS Manager에서 Radius를 구성하고 문제를 해결하는 단계를 설명합니다.
Microsoft 문서 - Windows Server 2022에서 Server Manager를 사용하여 AD DS를 설치하십시오.
1. 서버 관리자 > 도구 > Active Directory 사용자 및 컴퓨터를 엽니다.
2. 생성된 도메인 New(새로 만들기) > User(사용자)를 마우스 오른쪽 버튼으로 클릭합니다.
3. 로그인 이름(예 - testuser)을 입력하고, 비밀번호를 설정하고, 다음 로그온 시 사용자가 비밀번호를 변경해야 함을 선택 취소하고, 비밀번호가 만료되지 않음(서비스/관리자 계정의 경우) > 마침(로컬 보안 요구 사항/정책에 따라)을 선택합니다.
동일한 콘솔에서 도메인 New(새로 만들기) > Group(예: testRadius, Security)을 마우스 오른쪽 단추로 클릭합니다. 이 그룹에 AD 사용자 testuser(testuser)를 추가합니다.

1. 서버 관리자 > 관리 > 역할 및 기능 추가로 이동합니다.
2. 네트워크 정책 및 액세스 서비스 > 네트워크 정책 서버(NPS)를 설치하려면 마법사 완료를 선택합니다.
3. 도구 > 네트워크 정책 서버를 엽니다. NPS (Local) > Register server in Active Directory > OK를 마우스 오른쪽 버튼으로 클릭합니다. 이렇게 하면 NPS가 AD 사용자/그룹 멤버십을 읽을 수 있습니다.
그러면 NPS가 UCSM의 요청을 신뢰하게 됩니다. NPS에서 RADIUS Clients and Servers(RADIUS 클라이언트 및 서버) > RADIUS Clients(RADIUS 클라이언트)를 확장합니다. 새로 만들기를 마우스 오른쪽 단추로 클릭합니다.
제공:
이름: 예 - UCSM
주소(IP): FI-A의 관리 IP
공유 암호: 강력한 암호를 만들고 기록해 두십시오. 나중에 UCSM에서 이 정확한 공유 암호 문자열을 입력해야 합니다.
패브릭 인터커넥트 B에 대해 를 반복하고 클러스터 VIP에 대해 인증할 경우 해당 IP도 추가합니다.
Radius 클라이언트



1. UCS Manager GUI에 로그인하고 Admin(관리) > User Management(사용자 관리) > RADIUS로 이동합니다.
2. RADIUS 제공자 생성(+/ 생성 옵션)을 클릭하고 다음을 입력합니다.
3. Admin(관리) > User Management(사용자 관리) > RADIUS에서 제공자 그룹(예 - RADIUS-Grp)을 생성하고 이전 제공자를 추가합니다.
이 조각은 이 모든 것을 하나로 묶어줍니다.
1. Admin(관리) > User Management(사용자 관리) > Authentication(인증) > Authentication Domains(인증 도메인)로 이동합니다.
2. Create a Domain (Example - RADIUS - domain name recommended to be the same in NPS)을 클릭합니다.
3. 영역 = RADIUS를 설정합니다.
4. 생성한 제공 기관 그룹(RADIUS-Grp)을 지정하고 저장합니다.
RADIUS 인증에서는 UDP 포트 1812(및 어카운팅 1813)를 사용합니다. Windows 방화벽과 모든 네트워크 방화벽에서 FI 관리 IP에서 이러한 방화벽을 허용하는지 확인합니다.
1. NPS/Radius 서비스가 netstat -ano를 통해 수신 대기 중인지 확인합니다. | findstr 1812 명령입니다.
UDP 및 *:1812(또는 서버 IP:1812)가 있는 줄이 표시됩니다. 이는 NPS/RADIUS 서비스가 능동적으로 수신 대기하고 있음을 확인합니다.
아무것도 표시되지 않으면 NPS를 실행할 수 없습니다. Services(서비스) > Network Policy Server (IAS) is Started(네트워크 정책 서버(IAS)가 시작됨)를 확인하십시오.)



1. 로그아웃한 후 생성된 Radius 도메인에 따라 도메인 드롭다운을 선택하여 로그인합니다.
2. 사용자 비밀번호를 구성합니다. (Windows 구성 2단계 참조).
1. 패킷 캡처를 위해 Powershell에서 다음 명령을 실행합니다.
2. UCSM에서 로그인을 시작하고 명령을 사용하여 캡처를 중지합니다.
3. Wireshark에서 radius_capture.pcap를 엽니다. RADIUS > 속성 값 쌍 > 메시지 인증자 확인(또는 속성 80)이 있습니다. 이는 NPS가 회신에 서명하고 있음을 의미합니다.
UCSM CLI에서 Windows에서 pktmon을 동시에 실행할 경우
1. 실행:
2 . 디버그를 시작한 후 UCSM 로그인을 시도합니다.
성공적인 로그인은 2026년 7월 3일 09:54:02.917044 radius:Verified Message Authenticator의 응답과 유사합니다. 10.xxx.xx.xx
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
03-Sep-2026
|
최초 릴리스 |