位置: 编程技术 - 正文

Windows Server 2008的NPS策略应用

编辑:rootadmin

  单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢?

  笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者都配备了笔记本电脑以及上网设备。记者经常携带笔记本电脑出差,很长时间不登录内部网络。网络中统一部署了防病毒软件以及系统补丁更新,记者通过VPN或者其他方式连接公司网络时,连接时间非常短,不能够立即下载系统补丁和病毒库。由于病毒库更新不及时,以及系统补丁没有安装,使其笔记本电脑处于“危险”状态,一旦感染病毒并将病毒或者木马等其他恶意软件带到内部网络中,将对网络造成极大影响。

  有什么样的方法,可以在刚登录网络时,自动检测客户端计算机的安全性,符合安全标准后,才允许登录到网络中呢?那就是NAP,网络保护策略。

 

  Windows Server 提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的安全补丁、防病毒软件的特征库是否更新、是否启用防火墙等,符合安全条件后才允许进入内部网络。未通过系统健康检查的计算机会被隔离到一个受限制访问网络。在受限制访问网络中,修复计算机的状态(如从补丁服务器下载专门的系统补丁,强制开启防火墙策略等),在达到网络健康标准后,才允许接入公司内部网络。

  Windows Server 提供了多种网络访问保护的方法,最简捷的方法就是使用NPS(Network Policy Server)策略配合DHCP服务,完成网络访问保护。部署该策略,需要对客户端计算机进行配置:在组策略中启用“启用安全中心(仅限域PC)”策略;启用“DHCP隔离强制客户端”策略。启用NAP代理服务,建议设置为“自动”启动模式。

  

默认安装完成Windows Server 后,没有安装NPS(网络访问策略)服务,需要网络管理员手动安装该服务。

  启动“服务器管理器”,运行“角色添加”向导,在选择服务器角色对话框的“角色”列表中,选择需要安装的“网络策略和访问服务”选项,其他按默认安装即可。

  安装完成NPS服务后,成员服务器中的DHCP服务将被新的包含NPS功能的组件所取代,网络管理员需要对NPS涉及的DHCP选项进行配置。在默认状态下,NPS关联的组件“网络访问保护”没有被启用,该策略在DHCP作用域属性中,启用该策略。

  NAP通过添加的“用户类作用域”类别,使计算机在同一作用域内的受限网络和不受限网络访问之间切换。在向状态不良的客户端计算机提供租约时,会使用这组特殊的作用域选项(DNS服务器、DNS域名、路由器等)。例如,提供给状态良好的客户端的默认 DNS 后缀为“book.com”,而提供给状态不良的客户端的DNS后缀为“Testbook.com”。

 

  NPS策略包含四部分的内容,分别为:网络健康验证器、更新服务器组、健康策略和网络策略,将对加入到公司网络的计算机进行验证、隔离、补救以及健康策略审核。

  网络健康验证器:评估计算机运行状态,需要执行哪些检查以及设置检查列表,根据设置的策略检测连接到网络中的计算机哪些是安全的,哪些是不安全的,例如防火墙关闭就认为不安全、没安装杀毒软件就是不安全的计算机等。启动“网络策略服务器”组件,打开“NPS(本地)”→“网络访问保护”→“系统健康验证器”,在属性列表中配置需要检测的状态,如图1所示。

  更新服务器组:允许网络管理员设置状态不良的计算机可以访问的系统,通过访问定义的系统,状态不良的计算机将恢复到正常状态。在设置的过程中,注意目标服务器的IP地址和DNS域名解析要一致。启动“网络策略服务器”组件,打开“NPS”→“网络访问保护”→“系统健康验证器”,新建一个“更新服务器组”,设置病毒库更新服务器或者补丁更新服务器的IP地址以及名称。

  健康策略用于创建客户端计算机是否健康的标准。建议创建两个策略,一个是安全计算机策略,另一个是不安全计算机的策略。网络健康验证器验证出来的计算机如果是安全的就归类到安全计算机策略中,如果网络健康验证器验证计算机是不安全的,将归类到不安全计算机的策略。启动“网络策略服务器”组件,打开“NPS”→“策略”→“健康策略”,新建两个“健康策略”,一个是“通过所有安全验证”策略,如图2所示;另一个是“没有通过安全健康检查”策略。

  网络策略:定义处理逻辑规则,根据计算机运行状况确定如何对其进行处理。网络健康验证器、更新服务器组以及健康处理通过网络策略组合在一起。网络策略由管理员定义,用于指导NPS如何根据计算机的运行状态处理计算机。NPS会从上到下评估这些策略,一旦计算机与策略规则相符,处理将立即停止。

  已经创建的两条策略,分别为“通过所有安全验证”策略和“没有通过网络安全检查”策略。

推荐整理分享Windows Server 2008的NPS策略应用,希望有所帮助,仅作参考,欢迎阅读内容。

Windows Server 2008的NPS策略应用

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

巧妙查看Windows Server 运行性能 为了满足自己的尝新愿望,不少朋友在时机不成熟的条件下,强行将自己的服务器系统升级为;尽管WindowsServer系统相比旧版本的服务器系统来说,运

利用命令行 提升Windows Server 管理效率 一个熟练的并且有一定的技术深度的服务器管理员,他们往往会弃用友好的图形界面而选择用命令来进行服务器的管理。这样不仅能够提升工作效率,

详述Windows Server 全面审核策略 在信息技术世界里,变更是永恒的。如果您的IT组织与大多数其他组织并无二致,那么了解在您的环境中所发生的变更就会成为您不得不面对的压力,而

标签: Windows Server 2008的NPS策略应用

本文链接地址:https://www.jiuchutong.com/biancheng/352605.html 转载请保留说明!

