<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>psk Archive - Maximilian Krieg</title>
	<atom:link href="https://maximiliankrieg.de/tag/psk/feed/" rel="self" type="application/rss+xml" />
	<link>https://maximiliankrieg.de/tag/psk/</link>
	<description>Wissen, Technik &#38; Erfahrungen</description>
	<lastBuildDate>Fri, 29 May 2026 07:43:58 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://maximiliankrieg.de/wp-content/uploads/2026/05/cropped-20260524_logo_2_512-2-32x32.png</url>
	<title>psk Archive - Maximilian Krieg</title>
	<link>https://maximiliankrieg.de/tag/psk/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pre-shared key für RADIUS-Client aus Windows Network Policy Server extrahieren</title>
		<link>https://maximiliankrieg.de/2024/11/pre-shared-key-fuer-radius-client-aus-windows-network-policy-server-extrahieren/</link>
					<comments>https://maximiliankrieg.de/2024/11/pre-shared-key-fuer-radius-client-aus-windows-network-policy-server-extrahieren/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Sat, 02 Nov 2024 12:49:39 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[nps]]></category>
		<category><![CDATA[psk]]></category>
		<category><![CDATA[radius]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=956</guid>

					<description><![CDATA[<p>Im Laufe der Zeit können wichtige Konfigurationsinformationen verloren gehen oder werden bereits bei der Einrichtung übersehen – ein häufiges Beispiel dafür sind RADIUS-Schlüssel, die zum&#8230;</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2024/11/pre-shared-key-fuer-radius-client-aus-windows-network-policy-server-extrahieren/">Pre-shared key für RADIUS-Client aus Windows Network Policy Server extrahieren</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Im Laufe der Zeit können wichtige Konfigurationsinformationen verloren gehen oder werden bereits bei der Einrichtung übersehen – ein häufiges Beispiel dafür sind RADIUS-Schlüssel, die zum Beispiel für eine VPN-Authentifizierung auf einem Network Policy Server (NPS) und einer Firewall konfiguriert wurden. Oft sind es schnelle Tests, Improvisationen bei Vorfällen, unvollständige Dokumentation oder Projekte, die ohne umfassende Betriebsübergabe produktiv gesetzt wurden. Die Folge: Nachfolgende Administratoren müssen mühsam die RADIUS-Secrets rekonstruieren oder neu setzen. Glücklicherweise bietet der Windows NPS eine unkomplizierte Möglichkeit, diese Schlüssel zu exportieren und einzusehen. In diesem Beitrag zeige ich, wie das funktioniert.</p>



<p class="wp-block-paragraph">Zuerst exportieren wir die Konfiguration des Network Policy Servers (NPS), auch als &#8222;Netzwerkrichtlinienserver&#8220; bekannt. Dazu öffnen wir die NPS-Rolle auf dem Windows Server. Mit einem Rechtsklick auf den NPS rufen wir das Kontextmenü auf und wählen dann die Option <em>Export Configuration</em>.</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a42df1c07685&quot;}" data-wp-interactive="core/image" data-wp-key="6a42df1c07685" class="wp-block-image size-full wp-lightbox-container"><img fetchpriority="high" decoding="async" width="508" height="458" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2024/11/20241102_nps_export.png" alt="Export Configuration im Windows NPS" class="wp-image-957" srcset="https://maximiliankrieg.de/wp-content/uploads/2024/11/20241102_nps_export.png 508w, https://maximiliankrieg.de/wp-content/uploads/2024/11/20241102_nps_export-300x270.png 300w" sizes="(max-width: 508px) 100vw, 508px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Export Configuration im Windows NPS</figcaption></figure>



