1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        Windows 2008的NAP配置功略

        發布時間:  2012/7/12 10:18:56
         今天的文章中,我們討論的話題是Windos server 2008的NAP(Network Access Protection網絡訪問保護)功能,如果大家關注Windos server 2008的新技術就會發現,現在有關NAP的文章可以說是多如牛毛,但是仔細看來我們不難發現,這類文章更多的是集中在NAP功能的基本描述,而對于具體的使用體驗以及配置技巧卻很少提及,今天我們就來為大家解決這個問題。 在全新的Windos server 2008 中我們可以看到許多針對原先Windows 系統所存在的安全隱患的改進,NAP (Network Access Protection網絡訪問保護)就是其中非常重要的一項,這個技術可以有效的保證遠程的連入計算機的安全。

          NAP可提高移動計算機和內部網絡的安全性。通常,帶著計算機旅行或者出差的用戶不會連續幾個星期與內部網絡相連。當他們通過VPN或者其他方式連接公司內網時,連接時間可能會非常短,以至于其計算機還沒來得及下載最新的更新內容、安全配置設置和病毒簽名。因此,移動計算機所處的安全狀態往往不及其他計算機。“網絡訪問保護”可提高這些移動計算機的安全性,因為它可確保在用戶連接到網絡前安裝最新的更新內容。

          在整個保護過程中,NAP針對存在風險的客戶提供了3種解決方案,第一種是通過策略限制他們在內網中的訪問,第二種是將這些用戶隔離到一個指定的網段以等待下一步處理,而第三種則是直接為這些用戶下載最新的更新內容、安全配置設置、防火墻設置和病毒簽名等等。這些“查缺補漏”的工作則可以通過微軟的一些管理軟件來完成,比如SMS (Systems Management Server) ,同時這些受限的用戶也可以通過策略配置的URL去訪問到公司內網的一些補丁分發服務器等等。

          在NAP中,Windos server 2008 擴展了Windows Server 2003中的網絡訪問隔離功能,原先的這一特性只能針對遠程訪問的用戶加以防護,而在NAP中,Windos server 2008 可以保護所有通過VPN、DHCP以及IPsec進行連接的通信,由于篇幅有限,我們在這篇文章中之針對DHCP的客戶端進行講解。

          要搭建NAP的環境,我們需要兩臺Windos server 2008 Beta 2的計算機,一臺Windows XP或者Windows Vista的計算機;如果客戶端是Windows XP的計算機,那么還必須安裝NAPClient軟件。

          第一步:配置全新的DHCP服務器

          要想實現NAP功能,我們首先要有一個域環境,我們選擇其中的一臺Windos server 2008,將它設置為DC,域的名稱為NAP.com。并在此計算機上安裝AD、DNS和Network Access Services,在安裝Network Access Services時,只選擇安裝其中的Router and remote access。

          將另外一臺Windos server 2008加入到NAP.com域,配置稱為成員服務器。然后在其上安裝DHCP和Network Access Services。在安裝的過程中系統將會詢問是否安裝WAS和IIS,點擊確定,安裝完成。環境配置好后,我們需要配置的順序是先配置DHCP,然后配置Network Policy Service。首先在計算機服務中啟動DHCP服務,因為DHCP服務默認是不啟動的。然后在“Administrative tools”中打開DHCP控制臺。首先對DHCP進行授權,右鍵點擊服務器,選擇“Authorizes”進行授權驗證。接下來,右鍵點擊 “IPv4”,然后選擇“New Scope”來新建一個范圍,范圍的IP地址可以根據現實的情況來設置。配置完IP范圍后,在“IP4”下面會出現一個“Scope options”,右鍵點擊,然后選擇“Configure options”,打開配置對話框,在這個對話框中有兩個標簽,首先選擇“General”。在下面我們需要配置三個選項,首先選擇“Router”,然后在下面輸入Router的IP地址;其次選擇“DNS Server”選項,輸入DNS的IP地址;最后選擇“DNS Domain Name”,輸入域的名稱。如圖:

        Windows 2008的NAP配置功略

          然后選擇“Advanced”標簽,在這里我們配置關于NAP的一些選項。首選,在User class下拉列表中選擇“Default Network Access Protection Class”,表明我們在配置NAP的選項。然后選擇“Router”,在下面輸入IP地址;接下來選擇“DNS Server”,輸入IP地址;最后選擇“DNS Domain Name”,在下面輸入一個域的名稱,如unsecure.nap.com,注意這個域名和之前輸入的那個域名并沒有什么實際的作用,它們只是方便管理員來區分連到網絡中的計算機哪些是安全的,哪些是不安全的。比如,如果計算機是安全的,那么它們就會在NAP.com這個域名下,如果計算機不是安全的,那么它們就會在unsecure.nap.com下。這只是為了方便管理員管理。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线