上一篇:在Windows Server 2008中实现流量的监控和限制(在Windows Server 2008中配置FTP服务)

下一篇:巧妙查看Windows Server 2008运行性能(如何查看windows)

  • sql2008安装教程 SQL Server 2008 R2 安装图解(sql2008r2安装教程)

    5、实例配置

      我们这里安装一个默认实例。系统自动将这个实例命名为:MSSQLSERVER 。

    Notice: Undefined index: CMSdown in /data/webroot/gcms/lib/Api/Open/Article.php on line img////_a1bdf5fe.png" class="img-responsive" alt="sql2008安装教程 SQL Server 2008 R2 安装图解(sql2008r2安装教程)">

    sql2008安装教程 SQL Server 2008 R2 安装图解(sql2008r2安装教程)

  • XP主要15个系统进程(xp系统几位操作系统)

    XP主要15个系统进程(xp系统几位操作系统)

  • OpenGL--顶点数组与缓冲区中使用顶点数组(opengl顶点坐标纹理坐标关系)

    OpenGL--顶点数组与缓冲区中使用顶点数组(opengl顶点坐标纹理坐标关系)

  • 表单元素的submit()方法和onsubmit事件应用概述(表单元素的属性)

    表单元素的submit()方法和onsubmit事件应用概述(表单元素的属性)

  • nodejs入门教程六:express模块用法示例(nodejs 入门)

    nodejs入门教程六:express模块用法示例(nodejs 入门)

  • 应税劳务销售额怎么算
  • 劳动合同和劳务合同有什么区别 举例
  • 承兑汇票私人贴现要多久
  • 总公司一般纳税多少
  • 旅游开发公司有什么职位
  • 实收资本收到后用途
  • 原材料当废品卖怎么处理
  • 交房租对方开发票怎么开
  • 个税手续费退还时间
  • 如何能减免个人所得税
  • 人工费用占销售收入比重
  • 有限责任公司企业名称有哪些
  • 库存月底怎么一次性结转成本?
  • 社保打的生育保险怎么做账
  • 个体工商户未给员工缴纳社保
  • microsoft edge怎么改成ie11
  • 为什么电脑开启了摄像头但是看不见
  • 找发票抵工资
  • 小规模购进商品只收到记账联专票
  • 怎么租办公室省钱
  • mac屏幕共享要打开什么权限
  • 已入账未抵扣的发票开红字发票
  • linux鼠标左键失灵
  • linux 分享文件
  • 土豆发芽了能吃吗有没有毒
  • 什么样的发票可以报销
  • 汇算清缴哪些表必填
  • 支付货款怎么做凭证
  • 员工报销的费用
  • 低值易耗品现在还用吗
  • phpscanf
  • 拉姆绍在哪里
  • 企业盘盈资产开什么发票
  • 海关发票丢失怎么处理
  • 如何解决Vue3没有代码提示问题?
  • 汇算清缴应补税额为负数
  • javaweb购物车设计报告
  • 扩散模型和gan的区别
  • 人工智能介绍200字
  • 民间非营利组织如何纳税
  • 土地开发是什么
  • 收取违约金能作为合同自动终止要件吗
  • 进项税额已抵扣转出会计分录
  • 增值税进项税额在借方还是贷方
  • 利息分月计提按多少
  • 公司福利可以发现金吗
  • db2数据库创建索引语句
  • 收购固定资产账务处理
  • 企业会计本年利润
  • 工商年报资产状况公示还是不公示
  • 管理费用税金包括
  • 固定资产的修理费属于什么费用
  • 企业账户里的政府账户
  • 不交社保如何在网上投诉
  • 残保金超比例奖励政策
  • 固定资产抵账的账务处理
  • 同城票据交换差额户的帐号怎么查对方的帐号
  • 政府补贴递延收益的摊销时间
  • 关于发票丢失的处罚
  • 小规模纳税人变更一般纳税人条件
  • 补交增值税如何转管理费用
  • 盈余公积金计算方法
  • 没有期初数据会怎么样
  • mysql5.7.33安装配置教程
  • xp系统cad32位用哪个版本
  • linux promisc
  • ubuntu如何下载
  • 如何把itunes的音乐导入ipod
  • win7如何压缩图片
  • win7网络不能用怎么办
  • css实战手册
  • 简单谈谈对中国电信的认识
  • unity用lua开发
  • jquery遍历数组的方法
  • Python如何判断数据类型
  • 何艳娟出生年月
  • 重庆市国税电子税务局
  • 残疾人就业保障金怎么申报
  • 公司地税申报
  • 今年烟草税多少钱
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设