В данной инструкции приводится пример обеспечения отказоустойчивости NPS сервера.
Перед началом работ требуется добавить 2й сервер с развернутой ролью NPS в домен.
Экспорт настроек
- Выполнить экспорт конфигурации NPS сервера (Ознакомится подробнее можно в документации Microsoft по ссылке).
- Откройте командную строку с правами администратора и выполните команду: netsh nps export filename="PATH\file.xml" exportPSK=YES
- PATH - Полный путь к директории где будет создан файл file.xml
- Выполните экспорт настроек реестра для Indeed Radius: HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID
- Выполните экспорт настроек политики Radius:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Indeed-ID\Radius
Установка и импорт
- Установить компонент Indeed AM Radius Extension на 2м Radius сервере через запуск MSI пакета Indeed.AM.RADIUS.Extension-x64.ru-ru.msi. Следуя указаниям мастера установки выполнить установку
- Выполнить импорт конфигурации NPS сервера (Ознакомится подробнее можно в документации Microsoft по ссылке).
- Откройте командную строку с правами администратора и выполните команду: netsh nps import filename=”PATH\file.xml”
- PATH\file.xml - Полный путь к файлу экспорта, созданного в пункте 1.a.
- Выполните импорт настроек реестра для Indeed Radius, сделанных в пункте 2.
- Выполните импорт настроек настроек политики Radius, сделанных в пункте 3.
- Перезапустите службу NPS.
Пример настройки клиента на работу с двумя NPS серверами.
В данном примере рассмотрен способ настройки клиента Citrix NetScaler VPX. Настройка других клиентов осуществляется аналогичным образом.
Настройка подключения к дополнительному Radius серверу на клиенте.
- Откройте Web интерфейс Citrix и выполните аутентификацию.
- Добавьте 2й NPS сервер. Для этого откройте: NetScaler Gateway -> Policies -> Authentication -> RADIUS.
- Выберете вкладку “Server” и нажмите “Add”.
- Укажите данные для подключения ко 2му Radius серверу.
- Name - Укажите имя для 2го сервра, имя должно отличаться от созданных ранее.
- Ip - address - Адрес 2го NPS сервера.
- Secret key\Confirm Secret Key - Общий секрет, созданный при добавлении Radius - клиента.
- Time-out(seconds) - Установите значение, например, 10. Обратите внимание, что в Citrix Netscaler запрос отправляется повторно 2 раза, т.е обращение к следующему Radius серверу произойдет через 30 секунд, а не через 10(Если Time-out указан = 10 сек.).
- Нажать “Create”.
Настройка дополнительной политики Radius на клиенте.
- Добавьте Radius политику для 2го сервера NPS. Для этого откройте: NetScaler Gateway -> Policies -> Authentication -> RADIUS.
- Выберете вкладку “Policies” и нажмите “Add”.
- Укажите данные для политики:
- Name - Произвольное имя создаваемой политики, отличное от имеющихся.
- Server - Выберете Radius сервер, созданный в пункте 4.
- Expression - Укажите значение ns_true.
Включение дополнительной политики для виртуального сервера на клиенте
- Откройте список настроенных виртуальных серверов. Для этого выберете: NetScaler Gateway ->Virtual Servers
- Выберете используемый виртуальный сервер и нажмите “Edit”.
- В блоке “Authentication” нажмите добавить ( значок плюс).
- Выберете политику - Radius и тип - Primary. Нажмите “Continue”.
- На следующем шаге нажмите “Add Binding”.
- На шаге “Policy Binding” выберете созданную ранее политику и укажите приоритет отличный от имеющихся и нажмите “Bind”.
- Нажмите “Done” в нижней части страницы и сохраните конфигурацию (Для сохранения конфигурации может потребоваться перезагрузка виртуального сервера).
- Проверьте работу NPS сервера.
|