好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > 巧用Windows Server 2008的NPS策略

巧用Windows Server 2008的NPS策略

熱門標簽:沈陽地圖標注地推 地圖標注新手詳細教程 武漢外呼系統服務商 電銷機器人適用于哪些行業 快速批量地圖標注 學地圖標注算手藝嗎 安徽人工智能外呼管理系統 海北酒店地圖標注 電梯外呼系統工作原理

  單位員工大部分是移動辦公一族,由于病毒庫更新不及時、系統補丁沒有安裝,使移動辦公設備處于危險狀態,訪問內部網絡時很可能威脅整個網絡。該如何防守網絡訪問這扇門呢?

  筆者所在的單位是一家傳媒公司,有數百人的記者隊伍,每位記者都配備了筆記本電腦以及上網設備。記者經常攜帶筆記本電腦出差,很長時間不登錄內部網絡。網絡中統一部署了防病毒軟件以及系統補丁更新,記者通過VPN或者其他方式連接公司網絡時,連接時間非常短,不能夠立即下載系統補丁和病毒庫。由于病毒庫更新不及時,以及系統補丁沒有安裝,使其筆記本電腦處于“危險”狀態,一旦感染病毒并將病毒或者木馬等其他惡意軟件帶到內部網絡中,將對網絡造成極大影響。

  有什么樣的方法,可以在剛登錄網絡時,自動檢測客戶端計算機的安全性,符合安全標準后,才允許登錄到網絡中呢?那就是NAP,網絡保護策略。

  NAP嚴把關

  Windows Server 2008提供了NAP(Network Access Protection)功能,網絡保護策略是任何客戶端計算機(客戶端以及VPN客戶)必須通過網絡健康檢查,如是否安裝最新的安全補丁、防病毒軟件的特征庫是否更新、是否啟用防火墻等,符合安全條件后才允許進入內部網絡。未通過系統健康檢查的計算機會被隔離到一個受限制訪問網絡。在受限制訪問網絡中,修復計算機的狀態(如從補丁服務器下載專門的系統補丁,強制開啟防火墻策略等),在達到網絡健康標準后,才允許接入公司內部網絡。

  Windows Server 2008提供了多種網絡訪問保護的方法,最簡捷的方法就是使用NPS(Network Policy Server)策略配合DHCP服務,完成網絡訪問保護。部署該策略,需要對客戶端計算機進行配置:在組策略中啟用“啟用安全中心(僅限域PC)”策略;啟用“DHCP隔離強制客戶端”策略。啟用NAP代理服務,建議設置為“自動”啟動模式。

  安裝NPS服務

  默認安裝完成Windows Server 2008后,沒有安裝NPS(網絡訪問策略)服務,需要網絡管理員手動安裝該服務。

  啟動“服務器管理器”,運行“角色添加”向導,在選擇服務器角色對話框的“角色”列表中,選擇需要安裝的“網絡策略和訪問服務”選項,其他按默認安裝即可。

  安裝完成NPS服務后,成員服務器中的DHCP服務將被新的包含NPS功能的組件所取代,網絡管理員需要對NPS涉及的DHCP選項進行配置。在默認狀態下,NPS關聯的組件“網絡訪問保護”沒有被啟用,該策略在DHCP作用域屬性中,啟用該策略。

  NAP通過添加的“用戶類作用域”類別,使計算機在同一作用域內的受限網絡和不受限網絡訪問之間切換。在向狀態不良的客戶端計算機提供租約時,會使用這組特殊的作用域選項(DNS服務器、DNS域名、路由器等)。例如,提供給狀態良好的客戶端的默認 DNS 后綴為“book.com”,而提供給狀態不良的客戶端的DNS后綴為“Testbook.com”。

