windows 2003 如何搭建radius服务器

windows 2003 如何搭建radius服务器,第1张

你用个上网吗?这样的话,组建个服务器和客户机实现局域网共享,然后在WINradius中设置账户和密码等,设置好后,把上网的验证方式更改为radius,服务器IP地址输入window2003服务端的IP,然后可以使用ping命令看是否通了。

如何设置无线路由器的无线连接的权限?
无线路由器肯定有自己支持的加密方式,最少一种,多的话可能有四五种的。

一般目录都是什么Wireless setting或者Security之类的。

还有您说的第二种要求,其实就是一个无线顶卡MAC地址的访问过滤列表,可以设定特定的一块或几块无线网卡连接,列表之外的全部拒绝。

这个型号我没用过,不知道具体在那一项设置。爱莫能助啦。
建议打打技术支持电话,或者上官方网站看看有啥文档吧!
无线路由器怎么设置访问网络权限?
1、设置无线访问密码,就贰链接这个无线路由器需要输入密码才能链接。

2、设置无线网络的MAC过滤,允许某个MAC地址的设备可以访问或者禁止某个MAC地址的设备禁止访问
无线路由器怎么设置权限
无线路由器可以加载的权限有:

1设置连接密码

2更改路由器IP地址(改成不常见的那种类型)

3禁用DHCP

4设置只允许你添加的某几禒mac地址可以获取地址上网(这一条最狠)

5更改路由器登陆密码(防止高手进入)

如果上面1和3你都没有设置,那么你家的网络就变成公用网络,只要有无线网卡在这范围内搜索到你的网络就可以连接上网
电脑无线网在哪里设置权限
19216811
无线路由器上网权限设置
看到了吗 在无线MAC地址过滤中添加进新的条目,填写手机的MAC地址然后生效即可,不知道手机的MAC地址,可以先连上手储,通过排除法来确定手机的MAC地址,如果不知道怎样确定MAC地址,请自行百度
无线网怎么设置权限
如果你家无线网连上了但上不了网。这说明路由器设置中的宽带连接密码与用用户名有错误,建议重设置。
怎么对无线网设置访问权限
无线终端通过了用户接入认证以后,需要给用户分配正确的角色来实现授权管理。角色是权限的 和载体,每一个接入无线网络的用户,NAC都将根据用户的属性分配唯一角色。精细化角色授权管理可以根据用户属性、用户的认证方式、用户地理位置、用户的接入终端类型等的不同来分配不同的角色。

1、根据不同的账号认证特性来授予角色不同的权限

a) 对不同本地账号有不同的用户名、用户组,根据用户组的不同来确定各自的角色权限,如企业不同的员工组有不同的角色权限:研发群组有访问研发内部网络的权限、财务群组有访问企业财务系统的权限,对于企业管理者则可设置更高的访问权限。

b)Radius认证可以根据Radius服务器的地址属性Class和TunnelPrivate Group ID来授予不同的角色不同的权限。

c) 证书认证可以以不同的证书属性作为条件,来区分不同的角色,进行授予不同的权限。

d) 对于LDAP认证可以根据用户的组织单元、安全组和用户名来分配不同的角色权限,从而做到更加精细的角色授权。

2、根据临时访客不同的认证方式进行分配不同的角色

对于短信认证、微信认证、二维码审核、免用户认证、临时访客账号这些不同的认证方式,都可以分配不同的权限的。对于一些需要增加微信公众号粉丝的客户,可以设置微信认证用户的上网权限比其他临时访客认证的上网权限要高,以推动用户自主使用微信认证上网。

这里值得一提的是,对于访客认证,我们可以设置一个临时访客组(根据用户信息进行设置),在一些连锁店可以给该店会员与非会员设置不同的上网权限。

3、根据AP的物理位置不同,来对不同的AP的用户分配不同的角色

对于多AP部署的场景,可以针对AP的物理位置不同,来确定该AP下用户的角色授权,不同的AP所属的用户有不同的上网权限。如可根据企业的办公地理位置的不同来区分,研发大楼AP、综合办大楼AP、展厅AP来给不同的用户分配不同的角色授权。

4、根据不同的终端类型、MAC地址来分配不同的角色

可以针对不同的终端类型来分配不同的角色授权,如在商超场景,对笔记本电脑进行上网限制,避免占用大量的带宽,影响移动终端的使用;在企业办公场所,对员工的移动终端进行上网限制,避免员工在上班时间利用移动终端进行网络聊天等。