<p class="wp-block-paragraph">Anschließend bestätigen wir die folgende Warnmeldung. Der NPS weist darauf hin, dass die Konfigurationsdaten im Klartext exportiert werden, was sicherheitsrelevant ist. Daher sollten wir unbedingt sicherstellen, dass die resultierende Datei nach Abschluss aller Arbeiten wieder gelöscht wird, um sensible Informationen zu schützen.</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a42df1c07a97&quot;}" data-wp-interactive="core/image" data-wp-key="6a42df1c07a97" class="wp-block-image size-full wp-lightbox-container"><img decoding="async" width="597" height="323" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://maximiliankrieg.de/wp-content/uploads/2024/11/20241102_nps_alert.png" alt="Hinweis zum Export der Secrets im Klartext." class="wp-image-958" srcset="https://maximiliankrieg.de/wp-content/uploads/2024/11/20241102_nps_alert.png 597w, https://maximiliankrieg.de/wp-content/uploads/2024/11/20241102_nps_alert-300x162.png 300w" sizes="(max-width: 597px) 100vw, 597px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Hinweis zum Export der Secrets im Klartext.</figcaption></figure>



<p class="wp-block-paragraph">Die exportierte Konfiguration liegt im XML-Format vor. Sie kann nun mit einem beliebigen Texteditor oder einer XML-fähigen Anwendung wie dem Edge-Browser geöffnet werden, der die Datei entsprechend ihrer Struktur anzeigt. In dieser Darstellung finden wir die RADIUS-Clients in der folgenden Datenstruktur.</p>



<pre class="wp-block-code"><code>&lt;Root&gt;
  &lt;Children&gt;
    &lt;Microsoft_Internet_Authentication_Service&gt;
      &lt;Children&gt;
        &lt;Protocols&gt;
          &lt;Children&gt;
            &lt;Microsoft_Radius_Protocol&gt;
              &lt;Children&gt;
                &lt;Clients&gt;
                  &lt;CLIENT-A&gt;</code></pre>



<p class="wp-block-paragraph">Die Client-Informationen umfassen den Namen, die IP-Adresse, den Status sowie das benötigte Secret, das im Attribut <strong>Shared_Secret</strong> hinterlegt ist. Das Passwort wird im Klartext angezeigt und kann daher direkt für die Konfiguration weiterverwendet werden. In diesem Beispiel ist der RADIUS-Client unter dem Namen <strong>CLIENT-A</strong> eingetragen, was sich in der XML-Struktur unter einem gleichnamigen Eintrag in den Clients widerspiegelt. Das zugehörige Secret ist im Shared_Secret-Attribut gespeichert und lautet in diesem Fall <strong>MYS3CR3T</strong>.</p>



<pre class="wp-block-code"><code>&lt;CLIENT-A name="CLIENT-A"&gt;
<span class="folder-button fold" style="user-select: none; cursor: pointer; display: inline-block; margin-left: -10px; width: 10px; background: url(&quot;data:image/svg+xml,<svg xmlns='http://www.w3.org/2000/svg' fill='%23909090' width='10' height='10'><path d='M0 0 L8 0 L4 7 Z'/></svg>&quot;); vertical-align: bottom; height: 10px;"></span>&lt;Properties&gt;
&lt;Shared_Secret xmlns:dt="urn:schemas-microsoft-com:datatypes" dt:dt="string"&gt;MYS3CR3T&lt;/Shared_Secret&gt;
<span class="folder-button fold" style="user-select: none; cursor: pointer; display: inline-block; margin-left: -10px; width: 10px; background: url(&quot;data:image/svg+xml,<svg xmlns='http://www.w3.org/2000/svg' fill='%23909090' width='10' height='10'><path d='M0 0 L8 0 L4 7 Z'/></svg>&quot;); vertical-align: bottom; height: 10px;"></span>&lt;/Properties&gt;
&lt;/CLIENT-A&gt;</code></pre>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2024/11/pre-shared-key-fuer-radius-client-aus-windows-network-policy-server-extrahieren/">Pre-shared key für RADIUS-Client aus Windows Network Policy Server extrahieren</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2024/11/pre-shared-key-fuer-radius-client-aus-windows-network-policy-server-extrahieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
