Compartilhar via


Serviço de Autenticação da Internet & Servidor de Política de Rede

O IAS (Serviço de Autenticação da Internet) foi renomeado como NPS (Servidor de Política de Rede).

Serviço de Autenticação da Internet

O Serviço de Autenticação da Internet é a implementação da Microsoft de um servidor RADIUS e um proxy.

O Serviço de Autenticação da Internet dá suporte a dois conjuntos de API: de Extensões do Servidor de Política de Rede e API de Objetos de Dados do Servidor.

Consulte TechNet: Serviço de Autenticação da Internet para obter mais informações sobre IAS.

Servidor de Política de Rede

O Servidor de Política de Rede é a implementação da Microsoft de um servidor RADIUS e proxy e está disponível em servidores Windows a partir do Windows Server 2008.

O NPS dá suporte aos mesmos dois conjuntos de API que IAS: a API de Extensões do Servidor de Política de Rede e API de Objetos de Dados do Servidor.

Além disso, o NPS contém um conjunto de novos recursos que expandem os recursos de IAS.

Característica Novidades do NPS
nap (proteção de acesso à rede)
O NPS é o servidor central da Proteção de Acesso à Rede.
O NPS dá suporte à criação de políticas usando as seguintes condições adicionais:
  • Expiração da política.
  • Versão do sistema operacional.
  • Acesse o endereço IP do cliente.
  • Políticas de integridade.
  • Tipos de EAP permitidos.
  • HCAP.
O NPS dá suporte à criação de política usando as seguintes configurações adicionais:
  • Período de experiência.
  • Acesso limitado.
  • Estado estendido para acesso limitado.
O NPS, por meio do NAP, interopera com o CISCO NAC.
A IAS não dá suporte ao NAP.
eap Policy and EAPHost support
O NPS usa eAPHost para extensibilidade do método EAP. Além disso, os administradores podem configurar a política de acesso à rede para o EAP.
A IAS não dá suporte à integração EAPHost nem condições de filtro de tipo EAP para políticas.
Suporte ao IPv6
O NPS dá suporte à implantação em ambientes IPv6.
A IAS não dá suporte a endereços de rede IPv6.
Configuração de XML
A configuração do NPS pode ser importada e exportada no formato XML.
A IAS está usando um banco de dados Jet para armazenar a configuração do serviço.
Suporte de critérios comuns
O NPS foi atualizado para dar suporte à sua implantação em ambientes que devem atender aos padrões de segurança de Critérios Comuns.
da API de Extensões NPS
As DLLs de extensão NPS são executadas em um processo separado do serviço NPS. Se uma DLL de extensão falhar, o NPS continuará em execução e as solicitações futuras serão rejeitadas.
As DLLs de extensão IAS são executadas no mesmo processo que o serviço IAS e podem afetar negativamente o serviço.
Interface do usuário de gerenciamento
O console de gerenciamento NPS (nps.msc) tem uma nova aparência, melhor usabilidade e abrange todas as novas funcionalidades adicionadas ao NPS.
A IAS usa o console de gerenciamento ias.msc.
Ferramenta de Gerenciamento de Funções e Integração do Gerenciador de Servidores
O NPS é integrado ao Gerenciador de Servidores e à Ferramenta de Gerenciamento de Funções. Essa integração facilita a configuração e o gerenciamento de NPS e cenários relacionados.
O Gerenciador de Servidores não está disponível em computadores que executam IAS.
Script de linha de comando atualizado com Netsh.
O NPS dá suporte à interface de linha de comando "Netsh nps". "Netsh nps" contém novos comandos que permitem configurar totalmente o NPS, incluindo recursos NAP.
A IAS dá suporte à interface de linha de comando "Netsh aaaa".
Isolamento de política
O NPS permite a implementação do isolamento de política definindo a Origem da Política de Rede. As políticas podem ser configuradas aplicáveis somente a um tipo NAS predeterminado.
A IAS não dá suporte ao isolamento de política.

Consulte TechNet: Servidor de Política de Rede para obter mais informações sobre o NPS.

de Autenticação, Autorização e Contabilidade RADIUS

registro em log com o servidor de política de rede

trabalhando com um servidor de estado