本文档介绍使用Windows Server 2022 DataCenter在UCS Manager上配置并排除Radius故障的步骤。
请参阅Microsoft文档 — 在Windows Server 2022上使用服务器管理器安装AD DS。
1.打开Server Manager > Tools > Active Directory Users and Computers。
2.右键单击您创建的域“新建”>“用户”。
3.输入登录名(示例 — testuser),设置密码,取消选中User must change password at next logon,然后选中Password never expires(对于服务/管理员帐户)> Finish(根据您的本地安全要求/策略)。
在同一控制台中,右键单击您的域New > Group(示例 — testRadius, Security)。将AD用户testuser添加到此组。

1.导航到服务器管理器>管理>添加角色和功能。
2.选择Network Policy and Access Services > Complete the wizard to install Network Policy Server(NPS)。
3.打开Tools > Network Policy Server。右键单击NPS(本地)> Register server in Active Directory > OK。这样NPS可以读取AD用户/组成员身份。
这会告知NPS信任来自UCSM的请求。在NPS中,展开RADIUS Clients and Servers > RADIUS Clients。右键单击New。
提供:
友好名称:示例 — UCSM
地址(IP):fi-A的管理IP
共享密钥:创建强加密并记下 — 稍后您将在UCSM中输入此确切的共享加密字符串。
对交换矩阵互联B重复上述步骤,如果要根据集群VIP进行身份验证,请同时添加该IP。
Radius客户端



1.登录到UCS Manager GUI,然后导航到Admin > User Management > RADIUS。
2.单击创建RADIUS提供程序( +/ Create选项)并填写:
3.在Admin >User Management > RADIUS下,创建提供程序组(示例 — RADIUS-Grp)并从之前添加提供程序。
这是把所有事情都联系在一起的部件。
1.导航到Admin > User Management > Authentication > Authentication Domains。
2.单击Create a Domain(示例 — RADIUS — 建议与NPS中创建的域相同的域名)。
3.设置领域= RADIUS。
4.分配您创建的提供商组(RADIUS-Grp)并保存。
RADIUS身份验证使用UDP端口1812(和记帐1813)。 确保Windows防火墙和任何网络防火墙都允许从FI管理IP进行这些配置。
1.确认NPS/Radius服务正在通过netstat -ano侦听 | findstr 1812命令。
(您将看到一条带有UDP和*:1812(或服务器IP:1812)的线路。 这确认NPS/RADIUS服务正在主动侦听。
如果未显示任何内容,则NPS无法运行 — 选中Services > Network Policy Server(IAS)is Started。)



1.根据创建的Radius域,选择Domain下拉菜单以注销并登录。
2.配置用户密码。(请参阅Windows配置步骤2)。
1.在Powershell中执行以下命令以捕获数据包:
2.从UCSM启动登录并使用命令停止捕获:
3.在Wireshark中打开radius_capture.pcap:RADIUS > Attribute Value Pairs > confirm Message-Authenticator(或属性80)。这意味着NPS正在签署回复。
在Windows上同时从UCSM CLI运行pktmon时,
1.运行:
2.在启动调试后尝试UCSM登录。
成功登录看起来类似于2026年7月3日09:54:02.917044 radius:Verified Message Authenticator,响应自:10.xxx.xx.xx。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
03-Sep-2026
|
初始版本 |