Jak wyłączyć funkcję RADIUS Accounting w serwerach FreeRADIUS i Microsoft NPS?

Zmodyfikowano dnia wt, 27 Maj o 10:09 RANO

Wyłączenie funkcji RADIUS Accounting sprawia, że serwer przestaje przetwarzać i zapisywać żądania rozliczania. W serwerze FreeRADIUS należy usunąć lub zakomentować blok accounting w konfiguracji witryny (np. sites-enabled/default) i wyłączyć nasłuchiwanie na porcie 1813, a następnie zrestartować usługę. W serwerze Microsoft NPS należy otworzyć konsolę NPS, przejść do Properties → Accounting i odznaczyć zarówno Log authentication requests, jak i Log accounting requests, a także wyłączyć wszelkie tworzenie logów SQL w kreatorze Accounting Configuration Wizard.


Wyłączanie funkcji Accounting w serwerze FreeRADIUS

1. Otwórz plik witryny, zazwyczaj, /etc/freeradius/3.0/sites-enabled/default (katalogi i pliki konfiguracyjne serwera FreeRADIUS mogą się różnić w zależności od wersji, dystrybucji Linuxa i sposobu instalacji) i zakomentuj całą sekcję accounting:


# accounting {
#     detail
#     sql
# }


2. W pliku radiusd.conf (zwykle /etc/freeradius/radiusd.conf) zakomentuj sekcję listen dla accounting:


# listen {
#     type = acct
#     ipaddr = *
#     port   = 1813
# }


3. Zastosuj zmiany, restartując serwer:


systemctl restart freeradius


lub


service freeradius restart


4. Upewnij się, że serwer FreeRADIUS nie nasłuchuje już na porcie 1813:


ss -nlp | grep :1813


Brak procesu nasłuchującego na tym porcie oznacza, że funkcja Accounting została wyłączona.


Wyłączanie funkcji Accounting w serwerze Microsoft NPS

1. Uruchom konsolę Network Policy Server:


Start → Administrative Tools → Network Policy Server (nps.msc)


2. W lewym panelu kliknij prawym przyciskiem na NPS (Local) i wybierz Properties.


3. W zakładce Accounting odznacz Log authentication requests i Log accounting requests.


4. Jeśli skonfigurowano wcześniej logowanie do bazy SQL w kreatorze Accounting Configuration Wizard, uruchom ponownie kreator i wybierz Disable logging, lub usuń wpis serwera SQL z ustawień kreatora.


5. Kliknij OK, aby zapisać zmiany. Od tej chwili serwer NPS nie będzie rejestrować żadnych danych związanych z accounting.


Przydatne linki

Rublon Authentication Proxy - Dokumentacja

Czy ten artykuł był pomocny?

To wspaniale!

Dziękujemy za opinię

Przepraszamy, że nie udało nam się pomóc!

Dziękujemy za opinię

Daj nam znać, jak możemy ulepszyć ten artykuł!

Wybierz co najmniej jeden powód
Wymagana weryfikacja captcha.

Wysłano opinię

Doceniamy Twój wysiłek i postaramy się naprawić artykuł