也可以根据终端的MAC地址的不同,来绑定用户的的角色权限(信锐技术)。
无限路由器怎么设置访问权限
在无线设置-Mac地址过滤,输入你的Mac地址
怎样对无线网设置访问权限∞
无线路由器可以加载的权限有:

设置连接密码

更改路由器IP地址(改成不常见的那种类型)

禁用DHCP

设置只允许你添加的某几个mac地址可以获取地址上网(这一条最狠)

更改路由器登陆密码(防止高手进入)
tplink无线路由器怎么设置访问权限
把登录密码改掉,

首先输入登陆ID然后输入默认密码一般是admin或guest 点击 进入后左边页面有列表标题按钮的最下面有个系统工具按钮点击后有一小排列标题按钮表里面有个叫修改登陆口令,然后按照上面的标题就可以修改了。

意思是和路由无传递不能Ping到
网络连接右键,禁用
网上邻居右键属性双击连接
自动获取IP后再Ping了看
如果还是不能ping通重启路由
还有看下网络连接的错误代码
实在不行就打运营商服务电话
下面是错误代码
802 不识别提供的卡。请检查是否正确插入卡,并且是否插紧。
801 该链接已配置为验证访问服务器的身份,Windows 无法验证服务器发送的数字证书。
800 无法建立 连接。无法连接 服务器,或者该连接的安全参数配置不正确。
799 由于网络上存在 IP 地址冲突,因此无法启用 Internet 连接共享
798 找不到可与可扩展身份验证协议一起使用的证书。
797 无法建立到远程计算机的连接,因为找不到调制解调器或者调制解调器忙。
796 该用户的服务类型 RADIUS 属性既不是帧也不是回拨帧。
795 该用户的隧道类型 RADIUS 属性不正确。
794 该用户的帧协议 RADIUS 属性不是 PPP。
792 L2TP 连接尝试失败,因为安全协商超时。
791 L2TP 连接尝试失败,因为没有找到该连接的安全策略。
790 L2TP 连接尝试失败,因为远程计算机上的证书验证失败。
789 L2TP 连接尝试失败,因为安全层在与远程计算机进行初始协商时遇到处理错误。
788 L2TP 连接尝试失败,因为安全层无法与远程计算机协商兼容参数。
787 L2TP 连接尝试失败,因为安全层无法验证远程计算机。
786 L2TP 连接尝试失败,因为进行安全验证时计算机上没有有效的计算机证书。
785 登录时不能用此连接拨号,因为它没有配置为使用智能卡
784 登录时不能用此连接拨号,因为它被配置为使用一个与智能卡上的名称;;
783 不能启用 Internet 连接共享(ICS)。选择为专用网络的 LAN
782 网络地址转换 (NAT) 当前安装为路由协议
781 由于找不到有效的证书,从而导致加密尝试失败。
780 所尝试使用的功能对此连接无效。
779 如果用这个连接拨出,您必须使用智能卡。
778 不能验证服务器的身份。
777 由于远程计算机上的调制解调器(或其他连接设备)出现故障,连接尝试失败。
776 由于目标已经调用“请勿打扰”功能,因此该呼叫无法连接。
775 呼叫被远程计算机阻塞。
774 临时故障导致连接尝试失败。再次尝试连接。
773 由于目标号码已更改,从而导致连接尝试失败。
772 远程计算机的网络硬件与请求的呼叫类型不兼容。
771 由于网络忙,因此连接尝试失败。
770 远程计算机拒绝连接尝试。
769 指定的目的地是不可访问的。
768 由于加密数据失败,导致连接尝试失败。
767 不能启用 Internet 连接共享 (ICS)。专用网络上选择的 LAN
766 找不到证书。使用通过 IPSec 的 L2TP 协议要求安装一个机器证书
765 不能启用 Internet 连接共享。LAN 连接已经配置
764 未安装智能卡读取器。
763 不能启用 Internet 连接共享。除了共享的连接之外,还有两个或多个局域网连接。
761 对该连接启用 Internet 连接共享时发生错误。
760 启用路由功能时发生错误。
758 该连接上已经启用 Internet 连接共享。
757 远程访问服务不能自动启动。事件日志中提供了其他信息。
756 已经拨打该连接。
755 由于该项已经指定自定义的拨号程序,因此系统不能执行自动拨号。
754 系统无法找到多路链接绑定。
753 由于连接是由多协议路由器创建的,因此该连接无法断开。
752 处理脚本时遇到语法错误。
751 回拨号码包含无效的字符。只允许有下列字符:0 到
743 远程服务器要求数据加密。
742 远程计算机不支持所需的数据加密类型。
741 本地计算机不支持所需的数据加密类型。
740 检测到无效拨号规则。
739 远程服务器所需的身份验证协议不能使用存储的密码。重拨,明确地输入密码。
738 服务器没有指派地址。
737 检测到环回。
736 远程计算机终止了控制协议。
735 请求的地址被服务器拒绝。
734 PPP 链接控制协议被终止。
733 不能完成到远程计算机的连接。您可能需要调整此计算机上的协议。
732 您的计算机和远程计算机的 PPP 控制协议无法一致。
731 未配置协议。
729 除非安装 IP 协议,否则不能使用 SLIP。
728 系统找不到 IP 适配器。
726 IPX 协议不能用于在多个调制解调器(或其他连接设备)上同时向外拨号。
723 电话号码(包含前缀和后缀)太长。
722 从远程计算机接收到无效的数据。该数据被忽略。
721 远程计算机没反应。
