设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 可爱公主_FZL糖果胸针
· 韩式Feizl_可爱发饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
· 经典-唯美花儿银饰
· 可爱少女_珠珠式配饰
· 玩酷FZL_彩绘酷型帽子
· 珍珠个性Fzl美饰
相关文章
 巧用WPS文字快速整理 
 巧用IPSec加固Web服 
 另类系统安全:巧用身份拒 
 巧用无线宽带路由器 
 巧用暴风影音隐藏重 
 巧用Linux-PAM限制Linux用 
 另类应用 巧用ACDSee压缩图 
 华硕服务器巧用无盘 
 巧用管理员权限打开Vista命 
 巧用ARP 探测网络中的黑客 
 巧用find命令管理文件名为 
 数据同步 巧用快车远 
 巧用系统自带功能给文件夹 
 巧用软件辅助,打造 
 华硕:巧用两层结构 
 巧用命令行 揪出ARP欺骗病 
 巧用“核心层+接入 
 巧用卡巴斯基寻找在 
 巧用端口映射 不通过网关开 
 教你巧用Norton8来修复硬盘 
 巧用Tmpfs加速你的Linux系 
 巧用三层交换的安全策略抵 
 巧用软件让你转到Linux系统 
 巧用性能监控来监视FTP空间 
 巧用Windows性能监控来监视 
 华硕服务器巧用无盘 
 巧用“IP地址冲突” 
 巧用Linux 架设TFTP Serve 
 做个牛网管 巧用录制 
 如何巧用tmpfs加速你的lin 
 网络:巧用系统中Netsh命令 
 巧用东方影都给视频 
 巧用超级解霸拷贝隐藏内容 
 巧用Swf2Video把Fla 
 巧用KWF 打造与众不 
 巧用NTFS权限屏蔽Fl 
 巧用CCProxy 解决服务器无 
 巧用Netsh 命令备份网络设 
 巧用Clear结束进程 
 巧用代理自动配置脚 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 操作系统 -> 文章内容

巧用Windows Server 2008中NPS策略

作者:佚名  来源:中国IT实验室  发布时间:2008-4-18 1:32:05  发布人:Cn029.Com

减小字体 增大字体

    单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢?

  笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者都配备了笔记本电脑以及上网设备。记者经常携带笔记本电脑出差,很长时间不登录内部网络。网络中统一部署了防病毒软件以及系统补丁更新,记者通过VPN或者其他方式连接公司网络时,连接时间非常短,不能够立即下载系统补丁和病毒库。由于病毒库更新不及时,以及系统补丁没有安装,使其笔记本电脑处于“危险”状态,一旦感染病毒并将病毒或者木马等其他恶意软件带到内部网络中,将对网络造成极大影响。

  有什么样的方法,可以在刚登录网络时,自动检测客户端计算机的安全性,符合安全标准后,才允许登录到网络中呢?那就是NAP,网络保护策略。

  NAP严把关

  Windows Server 2008提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的安全补丁、防病毒软件的特征库是否更新、是否启用防火墙等,符合安全条件后才允许进入内部网络。未通过系统健康检查的计算机会被隔离到一个受限制访问网络。在受限制访问网络中,修复计算机的状态(如从补丁服务器下载专门的系统补丁,强制开启防火墙策略等),在达到网络健康标准后,才允许接入公司内部网络。

  Windows Server 2008提供了多种网络访问保护的方法,最简捷的方法就是使用NPS(Network Policy Server)策略配合DHCP服务,完成网络访问保护。部署该策略,需要对客户端计算机进行配置:在组策略中启用“启用安全中心(仅限域PC)”策略;启用“DHCP隔离强制客户端”策略。启用NAP代理服务,建议设置为“自动”启动模式。

  安装NPS服务

  默认安装完成Windows Server 2008后,没有安装NPS(网络访问策略)服务,需要网络管理员手动安装该服务。

  启动“服务器管理器”,运行“角色添加”向导,在选择服务器角色对话框的“角色”列表中,选择需要安装的“网络策略和访问服务”选项,其他按默认安装即可。

  安装完成NPS服务后,成员服务器中的DHCP服务将被新的包含NPS功能的组件所取代,网络管理员需要对NPS涉及的DHCP选项进行配置。在默认状态下,NPS关联的组件“网络访问保护”没有被启用,该策略在DHCP作用域属性中,启用该策略。

  NAP通过添加的“用户类作用域”类别,使计算机在同一作用域内的受限网络和不受限网络访问之间切换。在向状态不良的客户端计算机提供租约时,会使用这组特殊的作用域选项(DNS服务器、DNS域名、路由器等)。例如,提供给状态良好的客户端的默认 DNS 后缀为“book.com”,而提供给状态不良的客户端的DNS后缀为“Testbook.com”。 

[1] http://windows.chinaitlab.com/skill/742345_2.html'>[2] http://windows.chinaitlab.com/skill/742345_2.html'>下一页  



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)