windows server2008nap配置攻略

windows server2008nap配置攻略

ID:20290952

大小:367.85 KB

页数:13页

时间:2018-10-09

windows server2008nap配置攻略_第1页
windows server2008nap配置攻略_第2页
windows server2008nap配置攻略_第3页
windows server2008nap配置攻略_第4页
windows server2008nap配置攻略_第5页
资源描述:

《windows server2008nap配置攻略》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、WindowsServer2008的NAP配置攻略今天的文章中,我们讨论的话题是Windosserver2008的NAP(NetworkAccessProtection网络访问保护)功能,如果大家关注Windosserver2008的新技术就会发现,现在有关NAP的文章可以说是多如牛毛,但是仔细看来我们不难发现,这类文章更多的是集中在NAP功能的基本描述,而对于具体的使用体验以及配置技巧却很少提及,今天我们就来为大家解决这个问题。在全新的Windosserver2008中我们可以看到许多针对原先Windows系统所存在的安全隐患的改进,NAP(NetworkAccessProt

2、ection网络访问保护)就是其中非常重要的一项,这个技术可以有效的保证远程的连入计算机的安全。NAP可提高移动计算机和内部网络的安全性。通常,带着计算机旅行或者出差的用户不会连续几个星期与内部网络相连。当他们通过VPN或者其他方式连接公司内网时,连接时间可能会非常短,以至于其计算机还没来得及下载最新的更新内容、安全配置设置和病毒签名。因此,移动计算机所处的安全状态往往不及其他计算机。“网络访问保护”可提高这些移动计算机的安全性,因为它可确保在用户连接到网络前安装最新的更新内容。在整个保护过程中,NAP针对存在风险的客户提供了3种解决方案,第一种是通过策略限制他们在内网中的访问

3、,第二种是将这些用户隔离到一个指定的网段以等待下一步处理,而第三种则是直接为这些用户下载最新的更新内容、安全配置设置、防火墙设置和病毒签名等等。这些“查缺补漏”的工作则可以通过微软的一些管理软件来完成,比如SMS(SystemsManagementServer),同时这些受限的用户也可以通过策略配置的URL去访问到公司内网的一些补丁分发服务器等等。在NAP中,Windosserver2008扩展了WindowsServer2003中的网络访问隔离功能,原先的这一特性只能针对远程访问的用户加以防护,而在NAP中,Windosserver2008可以保护所有通过VPN、DHCP以及

4、IPsec进行连接的通信,由于篇幅有限,我们在这篇文章中之针对DHCP的客户端进行讲解。要搭建NAP的环境,我们需要两台Windosserver2008Beta2的计算机,一台WindowsXP或者WindowsVista的计算机;如果客户端是WindowsXP的计算机,那么还必须安装NAPClient软件。第一步:配置全新的DHCP服务器要想实现NAP功能,我们首先要有一个域环境,我们选择其中的一台Windosserver2008,将它设置为DC,域的名称为NAP.com。并在此计算机上安装AD、DNS和NetworkAccessServices,在安装NetworkAcce

5、ssServices时,只选择安装其中的Routerandremoteaccess。将另外一台Windosserver2008加入到NAP.com域,配置称为成员服务器。然后在其上安装DHCP和NetworkAccessServices。在安装的过程中系统将会询问是否安装WAS和IIS,点击确定,安装完成。环境配置好后,我们需要配置的顺序是先配置DHCP,然后配置NetworkPolicyService。首先在计算机服务中启动DHCP服务,因为DHCP服务默认是不启动的。然后在“Administrativetools”中打开DHCP控制台。首先对DHCP进行授权,右键点击服务器

6、,选择“Authorizes”进行授权验证。接下来,右键点击“IPv4”,然后选择“NewScope”来新建一个范围,范围的IP地址可以根据现实的情况来设置。配置完IP范围后,在“IP4”下面会出现一个“Scopeoptions”,右键点击,然后选择“Configureoptions”,打开配置对话框,在这个对话框中有两个标签,首先选择“General”。在下面我们需要配置三个选项,首先选择“Router”,然后在下面输入Router的IP地址;其次选择“DNSServer”选项,输入DNS的IP地址;最后选择“DNSDomainName”,输入域的名称。如图:然后选择“Adv

7、anced”标签,在这里我们配置关于NAP的一些选项。首选,在Userclass下拉列表中选择“DefaultNetworkAccessProtectionClass”,表明我们在配置NAP的选项。然后选择“Router”,在下面输入IP地址;接下来选择“DNSServer”,输入IP地址;最后选择“DNSDomainName”,在下面输入一个域的名称,如unsecure.nap.com,注意这个域名和之前输入的那个域名并没有什么实际的作用,它们只是方便管理员来区分连到网络中的计算机哪些是安

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。