720 无法建立与远程计算机的连接。您可能需要更改此连接的网络设置。
719 连接被远程计算机终止。
718 因为远程计算机不能及时响应,此连接已被终止。
717 在远程访问服务 IP 地址的静态池中没有可用的 IP 地址。
716 远程访问服务 IP 配置不可用。
715 由于电话线质量差,所以发生过多错误。
714 没有 ISDN 信道可用于拨号。
713 没有活动的 ISDN 线路可用。
712 双路端口正在初始化。等几秒钟再重拨。
711 在此计算机上的配置错误不能进行此连接。
710 当与调制解调器通讯时检测到序列溢出错误。
709 更改域上的密码时发生错误。密码可能太短或者可能与以前使用的密码匹配。
708 帐户已经过期。
707 出现与 X25 协议有关的错误。
705 身份验证状态无效。
704 回拨号码无效。
703 连接需要用户提供信息,但应用程序不允许用户交互。
701 调制解调器使用了 COM 驱动程序不支持的连接速度。
700 设备 INF 文件中的扩展命令太长。
699 调制解调器的响应导致缓冲区溢出。
697 响应循环未完成。
696 已启动状态机器。
695 未启动状态机器。
692 调制解调器(或其他连接设备)发生硬件故障。
681 调制解调器(或其他连接设备)报告了一个常规错误。
679 系统无法检测载波。
678 远程计算机没响应。
677 是某人而不是调制解调器(或其他连接设备)应答。
676 电话线忙。
675 系统不能从媒体 INI 文件中读取最大的载波连接速度。
674 系统不能从媒体 INI 文件中读取最大的连接速率 (bps)。
673 系统不能从媒体 INI 文件中读取用法。
672 系统不能从媒体 INI 文件中读取设备名称。
671 系统不能从媒体 INI 文件中读取设备类型。
670 系统不能从媒体 INI 文件中读取部分名称。
669 媒体 INI 文件中的用法参数无效。
668 连接被终止。
667 系统不能读取媒体 INI 文件。
666 调制解调器(或其他连接设备)不起作用。
665 调制解调器(或其他连接设备)配置不正确。
664 系统内存不足。
663 媒体 INI 文件引用了未知的设备类型。
662 试图设置设备 INF 文件部分没有列出的宏。
661 设备 INF 文件缺少命令。
660 设备 INF 文件没有包含对该命令的响应。
659 媒体 INI 文件引用了未知的设备名。
658 在设备 INF 或媒体 INI 文件中的设备名太长。
657 无法打开设备 INF 文件。
656 在设备 INF 文件部分中的 宏包含未定义的宏。
655 在设备 INF 文件部分中未找到 宏。
654 设备 INF 文件部分中的命令或响应引用了未定义的宏。
653 在设备 INF 文件中找不到调制解调器(或其他连接设备)所需的宏。
652 来自调制解调器(或其他连接设备)的无法识别的响应。
651 调制解调器(或其他连接设备)报告了一个错误。
650 远程访问服务器没有响应。
649 帐户没有拨入的权限。
648 该帐户的密码已过期。
647 此帐户被禁用。
646 此时间不允许该帐户登录。
645 发生内部身份验证错误。
644 您将无法接收d出的网络消息。
643 服务器上的网络适配器出现故障。
642 计算机的 NetBIOS 名称之一已经在远程网络上注册。
641 服务器不能分配支持该客户端所需的 NetBIOS 资源。
640 发生与 NetBIOS 有关的错误。
639 异步网络不可用。
638 请求超时。
637 检测到不能转换的字符串。
636 连接到端口的设备不是所期望的设备。
635 出现未知错误。
634 您的计算机无法在远程网络上注册。
633 调制解调器(或其他连接设备)早已在使用,或没有正确配置。
632 检测到不正确的结构大小。
631 调制解调器(或其他连接设备)已由用户断开。
630 调制解调器(或其他连接设备)由于硬件故障已断开。
629 连接被远程计算机关闭。
628 在连接完成前,连接被远程计算机终止。
627 无法找到关键字。
626 无法加载字符串。
625 系统在电话簿文件中找到无效信息。
624 系统无法更新电话簿文件。
623 系统无法为这个连接找到电话簿项。
622 系统无法加载电话簿文件。
621 系统无法打开电话簿文件。
错误代码 00000020,参数1 00000000,参数2 0000fff6,参数3 00000000,参数4
00000001
620 无法确定端点。
619 不能建立到远程计算机的连接,因此用于此连接的端口已关闭。
618 指定的端口没有打开。
617 调制解调器(或其他连接设备)已断开。
616 异步请求处于挂起状态。
615 找不到指定的端口。
614 缓冲区不足。
613 指定了一个无效的压缩。
612 指定了一个没有分配的路由。
611 指定了一个无法使用的路由。
610 指定了一个无效的缓冲区。
609 指定了一个不存在的设备类型。
608 指定了一个不存在的设备。
607 检测到无效事件。
606 指定的端口没有连接。
605 无法设置端口信息。
QQ登录错误:非常抱歉,系统出现了一个错误,请您稍后再尝试。
604 指定了错误的信息。
603 呼叫方缓冲区太小。
602 指定的端口已经打开。
601 检测到无效端口句柄。
600 *** 作处于挂起状态。
628:在连接完成前,连接被远程计算机终止