  配置NPS策略

  NPS策略包含四部分的內容,分別為:網絡健康驗證器、更新服務器組、健康策略和網絡策略,將對加入到公司網絡的計算機進行驗證、隔離、補救以及健康策略審核。

  網絡健康驗證器:評估計算機運行狀態,需要執行哪些檢查以及設置檢查列表,根據設置的策略檢測連接到網絡中的計算機哪些是安全的,哪些是不安全的,例如防火墻關閉就認為不安全、沒安裝殺毒軟件就是不安全的計算機等。啟動“網絡策略服務器”組件,打開“NPS(本地)”→“網絡訪問保護”→“系統健康驗證器”,在屬性列表中配置需要檢測的狀態,如圖1所示。

  更新服務器組:允許網絡管理員設置狀態不良的計算機可以訪問的系統,通過訪問定義的系統,狀態不良的計算機將恢復到正常狀態。在設置的過程中,注意目標服務器的IP地址和DNS域名解析要一致。啟動“網絡策略服務器”組件,打開“NPS”→“網絡訪問保護”→“系統健康驗證器”,新建一個“更新服務器組”,設置病毒庫更新服務器或者補丁更新服務器的IP地址以及名稱。

  健康策略用于創建客戶端計算機是否健康的標準。建議創建兩個策略,一個是安全計算機策略,另一個是不安全計算機的策略。網絡健康驗證器驗證出來的計算機如果是安全的就歸類到安全計算機策略中,如果網絡健康驗證器驗證計算機是不安全的,將歸類到不安全計算機的策略。啟動“網絡策略服務器”組件,打開“NPS”→“策略”→“健康策略”,新建兩個“健康策略”,一個是“通過所有安全驗證”策略,如圖2所示;另一個是“沒有通過安全健康檢查”策略。

  網絡策略:定義處理邏輯規則,根據計算機運行狀況確定如何對其進行處理。網絡健康驗證器、更新服務器組以及健康處理通過網絡策略組合在一起。網絡策略由管理員定義,用于指導NPS如何根據計算機的運行狀態處理計算機。NPS會從上到下評估這些策略,一旦計算機與策略規則相符,處理將立即停止。

  已經創建的兩條策略,分別為“通過所有安全驗證”策略和“沒有通過網絡安全檢查”策略。

上一頁12 下一頁 閱讀全文

標簽:桂林 清遠 石家莊 文山 阜陽 濟源 牡丹江 哈爾濱

巨人網絡通訊聲明:本文標題《巧用Windows Server 2008的NPS策略》,本文關鍵詞  巧用,Windows,Server,2008,的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《巧用Windows Server 2008的NPS策略》相關的同類信息!
  • 本頁收集關于巧用Windows Server 2008的NPS策略的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 女の上司调教在线观看| 亚洲国产精品99久久久久久| 亚洲Av秘?无码一区二区下载| 国产欧美日韩视频免费61794| 国产伦理播放一区二区| 秘?羞羞漫画在线入口| 午夜乱码爽文一区二区| 亚洲AV天堂精品无码| 高h高肉强j短篇文| 欧美精品v日韩精品v国产精品| 老农民高清在线观看免费| 青青草国产成人AV片免费| 好吊妞国产欧美日韩软件大全 | 艳妇500篇短篇h系列| 久久久久一区二区三区| 彭丹大尺度做爰未删减| xxx69日本hd| 丰满无码少妇毛片免费看| 黄色软件下载大全视频下载大全免费| 成人亚洲国产综合精品91| 欧美性生交XXXXXoo| 久久99精品国产蜜臀TV.docx| 爱情岛论坛自拍亚洲品质极速福利版| 凡人修仙传第三部全集| 羞羞视频在线观看永久免费版?| 白嫩网红情趣内衣原图| 来吧今晚让你cao个够| 空姐奴性录音曝光| 被大佬玩弄的烂货H| 动漫无码番肉18?魅魔链接| 公洗澡时强要了| 男技师小说| 我和漂亮寡妇的风流韵事| 国产精品无码亚洲精品传媒| 扒开腿挺进肉嫩小说18禁视频 | 色喔喔| ww.777色情网免费视频| 久久久91人妻无码精品蜜桃| 俄罗斯18/19hd| abc119影院成人免费看| 一伦一色一性一交一配|