我试图在我的UniFi控制器(3.1.10)上实现WPA-Enterprise身份validation,而不需要客户端上的证书。
我的RADIUS服务器将是安装了NPSangular色的Windows Server 2012 R2。
我想要的只是我的设备(Macs + Android)通过使用AD帐户的AD帐户在Wi-Fi上进行authentication。
任何人都可以摆脱这种情况下的任何光?
任何帮助深表感谢,
干杯!
编辑我试图设置这从@Nathan下面提到的
添加了RADIUS客户端http://i.stack.imgur.com/E4R9M.png
新增networking政策http://i.stack.imgur.com/M1N6r.png
从NPS的angular度来看,这看起来是正确的吗?
我实际上在我的networking上有这个确切的设置。 您只需将每个AP添加为NPS中的“可信RADIUS客户端”,并根据需要configuration其他设置。 在UniFi上,只需添加正确的信息(IP和密码)即可开始工作。
至less在与Windows客户端连接时,如果您没有安装可信证书或关联将失败,则需要对每个客户端进行configuration,以不validation服务器证书。