วิธีติดตั้ง RADIUS Server บน Windows Server 2022 แบบละเอียด รองรับ VPN, Wi-Fi และ Network Access Control
RADIUS (Remote Authentication Dial-In User Service) เป็นมาตรฐานที่องค์กรทั่วโลกใช้สำหรับตรวจสอบสิทธิ์ผู้ใช้งานเครือข่าย ไม่ว่าจะเป็น VPN, Wi-Fi, Switch, Access Point หรือระบบ Network Access Control (NAC)
บน Windows Server 2022 สามารถติดตั้ง RADIUS Server ได้ผ่านบริการ Network Policy Server (NPS) ซึ่งเป็นฟีเจอร์ที่ Microsoft เตรียมไว้ให้พร้อมใช้งาน โดยไม่ต้องติดตั้งซอฟต์แวร์เพิ่มเติม
บทความนี้จะสอนการติดตั้ง RADIUS Server บน Windows Server 2022 แบบครบทุกขั้นตอน พร้อมตัวอย่างการนำไปใช้งานจริงในองค์กร
🔹 RADIUS Server คืออะไร
RADIUS คือระบบที่ทำหน้าที่
✅ Authentication
✅ Authorization
✅ Accounting
เมื่อผู้ใช้งานพยายามเชื่อมต่อ VPN หรือ Wi-Fi
RADIUS จะตรวจสอบว่า
เป็นผู้ใช้ที่ถูกต้องหรือไม่
มีสิทธิ์เข้าใช้งานหรือไม่
มีการใช้งานอะไรบ้าง
จากนั้นจึงอนุญาตหรือปฏิเสธการเชื่อมต่อ
🔹 ตัวอย่างการใช้งาน RADIUS
RADIUS สามารถใช้งานร่วมกับ
✅ VPN Server
✅ Wi-Fi Enterprise
✅ Cisco Switch
✅ MikroTik
✅ FortiGate
✅ UniFi
✅ Aruba
✅ Wireless Controller
องค์กรส่วนใหญ่ใช้ RADIUS เป็นศูนย์กลางการตรวจสอบสิทธิ์ผู้ใช้งาน
🔹 สิ่งที่ต้องเตรียม
ก่อนติดตั้ง
✅ Windows Server 2022
✅ Active Directory
✅ Administrator Privilege
✅ Static IP Address
✅ DNS ทำงานปกติ
แนะนำให้ติดตั้งบน Domain Member Server หรือ Domain Controller
🔹 ติดตั้ง Network Policy Server
เปิด
Server Manager
เลือก
Manage
Add Roles and Features
กด Next
เลือก
Role-based or feature-based installation
กด Next
เลือก Server ที่ต้องการ
🔹 เลือก Role ที่จำเป็น
เลือก
Network Policy and Access Services
กด Next
จากนั้นเลือก
Network Policy Server
กด Install
รอจนติดตั้งเสร็จ
🔹 เปิด Network Policy Server
หลังติดตั้ง
ไปที่
Tools
Network Policy Server
หรือ
nps.msc
จะพบหน้าจอจัดการ RADIUS Server
🔹 Register NPS ใน Active Directory
คลิกขวา
NPS (Local)
เลือก
Register server in Active Directory
กด OK
ขั้นตอนนี้สำคัญมาก
เพราะทำให้ NPS สามารถอ่านข้อมูลผู้ใช้จาก Active Directory ได้
🔹 เพิ่ม RADIUS Client
เปิด
RADIUS Clients and Servers
RADIUS Clients
คลิก
New
🔹 กำหนดข้อมูลอุปกรณ์
ตัวอย่าง
Friendly Name
MikroTik-VPN
Address
192.168.1.1
Shared Secret
ComsiamRadius2022!
