Merhaba
Windows Server 2003 işletim sisteminde olduğu gibi Windows Server 2008 ve Windows Server 2008 R2 işletim sistemlerinde de Radius Server kurulumu yaparak çalıştığımız şirket ya da kurumda 802.1x yapılandırması sayesinde kablolu ve kablosuz internet erişimlerimizi güvenli bir hale getirebiliriz. Bu yapılandırma sırasında Microsoft Certificate Authority – NPS ve Active Directory ‘den yararlanacağız. Kurulum ve yapılandırma işlemine başlamadan önce mevcut kurulum ve yapılandırma yapacağımız işletim sistemimizin sürümü önemli, eğer bu durumu göz ardı ederek kurulum ve yapılandırma işlemini tamamlayacak olursanız tekrar geriye dönük işlem yapmak zorunda kalabilirsiniz. Windows Server 2008 R2 Standart sürümünü kullanıyorsanız etki alanı içerisinde maksimum 50 kullanıcı 802.1x den yararlanabilir, eğer Windows Server 2008 R2 Enterprise sürümünü kullanıyorsanız kullanıcı sınırı yok. Bu kurulum işlemlerine etki alanına dahil edilmiş bir member server üzerinde yapacağım.
1.) Kurulum İşlemleri :
Server Manager de Roles üzerinde sağ butona basarak gelen menüden “Add Roles “ diyoruz,
2.) Before You Begin ekranında Next diyerek işlemimize devam ediyoruz,
4.) Network Policy and Access Services ekranında bu rol hakkında bize kısa bir bilgi sunuluyor. Bu ekran da Next diyerek işlemimize devam ediyoruz,
5.) Select Role Services ekranında ise Network Policy Server (Radius Server için) ve Health Registration Authority (CA için ) hizmetleri işaretleyerek Next diyoruz,
7.) Choose Authentication Requirements fort he Health Registration Auhority ekranında Yes, require requestors to be authenticated as members of a domain (Evet, istek sahiplerinin etki alanı üyesi olarak kimlik doğrulamasından geçmelerini iste) seçeneğini seçerek Next diyoruz,
8.) Choose a Server Authentication Certificate for SSL Encryption ekranında yapılacak bağlantılar için kimlik doğrulamasında kullanılacak sertifikayı seçebilme , eğer daha önce böyle bir sertifika yoksa sertifikayı oluşturabilme olanağına sahibiz. Yeni bir sertifika oluşturmak için ikinci seçenek olan Create a self-signed certificate for SSL encryption seçerek Next diyoruz.
11.) Specify Setup Type ekranında sertifika yöneticisi ile ilgili kurulum türünü belirleyebiliriz. Bu ekranda birinci seçenek olan Enterprise (Kuruluş )seçeneğini seçerek Next diyoruz,
12.) Specify CA Type ekranında etki alanı içerisinde daha önce bir sertifika yöneticisi kurmadığımız için Root CA (Kök) seçeneğini seçerek Next diyoruz.
14.) Configure Cryptography for CA ekranında yapılacak olan şifreleme yapılandırmasını yapabilme olanağına sahibiz. Eğer varsayılan değerler dışında bir yapılandırma yapmak istiyorsanız burada değişiklik yapabilirsiniz. Burada varsayılan değerler dışına çıkmadan Next diyerek işlemimize devam ediyoruz,
15.) Configure CA Name yapılandırdığımız sertifika yöneticisinin adını belirleyebiliriz. Burada varsayılan olarak etki alanı adı – Sunucu Netbios Adı – CA şeklinde geliyor. Burada herhangi bir değişiklik yapmadan Next diyoruz.