วิธีติดตั้ง RADIUS Server บน Windows Server 2022 แบบละเอียด รองรับ VPN, Wi-Fi และ Network Access Control

 RADIUS (Remote Authentication Dial-In User Service) เป็นมาตรฐานที่องค์กรทั่วโลกใช้สำหรับตรวจสอบสิทธิ์ผู้ใช้งานเครือข่าย ไม่ว่าจะเป็น VPN, Wi-Fi, Switch, Access Point หรือระบบ Network Access Control (NAC)

บน Windows Server 2022 สามารถติดตั้ง RADIUS Server ได้ผ่านบริการ Network Policy Server (NPS) ซึ่งเป็นฟีเจอร์ที่ Microsoft เตรียมไว้ให้พร้อมใช้งาน โดยไม่ต้องติดตั้งซอฟต์แวร์เพิ่มเติม

บทความนี้จะสอนการติดตั้ง RADIUS Server บน Windows Server 2022 แบบครบทุกขั้นตอน พร้อมตัวอย่างการนำไปใช้งานจริงในองค์กร

🔹 RADIUS Server คืออะไร

RADIUS คือระบบที่ทำหน้าที่

✅ Authentication

✅ Authorization

✅ Accounting

เมื่อผู้ใช้งานพยายามเชื่อมต่อ VPN หรือ Wi-Fi

RADIUS จะตรวจสอบว่า

  • เป็นผู้ใช้ที่ถูกต้องหรือไม่

  • มีสิทธิ์เข้าใช้งานหรือไม่

  • มีการใช้งานอะไรบ้าง

จากนั้นจึงอนุญาตหรือปฏิเสธการเชื่อมต่อ

🔹 ตัวอย่างการใช้งาน RADIUS

RADIUS สามารถใช้งานร่วมกับ

✅ VPN Server

✅ Wi-Fi Enterprise

✅ Cisco Switch

✅ MikroTik

✅ FortiGate

✅ UniFi

✅ Aruba

✅ Wireless Controller

องค์กรส่วนใหญ่ใช้ RADIUS เป็นศูนย์กลางการตรวจสอบสิทธิ์ผู้ใช้งาน

🔹 สิ่งที่ต้องเตรียม

ก่อนติดตั้ง

✅ Windows Server 2022

✅ Active Directory

✅ Administrator Privilege

✅ Static IP Address

✅ DNS ทำงานปกติ

แนะนำให้ติดตั้งบน Domain Member Server หรือ Domain Controller

🔹 ติดตั้ง Network Policy Server

เปิด

Server Manager

เลือก

Manage

Add Roles and Features

กด Next

เลือก

Role-based or feature-based installation

กด Next

เลือก Server ที่ต้องการ

🔹 เลือก Role ที่จำเป็น

เลือก

Network Policy and Access Services

กด Next

จากนั้นเลือก

Network Policy Server

กด Install

รอจนติดตั้งเสร็จ

🔹 เปิด Network Policy Server

หลังติดตั้ง

ไปที่

Tools

Network Policy Server

หรือ

nps.msc

จะพบหน้าจอจัดการ RADIUS Server

🔹 Register NPS ใน Active Directory

คลิกขวา

NPS (Local)

เลือก

Register server in Active Directory

กด OK

ขั้นตอนนี้สำคัญมาก

เพราะทำให้ NPS สามารถอ่านข้อมูลผู้ใช้จาก Active Directory ได้

🔹 เพิ่ม RADIUS Client

เปิด

RADIUS Clients and Servers

RADIUS Clients

คลิก

New

🔹 กำหนดข้อมูลอุปกรณ์

ตัวอย่าง

Friendly Name

MikroTik-VPN

Address

192.168.1.1

Shared Secret

ComsiamRadius2022!