กด OK
Shared Secret ต้องตรงกับฝั่งอุปกรณ์
🔹 สร้าง Security Group
เปิด
Active Directory Users and Computers
สร้าง Group
RADIUS Users
หรือ
VPN Users
เพิ่ม User ที่ต้องการเข้าใช้งาน
แนวทางนี้ช่วยให้บริหารจัดการง่ายมาก
🔹 สร้าง Network Policy
เปิด
Policies
Network Policies
คลิก
New
ตั้งชื่อ
VPN Access Policy
🔹 เพิ่มเงื่อนไข
เลือก
Windows Groups
เพิ่ม Group
VPN Users
หมายความว่า
เฉพาะสมาชิกกลุ่มนี้เท่านั้นที่ผ่านการตรวจสอบได้
🔹 กำหนด Permission
เลือก
Access Granted
เพื่ออนุญาตการเชื่อมต่อ
🔹 กำหนด Authentication Method
แนะนำ
✅ MS-CHAP v2
✅ EAP
หลีกเลี่ยง
❌ PAP
❌ CHAP
เนื่องจากมีความปลอดภัยต่ำ
🔹 ทดสอบการทำงาน
หลังจากสร้าง Policy แล้ว
ให้ทดลอง Login จาก
VPN Client
Access Point
Wireless Controller
หากกำหนดถูกต้อง
ระบบจะอนุญาตการเชื่อมต่อทันที
🔹 วิธีดู Log RADIUS
เปิด
Event Viewer
ไปที่
Custom Views
Server Roles
Network Policy and Access Services
จะพบ
✅ Authentication Success
✅ Authentication Failure
✅ Policy Match
✅ Access Denied
ทีมงาน comsiam ใช้ Log ส่วนนี้ในการวิเคราะห์ปัญหาการเชื่อมต่อ VPN และ Wi-Fi เป็นประจำ
🔹 เปิด Accounting Log
เปิด
Network Policy Server
Accounting
เลือก
Log File
ตำแหน่งจัดเก็บ
C:\Windows\System32\LogFiles
ช่วยเก็บประวัติการใช้งานระยะยาว
🔹 ตรวจสอบพอร์ตที่ RADIUS ใช้งาน
โดยปกติ RADIUS ใช้
Authentication
UDP 1812
Accounting
UDP 1813
ต้องเปิดบน Firewall ให้เรียบร้อย
🔹 Error ที่พบบ่อย
❌ Access Denied
สาเหตุ
User ไม่อยู่ใน Group
Policy ไม่ตรงเงื่อนไข
❌ Shared Secret Mismatch
สาเหตุ
Shared Secret ฝั่ง Client และ Server ไม่ตรงกัน
❌ Cannot Contact RADIUS Server
สาเหตุ
Firewall Block
IP Address ผิด
Port 1812 ถูกปิด
🔹 ใช้งานร่วมกับ VPN
เมื่อเชื่อมต่อ RRAS เข้ากับ RADIUS
VPN Server จะส่งคำขอ Authentication ไปยัง NPS
ช่วยให้บริหารสิทธิ์จากศูนย์กลางได้
เหมาะสำหรับองค์กรที่มีผู้ใช้งานจำนวนมาก
🔹 ใช้งานร่วมกับ Wi-Fi Enterprise
ตัวอย่าง
UniFi
Cisco
Aruba
MikroTik
สามารถกำหนดให้ Login ด้วยบัญชี Active Directory ได้ทันที
🔹 ใช้งานร่วมกับ MFA
RADIUS บน Windows Server 2022 รองรับ
✅ Microsoft Entra MFA
✅ Azure MFA Extension
✅ Duo MFA
✅ RSA SecurID
ช่วยเพิ่มความปลอดภัยได้อย่างมาก
🔹 Best Practices
✅ ใช้ Security Group
✅ เปิด Accounting
✅ ใช้ EAP หรือ MS-CHAP v2
✅ เปิด MFA
✅ สำรอง Policy เป็นประจำ
✅ ตรวจสอบ Log ทุกวัน
องค์กรขนาดใหญ่จำนวนมากใช้ RADIUS เป็นศูนย์กลาง Authentication สำหรับ VPN และ Wi-Fi ซึ่งเป็นแนวทางที่ทีมงาน comsiam แนะนำสำหรับ Windows Server 2022
🔹 สรุป
RADIUS Server บน Windows Server 2022 สามารถติดตั้งได้ผ่าน Network Policy Server (NPS) และเป็นเครื่องมือสำคัญสำหรับการตรวจสอบสิทธิ์ผู้ใช้งาน VPN, Wi-Fi และอุปกรณ์เครือข่ายต่าง ๆ
เมื่อใช้งานร่วมกับ Active Directory, Security Group และ MFA จะช่วยเพิ่มความปลอดภัย ลดภาระการบริหารจัดการ และรองรับการเติบโตขององค์กรในระยะยาว ทำให้ Windows Server 2022 กลายเป็นศูนย์กลางการจัดการสิทธิ์เครือข่ายที่มีประสิทธิภาพและปลอดภัย