婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 部署NAP For DHCP 限制非法客戶端

部署NAP For DHCP 限制非法客戶端

熱門標簽:海北酒店地圖標注 地圖標注新手詳細教程 沈陽地圖標注地推 電銷機器人適用于哪些行業 電梯外呼系統工作原理 學地圖標注算手藝嗎 安徽人工智能外呼管理系統 快速批量地圖標注 武漢外呼系統服務商

  我們發現經常有一些不滿足公司安全策略的計算機接入公司網絡,從公司的DHCP服務器獲得TCP/IP配置從而訪問公司網絡,這會帶來了巨大的風險。其實我們可以使用Windows Server 2008的網絡訪問保護(NAP)技術來控制這些客戶端從DHCP服務器獲得配置,從而達到控制它們對公司內網訪問的目的。下面筆者部署環境就“NAP for DHCP”的部署和測試進行一個演示,希望對大家有幫助。

  環境描述:

  Ctocio:Windows Server 2008的DHCP服務器、NAP服務器

  Test:Windows Vista的客戶端

  1、NAP服務器端配置

  (1).配置健康策略服務器

  以管理員administrator身份登錄Ctocio,依次點擊“開始”→“管理工具”,打開“網絡策略服務器”窗口。依次展開“NPS(本地)”→“網絡訪問保護”→“系統健康驗證器”,在內容面板雙擊“Windows安全健康驗證程序”,在“Windows安全健康驗證程序 屬性”對話框,點擊“配置”只勾選“防火墻”下的“已為所有網絡連接啟用防火墻”,取消所有其它選擇(注意不需要取消對”Windows Update“的選擇),點擊“確定“關閉“Windows安全健康驗證程序 屬性”對話框。(圖1)

  

  圖1 Windows安全健康驗證程序

   需要注意的是,“Windows安全健康驗證程序“這一SHV是由微軟提供的,主要用于監控客戶端計算機安全中心的狀態。當然如果你還想監控第三方廠家產品的安全配置,還需要安裝由其他廠家開發的SHV的。

  (2).配置更新服務器組

  在“網絡策略服務器”窗口的右窗格的“網絡訪問保護”下,右擊“更新服務器組”,點擊“新建”彈出對話框,在“組名“中輸入“Windows設置更新服務器組1”,然后點擊“添加”,在“IP地址或DNS名稱”下輸入192.168.1.1,然后點擊”確定“兩次。說明一下,此組中所包含的服務器實際上應放在受限網絡中用于對客戶端進行修補的服務器,例如WSUS服務器,病毒庫升級服務器等。(圖2)

  

  圖2 新建WSUS服務器

上一頁12 3 4 5 下一頁 閱讀全文

標簽:濟源 清遠 哈爾濱 文山 石家莊 桂林 牡丹江 阜陽

巨人網絡通訊聲明:本文標題《部署NAP For DHCP 限制非法客戶端》,本文關鍵詞  部署,NAP,For,DHCP,限制,非法,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《部署NAP For DHCP 限制非法客戶端》相關的同類信息!
  • 本頁收集關于部署NAP For DHCP 限制非法客戶端的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 广安市| 蛟河市| 韶关市| 石棉县| 虹口区| 随州市| 津市市| 扶风县| 吉水县| 通渭县| 保靖县| 巍山| 博兴县| 景宁| 忻城县| 郁南县| 长宁县| 吉安县| 南雄市| 永吉县| 三河市| 泗阳县| 勃利县| 临城县| 津市市| 乐清市| 镇安县| 万源市| 新兴县| 仙居县| 灵山县| 板桥市| 繁峙县| 和田市| 合阳县| 缙云县| 卓资县| 鄂托克旗| 杭锦后旗| 樟树市| 甘孜县|