RADIUS(Remote Authentication Dial In User Service,远程用户拨号认证服务)服务器提供了三种基本的功能:认证(Authentication)、授权(Authorization)和审计(Accounting),即提供了3A功能。其中审计也称为“记账”或“计费”。
RADIUS协议采用了客户机/服务器(C/S)工作模式。网络接入服务器(Network Access Server,NAS)是RADIUS的客户端,它负责将用户的验证信息传递给指定的RADIUS服务器,然后处理返回的响应。RADIUS服务器负责接收用户的连接请求,并验证用户身份,然后返回所有必须要配置的信息给客户端用户,也可以作为其他RADIUS服务器或其他类认证服务器的代理客户端。服务器和客户端之间传输的所有数据通过使用共享密钥来验证,客户端和RADIUS服务器之间的用户密码经过加密发送,提供了密码使用的安全性。如果这台计算机是一台Windows Server 2003的独立服务器(未升级成为域控制器,也未加入域),则可以利用SAM来管理用户账户信息;如果是一台Windows Server 2003域控制器,则利用活动目录数据库来管理用户账户信息。虽然活动目录数据库管理用户账户信息要比利用SAM来安全、稳定,但RADIUS服务器提供的认证功能相同。为便于实验,下面以一台运行Windows Server 2003的独立服务器为例进行介绍,该计算机的IP地址为172162254。
方法/步骤
1
在"控制面板"中双击"添加或删除程序",在d出的对话框中选择"添加/删除Windows组件"
2
在d出的"Windows组件向导"中选择"网络服务"组件,单击"详细信息"
3
勾选"Internet验证服务"子组件,确定,然后单击"下一步"进行安装
4
在"控制面板"下的"管理工具"中打开"Internet验证服务"窗口
步骤阅读
5
创建用户账户在"控制面板"下的"管理工具"中打开"计算机管理",选择"本地用户和组"
6
为了方便管理,我们创建一个用户组"8021x"专门用于管理需要经过IEEE 8021x认证的用户账户。鼠标右键单击"组",选择"新建组",输入组名后创建组。
7
在添加用户之前,必须要提前做的是,打开"控制面板"-"管理工具"下的"本地安全策略",依次选择"账户策略"-"密码策略",启用"用可还原的加密来储存密码"策略项。
否则以后认证的时候将会出现以下错误提示。
接下来我们添加用户账户"0801010047",设置密码"123"。鼠标右键单击"用户",选择"新用户",输入用户名和密码,创建用户
将用户"0801010047"加入到"8021x"用户组中。鼠标右键单击用户"0801010047",选择"属性"。在d出的对话框中选择"隶属于",然后将其加入"8021x"用户组中。
设置远程访问策略,新建远程访问策略,鼠标右键单击"远程访问策略",选择"新建远程访问策略"
选择配置方式,这里我们使用向导模式
选择访问方法,以太网
选择授权方式,将之前添加的"8021x"用户组加入许可列表
选择身份验证方法,"MD5-质询"
确认设置信息
步骤阅读
只保留新建的访问策略,删掉其他的


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10790925.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存