# RADIUS сервер с интеграцией Active Directory.
## Настройка RADIUS сервера на Windows Server.
В первую очередь на Windows Server необходимо добавить роль сервера сетевых политик (NPS).
Для этого в диспетчере сервера кликаем Manage -> Add Roles and Features.

И выбираем роль "Network Policy and Access Servies".

После установке роли во вкладке инструментов у нас появится пункт "Network Policy Server". Кликаем по нему.

Теперь нам нужно зарегистрировать NPS сервер в домене Active Directory.

Тем самым мы дадим NPS серверу права на просмотр свойств учетных записей в домене.

Далее необходимо создать нового клиента RADIUS.

Указываем имя устройства, его IP адрес или доменное имя и ключ, который будет также прописан на самом клиенте.

Нам также нужно создать группу с пользователями, которым будет позволено проходить аутентификацию на RADIUS клиентах.



И добавить в нее пользователей.


Далее нам необходимо создать политики доступа.

Назначим имя, тип сервера доступа "Unspecified".

Добавим, созданную ранее нами группу пользователей для удаленного доступа.

Тип доступа "Access Permission"

Из методов аутентификации выберем только Unencrypted authentification (PAP, SPAP), так как, хоть он и является менее безопасным из-за отсутствия шифрования, но при этом поддерживается практически всем оборудованием.

В разделе Standart нужно удалить атрибут Framed-rotocol, затем кликаем по Service-Type и нажимаем Edit...

И в появившемся окне выбираем Others -> Login.

Убедимся, что наша новая политика в списке располагается выше политики "Connections to other access servers".

Далее можно приступать к настройке самих RADIUS клиентов.
## Настройка RADIUS на Cisco.
Зададим профиль для аутентификации и авторизации используя RADIUS, и также укажем локальную аутентификацию на случай если RADIUS сервер по каким-то причинам будет не доступен.
```
enable
configure terminal
aaa new-model
aaa authentication login default group radius local
aaa authorization exec default group radius local
```
Далее укажем IP адрес сервера RADIUS и ключ, который мы задавали на сервере Windows при создании нового клиента RADIUS.
```
radius-server host 172.16.20.1
radius-server key secretkey
do write
```