กด OK

Shared Secret ต้องตรงกับฝั่งอุปกรณ์

🔹 สร้าง Security Group

เปิด

Active Directory Users and Computers

สร้าง Group

RADIUS Users

หรือ

VPN Users

เพิ่ม User ที่ต้องการเข้าใช้งาน

แนวทางนี้ช่วยให้บริหารจัดการง่ายมาก

🔹 สร้าง Network Policy

เปิด

Policies

Network Policies

คลิก

New

ตั้งชื่อ

VPN Access Policy

🔹 เพิ่มเงื่อนไข

เลือก

Windows Groups

เพิ่ม Group

VPN Users

หมายความว่า

เฉพาะสมาชิกกลุ่มนี้เท่านั้นที่ผ่านการตรวจสอบได้

🔹 กำหนด Permission

เลือก

Access Granted

เพื่ออนุญาตการเชื่อมต่อ

🔹 กำหนด Authentication Method

แนะนำ

✅ MS-CHAP v2

✅ EAP

หลีกเลี่ยง

❌ PAP

❌ CHAP

เนื่องจากมีความปลอดภัยต่ำ

🔹 ทดสอบการทำงาน

หลังจากสร้าง Policy แล้ว

ให้ทดลอง Login จาก

  • VPN Client

  • Access Point

  • Wireless Controller

หากกำหนดถูกต้อง

ระบบจะอนุญาตการเชื่อมต่อทันที

🔹 วิธีดู Log RADIUS

เปิด

Event Viewer

ไปที่

Custom Views

Server Roles

Network Policy and Access Services

จะพบ

✅ Authentication Success

✅ Authentication Failure

✅ Policy Match

✅ Access Denied

ทีมงาน comsiam ใช้ Log ส่วนนี้ในการวิเคราะห์ปัญหาการเชื่อมต่อ VPN และ Wi-Fi เป็นประจำ

🔹 เปิด Accounting Log

เปิด

Network Policy Server

Accounting

เลือก

Log File

ตำแหน่งจัดเก็บ

C:\Windows\System32\LogFiles

ช่วยเก็บประวัติการใช้งานระยะยาว

🔹 ตรวจสอบพอร์ตที่ RADIUS ใช้งาน

โดยปกติ RADIUS ใช้

Authentication

UDP 1812

Accounting

UDP 1813

ต้องเปิดบน Firewall ให้เรียบร้อย

🔹 Error ที่พบบ่อย

❌ Access Denied

สาเหตุ

  • User ไม่อยู่ใน Group

  • Policy ไม่ตรงเงื่อนไข

❌ Shared Secret Mismatch

สาเหตุ

Shared Secret ฝั่ง Client และ Server ไม่ตรงกัน

❌ Cannot Contact RADIUS Server

สาเหตุ

  • Firewall Block

  • IP Address ผิด

  • Port 1812 ถูกปิด

🔹 ใช้งานร่วมกับ VPN

เมื่อเชื่อมต่อ RRAS เข้ากับ RADIUS

VPN Server จะส่งคำขอ Authentication ไปยัง NPS

ช่วยให้บริหารสิทธิ์จากศูนย์กลางได้

เหมาะสำหรับองค์กรที่มีผู้ใช้งานจำนวนมาก

🔹 ใช้งานร่วมกับ Wi-Fi Enterprise

ตัวอย่าง

  • UniFi

  • Cisco

  • Aruba

  • MikroTik

สามารถกำหนดให้ Login ด้วยบัญชี Active Directory ได้ทันที

🔹 ใช้งานร่วมกับ MFA

RADIUS บน Windows Server 2022 รองรับ

✅ Microsoft Entra MFA

✅ Azure MFA Extension

✅ Duo MFA

✅ RSA SecurID

ช่วยเพิ่มความปลอดภัยได้อย่างมาก

🔹 Best Practices

✅ ใช้ Security Group

✅ เปิด Accounting

✅ ใช้ EAP หรือ MS-CHAP v2

✅ เปิด MFA

✅ สำรอง Policy เป็นประจำ

✅ ตรวจสอบ Log ทุกวัน

องค์กรขนาดใหญ่จำนวนมากใช้ RADIUS เป็นศูนย์กลาง Authentication สำหรับ VPN และ Wi-Fi ซึ่งเป็นแนวทางที่ทีมงาน comsiam แนะนำสำหรับ Windows Server 2022

🔹 สรุป

RADIUS Server บน Windows Server 2022 สามารถติดตั้งได้ผ่าน Network Policy Server (NPS) และเป็นเครื่องมือสำคัญสำหรับการตรวจสอบสิทธิ์ผู้ใช้งาน VPN, Wi-Fi และอุปกรณ์เครือข่ายต่าง ๆ

เมื่อใช้งานร่วมกับ Active Directory, Security Group และ MFA จะช่วยเพิ่มความปลอดภัย ลดภาระการบริหารจัดการ และรองรับการเติบโตขององค์กรในระยะยาว ทำให้ Windows Server 2022 กลายเป็นศูนย์กลางการจัดการสิทธิ์เครือข่ายที่มีประสิทธิภาพและปลอดภัย

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่