本文檔介紹使用Windows Server 2022 DataCenter在UCS Manager上配置Radius並對其進行故障排除的步驟。
請參閱Microsoft文檔 — 在Windows Server 2022上使用伺服器管理器安裝AD DS。
1.開啟「Server Manager」>「Tools」>「Active Directory Users and Computers」。
2.按一下右鍵您建立的域「新建」>「使用者」。
3.輸入登入名(示例 — testuser),設定密碼,取消選中User must change password at next logon,然後選中Password never expires(對於服務/管理員帳戶)> Finish(根據您的本地安全要求/策略)。
在同一控制檯中,按一下右鍵您的域New > Group(示例 — testRadius, Security)。將AD使用者testuser新增到此組。

1.導航到Server Manager > Manage > Add Roles and Features。
2.選擇Network Policy and Access Services > Complete the wizard to install Network Policy Server(NPS)。
3.開啟Tools > Network Policy Server。按一下右鍵NPS(本地)> Register server in Active Directory > OK。這樣NPS可以讀取AD使用者/組成員身份。
這指示NPS信任來自UCSM的請求。在NPS中,展開RADIUS Clients and Servers > RADIUS Clients。按一下右鍵New。
提供:
友好名稱:示例 — UCSM
地址(IP):fi-A的管理IP
共用金鑰:建立強金鑰並將其記下 — 您稍後將在UCSM中輸入此確切的共用金鑰字串。
對交換矩陣互聯B重複上述操作,如果要根據集群VIP進行身份驗證,請新增該IP。
Radius使用者端



1.登入到UCS Manager GUI,然後導航至Admin > User Management > RADIUS。
2.按一下建立RADIUS提供程式( +/ Create 選項)並填寫:
3.在Admin >User Management > RADIUS下,建立提供程式組(示例 — RADIUS-Grp)並從早期版本新增提供程式。
這是把所有東西綁在一起的部件。
1.導航到Admin > User Management > Authentication > Authentication Domains。
2.按一下Create a Domain(示例 — RADIUS — 建議與NPS中建立的域相同的域名)。
3.設定領域= RADIUS。
4.分配您建立的提供商組(RADIUS-Grp)並儲存。
RADIUS驗證使用UDP連線埠1812(和計量1813)。 確保Windows防火牆和任何網路防火牆都允許從FI管理IP獲取這些資訊。
1.確認NPS/Radius服務正在通過netstat -ano | findstr 1812 命令。
(您將看到一行帶有UDP和*:1812(或伺服器IP:1812)。 這確認NPS/RADIUS服務正在主動偵聽。
如果未顯示,則NPS無法運行 — 請選中Services > Network Policy Server(IAS)is Started。)



1.根據建立的Radius域,通過選擇Domain下拉選單註銷並登入。
2.配置使用者密碼。(請參閱Windows配置步驟2)。
1.在Powershell中執行以下命令以捕獲資料包:
2.從UCSM啟動登入並使用命令停止捕獲:
3.在Wireshark中開啟radius_capture.pcap: RADIUS > Attribute Value Pairs > Confirm Message-Authenticator(或屬性80)。這表示NPS正在簽署回覆。
在Windows上同時從UCSM CLI運行pktmon時,
1.執行:
2.啟動調試後嘗試UCSM登入。
成功登入看起來類似於2026年7月3日09:54:02.917044 radius:Verified Message Authenticator ,響應來自:10.xxx.xx.xx。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
03-Sep-2026
|
初始版本 |