Este documento descreve as etapas para configurar e solucionar problemas do Radius no UCS Manager usando um Windows Server 2022 DataCenter.
Consulte o documento da Microsoft - Instalar o AD DS usando o Gerenciador de Servidores no Windows Server 2022.
1. Abra Server Manager > Ferramentas > Usuários e Computadores do Ative Diretory.
2. Clique com o botão direito do mouse no domínio criado Novo > Usuário.
3. Insira o nome de logon (Exemplo - testuser), defina uma senha, desmarque O usuário deve alterar a senha no próximo logon e marque A senha nunca expira (para uma conta de serviço/administrador) > Concluir (sujeito aos seus requisitos/políticas de segurança locais).
No mesmo console, clique com o botão direito do mouse no seu domínio Novo > Grupo (Exemplo - testRadius, Segurança). Adicione o usuário do AD testuser) a este grupo.

1. Navegue até Server Manager > Manage > Add Roles and Features.
2. Selecione Serviços de Acesso e Diretiva de Rede > Concluir o assistente para instalar o NPS (Servidor de Diretivas de Rede).
3. Abra Ferramentas > Servidor de Políticas de Rede. Clique com o botão direito do mouse em NPS (Local) > Registrar servidor no Ative Diretory > OK. Isso permite que o NPS leia a associação de usuário/grupo do AD.
Isso instrui o NPS a confiar em solicitações do UCSM. No NPS, expanda Clientes e servidores RADIUS > Clientes RADIUS. clique com o botão direito do mouse em New.
Fornecer:
Nome amigável: Exemplo - UCSM
Endereço (IP) o IP de gerenciamento do FI-A
shared secret: crie um segredo forte e anote-o — você deve digitar essa sequência de segredo compartilhada exata no UCSM posteriormente.
Repita o procedimento para o Interconector de estrutura B e, se você for autenticar no VIP do cluster, adicione esse IP também.
Clientes Radius



1. Faça login na GUI do UCS Manager e navegue até Admin > User Management > RADIUS.
2. Clique em Criar Provedor RADIUS (a opção +/ Criar) e preencha:
3. Em Admin >User Management > RADIUS, crie um Grupo de Provedores (Exemplo - RADIUS-Grp) e adicione o provedor a partir de anterior.
Esta é a peça que une tudo.
1. Navegue até Admin > User Management > Authentication > Authentication Domains.
2. Clique em Criar um Domínio (Exemplo - RADIUS - recomenda-se que o nome de domínio seja o mesmo que o criado no NPS).
3. Definir Território = RADIUS.
4. Atribua o Grupo de Provedores que você criou (RADIUS-Grp) e Salve.
A autenticação RADIUS usa a porta UDP 1812 (e a contabilidade 1813). Verifique se o firewall do Windows e qualquer firewall de rede permitem isso nos IPs de gerenciamento de FI.
1. Confirme se o serviço NPS / Radius está escutando através do netstat -ano | comando findstr 1812.
(Você verá uma linha com UDP e *:1812 (ou o IP do servidor:1812). Isso confirma que o serviço NPS/RADIUS está escutando ativamente.
Se nada aparecer, o NPS não pôde ser executado — verifique Services > Network Policy Server (IAS) is Started.)



1. Faça logoff e logon escolhendo a lista suspensa Domínio de acordo com o domínio Radius criado.
2. Configure a senha do usuário. (Consulte a etapa 2 da configuração do Windows).
1. Execute estes comandos no Powershell para captura de pacotes:
2. Inicie o login a partir do UCSM e pare a captura usando comandos :
3. Abra radius_capture.pcap no Wireshark: RADIUS > Attribute Value Pairs > confirm Message-Authenticator (ou attribute 80) está presente. Isso significa que o NPS está assinando a resposta.
Ao executar o pktmon no Windows, simultaneamente a partir da CLI do UCSM,
1. executar:
2. tente um login UCSM após iniciar a depuração.
Um login bem-sucedido se parece com 2026 Jul 3 09:54:02.917044 radius:Verified Message Authenticator em resposta de: 10.xxx.xx.xx.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
03-Sep-2026
|
Versão inicial |