In dit document worden de stappen beschreven voor het configureren en oplossen van problemen met Radius in UCS Manager met behulp van een Windows Server 2022 DataCenter.
Raadpleeg Microsoft-document - AD DS installeren met Serverbeheer op Windows Server 2022.
1. Open Serverbeheer > Extra > Active Directory-gebruikers en -computers.
2. Klik met de rechtermuisknop op het gemaakte domein > Nieuw > Gebruiker.
3. Voer de aanmeldnaam in (Voorbeeld - testgebruiker), stel een wachtwoord in, schakel het selectievakje Gebruiker moet wachtwoord wijzigen bij volgende aanmelding, en controleer of het wachtwoord nooit verloopt (voor een service/beheerdersaccount) > Voltooien (afhankelijk van uw lokale beveiligingsvereisten/beleid).
Klik in dezelfde console met de rechtermuisknop op uw domein > Nieuw > Groep (voorbeeld - testRadius, Beveiliging). Voeg de AD-gebruiker (testgebruiker) toe aan deze groep.

1. Navigeer naar Serverbeheer > Beheren > Rollen en functies toevoegen.
2. Selecteer Netwerkbeleid en toegangsservices > Voltooi de wizard om Netwerkbeleidsserver (NPS) te installeren.
3. Open Tools > Network Policy Server. Klik met de rechtermuisknop op NPS (Lokaal) > Registreer de server in Active Directory > OK. Hiermee kan NPS het lidmaatschap van een AD-gebruiker/groep lezen.
NPS vertrouwt verzoeken van UCSM. Vouw RADIUS-clients en -servers > RADIUS-clients in NPS uit. Klik met de rechtermuisknop op Nieuw.
Verstrekken:
Vriendelijke naam: Voorbeeld - UCSM
Adres (IP): het beheer van IP FI-A
Gedeeld geheim: maak een sterk geheim en schrijf het op - je moet deze exacte gedeelde geheime string later in UCSM invoeren.
Herhaal dit voor Fabric Interconnect B en als u wilt verifiëren aan de hand van de VIP-cluster, voegt u dat IP-adres ook toe.
Radius-clients



1. Meld u aan bij de UCS Manager GUI en navigeer naar Beheer > Gebruikersbeheer > RADIUS.
2. Klik op RADIUS-provider maken (de optie +/ Aanmaken) en vul in:
3. Maak onder Beheer >Gebruikersbeheer > RADIUS een Providergroep (Voorbeeld - RADIUS-Grp) en voeg de provider van eerder toe.
Dit is het stuk dat het allemaal met elkaar verbindt.
1. Navigeer naar Beheer > Gebruikersbeheer > Verificatie > Verificatiedomeinen.
2. Klik op Een domein maken (voorbeeld - RADIUS - domeinnaam aanbevolen om hetzelfde te zijn als het domein dat in NPS is gemaakt).
3. Set Realm = RADIUS.
4. Wijs de door u gemaakte Providergroep toe (RADIUS-Grp) en sla deze op.
RADIUS-verificatie maakt gebruik van UDP-poort 1812 (en accounting 1813). Zorg ervoor dat de Windows-firewall en een eventuele netwerkfirewall deze toestaan van de IP's van FI-beheer.
1. Bevestig dat de NPS / Radius-service luistert via de netstat -ano | findstr 1812-opdracht.
(U krijgt een lijn te zien met UDP en *:1812 (of de server IP:1812). Dit bevestigt dat de NPS/RADIUS-service actief luistert.
Als er niets wordt weergegeven, kan NPS niet worden uitgevoerd — controleer Services > Network Policy Server (IAS) is gestart.)



1. Log uit en log in door de vervolgkeuzelijst Domein te kiezen volgens het gemaakte Radius-domein.
2. Configureer het gebruikerswachtwoord. (Zie Windows-configuratie stap 2).
1. Voer deze opdrachten uit in Powershell voor pakketvastlegging:
2. Inloggen vanuit UCSM starten en vastleggen stoppen met behulp van opdrachten:
3. Open radius_capture.pcap in Wireshark: RADIUS > Waardeparen kenmerken > bevestig dat Message-Authenticator (of attribuut 80) aanwezig is. Dit betekent dat NPS het antwoord ondertekent.
Bij het uitvoeren van een optie op Windows, gelijktijdig vanuit UCSM CLI,
1. Uitvoeren:
2. probeer een UCSM-login na het starten van de foutopsporing.
Een succesvolle login lijkt op 2026 Jul 3 09:54:02.917044 radius: Geverifieerd bericht Authenticator in reactie van: 10.xxx.xx.xx.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
03-Sep-2026
|
Eerste vrijgave |