引用:http://technet
microsoft
com/zh-cn/library/cc731694(WS
aspxNPS身份验证方法应用到:WindowsServer2008身份验证方法用户尝试通过网络访问服务器(也称为RADIUS客户端)(如无线访问点、802
1X身份验证切换、拨号服务器和虚拟专用网络(VPN)服务器)连接网络时,网络策略服务器(NPS)会首先对连接请求进行身份验证和授权,然后再决定允许或者拒绝访问
由于身份验证是验证尝试连接网络的用户或计算机的身份的过程,因此NPS必须以凭据形式从用户或计算机接收身份证明
某些身份验证方法使用基于密码的凭据
例如,Microsoft质询握手身份验证协议(MS-CHAP)要求用户键入用户名和密码
然后由网络访问服务器将这些凭据传递到NPS服务器,NPS会根据用户帐户数据库验证这些凭据
其他身份验证方法使用基于证书的凭据用于用户、客户端计算机、NPS服务器或者某些组合
基于证书的身份验证方法提供了较强的安全性,因而优先于基于密码的身份验证方法推荐采用
当您部署NPS时,可以指定访问网络所需的身份验证方法的类型
基于密码的身份验证方法应用到:WindowsServer2008基于密码的身份验证方法每种身份验证方法在安全性、可用性和支持的广度方面都各有优缺点
但基于密码的身份验证方法不提供强大的安全性,因此不推荐使用
对于所有支持使用证书的网络访问方法,建议使用基于证书的身份验证方法
在无线连接的情况下尤其如此,此时建议使用PEAP-MS-CHAPv2或PEAP-TLS
所使用的身份验证方法由网络访问服务器、客户端计算机和运行网络策略服务器(NPS)的服务器上的网络策略的配置来确定
请查阅访问服务器文档以确定所支持的身份验证方法
可以将NPS配置为接受多种身份验证方法
还可以配置网络访问服务器(也称为RADI