Active Directory ドメインに NPS を登録する
このトピックにより、Windows Server 2016 でネットワーク ポリシー サーバーを実行しているサーバーを、NPS の既定ドメインまたは別のドメインに登録できます。
既定ドメインに NPS を登録する
この手順を使って、サーバーがドメイン メンバーであるドメインに NPS を登録できます。
NPS を Active Directory に登録し、承認プロセス中にユーザー アカウントのダイヤルイン プロパティを読み取るアクセス許可を付与します。 NPS を登録すると、サーバーは Active Directory の RAS and IAS Servers グループに追加されます。
これらの手順を実行するには、Administrators のメンバーシップ、またはそれと同等のメンバーシップが最低限必要です。
既定のドメインに NPS を登録するには
NPS のサーバー マネージャーで、[ツール] をクリックし、[ネットワーク ポリシー サーバー] をクリックします。 ネットワーク ポリシー サーバー コンソールが開きます。
[NPS (ローカル)] を右クリックし、[Active Directory にサーバーを登録] をクリックします。 [ネットワーク ポリシー サーバー] ダイアログ ボックスが開きます。
[ネットワーク ポリシー サーバー] の [OK] をクリックし、もう一度 [OK] をクリックします。
別のドメインに NPS を登録する
Active Directory のユーザー アカウントのダイヤルイン プロパティを読み取るアクセス許可を NPS に与えるには、そのアカウントが存在するドメインに NPS を登録する必要があります。
この手順により、NPS がドメイン メンバーではないドメインに NPS を登録できます。
これらの手順を実行するには、Administrators のメンバーシップ、またはそれと同等のメンバーシップが最低限必要です。
別のドメインに NPS を登録するには
ドメイン コントローラーのサーバー マネージャーで、[ツール]、[Active Directory ユーザーとコンピューター] の順にクリックします。 [Active Directory ユーザーとコンピューター] コンソールが開きます。
コンソールのツリーで、NPS にユーザー アカウント情報を読み取らせるドメインに移動し、Users フォルダーをクリックします。
詳細ペインで [RAS and IAS Servers] を右クリックして、[プロパティ] をクリックします。 [RAS および IAS サーバーのプロパティ] ダイアログ ボックスが開きます。
[RAS および IAS サーバーのプロパティ] ダイアログ ボックスで [メンバー] タブをクリックして、ドメインに登録する各 NPS を追加し、[OK] をクリックします。
NPS 用 Netsh コマンドを使って別のドメインに NPS を登録するには
コマンドプロンプトまたは Windows PowerShell を開きます。
コマンド プロンプトに以下の、netsh nps add registeredserverdomainserver と入力し、ENTER キーを押します。
Note
前述のコマンドでは、domain は NPS を登録するドメインの DNS ドメイン名、server は NPS のコンピューター名です。