


<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>robertobraga.net &#187; RADIUS</title>
	<atom:link href="http://blog.robertobraga.net/tag/radius/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.robertobraga.net</link>
	<description>blog técnico do Roberto</description>
	<lastBuildDate>Fri, 12 Mar 2010 00:08:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Radius no Windows Server 2008</title>
		<link>http://blog.robertobraga.net/windows-server/radius-windows-2008</link>
		<comments>http://blog.robertobraga.net/windows-server/radius-windows-2008#comments</comments>
		<pubDate>Mon, 01 Mar 2010 01:06:31 +0000</pubDate>
		<dc:creator>Roberto Mascarenhas Braga</dc:creator>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[RADIUS]]></category>

		<guid isPermaLink="false">http://blog.robertobraga.net/?p=237</guid>
		<description><![CDATA[O protocolo Radius permite um interessante cenário. Com ele, podemos disponibilizar a base de usuários do Active Directory para aplicações (ou até mesmo hardwares) não compatíveis com autenticação LDAP. Ele permite, por exemplo, que façamos autenticação de uma rede sem fio com a base de usuários do AD. No Windows Server 2008/2008 R2 o IAS [...]]]></description>
			<content:encoded><![CDATA[<p>O protocolo Radius permite um interessante cenário. Com ele, podemos disponibilizar a base de usuários do Active Directory para aplicações (ou até mesmo hardwares) não compatíveis com autenticação LDAP. Ele permite, por exemplo, que façamos autenticação de uma rede sem fio com a base de usuários do AD. No Windows Server 2008/2008 R2 o IAS (antigo servidor Radius) foi englobado no Network Policy Server (NPS). Segue um passo a passo de uma configuração simples.</p>
<p><strong>- Adicione a role &#8220;Network Policy and Access Services&#8221; via Server Manager;<br />
</strong>Habilite os seguintes roles services na instalação<br />
 Remote Access Service<br />
 Routing</p>
<p><strong>- Adicione um novo Radius Client no NPS<br />
</strong>NPS &gt; Radius Client And Services &gt; Radius Clients &gt; Add New Clients<br />
Insira um nome, o endereço do cliente Radius (equipamento/software que vai fazer a autenticação)  e uma senha (Shared Secret) que deverá ser inserido nas configurações Radius do cliente.</p>
<p><strong>- Adicione uma política</strong><br />
NPS (Local) -&gt; Policies -&gt; Right-click Network Policies -&gt; Add new.<br />
Inserir um nome e deixar Type of network access server em branco.<br />
Adicione uma condição. É neste momento que se define o grupo em que os usuários que farão logon via Radius estão.<br />
Marcar &#8220;Access Granted&#8221;.<br />
Avançar até o fim. Não é necessário mais nenhuma configuração.</p>
<p><strong>- Configure o Radius Client<br />
</strong>Neste momento, passamos à configuração do cliente. No caso de um switch ou roteador, por exemplo, basta desabilitar a autenticação local e colocar o endereço do servidor Radius. Independente do cliente, será necessário informar a Shared Secret criada no NPS.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.robertobraga.net/windows-server/radius-windows-2008/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
