Compartilhar via


Servidor de Política de Rede do Serviço & de Autenticação da Internet

O IAS (Serviço de Autenticação da Internet) foi renomeado como NPS (Servidor de Política de Rede).

Serviço de autenticação da Internet

O Serviço de Autenticação da Internet é a implementação da Microsoft de um servidor RADIUS e um proxy.

O Serviço de Autenticação da Internet dá suporte a dois conjuntos de API: API de Extensões do Servidor de Política de Rede e API de Objetos de Dados do Servidor.

Consulte TechNet: Serviço de Autenticação da Internet para obter mais informações sobre IAS.

Servidor de Políticas de Rede

O Servidor de Política de Rede é a implementação da Microsoft de um servidor RADIUS e proxy e está disponível em servidores Windows a partir do Windows Server 2008.

O NPS dá suporte aos mesmos dois conjuntos de API que IAS: API de Extensões do Servidor de Política de Rede e API de Objetos de Dados do Servidor.

Além disso, o NPS contém um conjunto de novos recursos que expandem os recursos de IAS.

Recurso Novidades do NPS
NAP (Proteção de Acesso à Rede)
O NPS é o servidor central da Proteção de Acesso à Rede.
O NPS dá suporte à criação de políticas usando as seguintes condições adicionais:
  • Expiração da política.
  • Versão do sistema operacional.
  • Acessar o endereço IP do cliente.
  • Políticas de integridade.
  • Tipos de EAP permitidos.
  • HCAP.
O NPS dá suporte à criação de política usando as seguintes configurações adicionais:
  • Condicional.
  • Acesso limitado.
  • Estado estendido para acesso limitado.
O NPS, por meio do NAP, interopera com o CISCO NAC.
A IAS não dá suporte ao NAP.
EAP Suporte a Política e EAPHost
O NPS usa o EAPHost para extensibilidade do método EAP. Além disso, os administradores podem configurar a política de acesso à rede para o EAP.
A IAS não dá suporte à integração EAPHost nem condições de filtro de tipo EAP para políticas.
Suporte a IPv6
O NPS dá suporte à implantação em ambientes IPv6.
A IAS não dá suporte a endereços de rede IPv6.
Configuração de XML
A configuração do NPS pode ser importada e exportada no formato XML.
A IAS está usando um banco de dados Jet para armazenar a configuração do serviço.
Critérios comuns Apoio
O NPS foi atualizado para dar suporte à implantação em ambientes que devem atender aos padrões de segurança de Critérios Comuns.
API de Extensões do NPS
As DLLs de extensão NPS são executadas em um processo separado do serviço NPS. Se uma DLL de extensão falhar, o NPS continuará em execução e as solicitações futuras serão rejeitadas.
As DLLs de extensão IAS são executadas no mesmo processo que o serviço IAS e podem afetar negativamente o serviço.
Interface do usuário de gerenciamento
O NPS console de gerenciamento (nps.msc) tem uma nova aparência, maior usabilidade e abrange todas as novas funcionalidades adicionadas ao NPS.
A IAS usa a console de gerenciamento ias.msc.
Ferramenta de Gerenciamento de Funções e Integração Gerenciador do Servidor
O NPS é integrado ao Gerenciador do Servidor e à Ferramenta de Gerenciamento de Funções. Essa integração facilita a configuração e o gerenciamento de NPS e cenários relacionados.
Gerenciador do Servidor não está disponível em computadores que executam IAS.
Script de linha de comando atualizado com Netsh.
O NPS dá suporte à interface de linha de comando "Netsh nps". "Netsh nps" contém novos comandos que permitem configurar totalmente o NPS, incluindo recursos NAP.
A IAS dá suporte à interface de linha de comando "Netsh aaaa".
Isolamento de política
O NPS habilita a implementação do isolamento de política definindo a Origem da Política de Rede. As políticas podem ser configuradas aplicáveis somente a um tipo NAS predeterminado.
A IAS não dá suporte ao isolamento de política.

Consulte TechNet: Servidor de Política de Rede para obter mais informações sobre o NPS.

Autenticação radius, autorização e contabilidade

Registro em log com o servidor de política de rede

Trabalhando com um servidor de estado