国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

使用組策略過濾器創(chuàng)建NAP DHCP執(zhí)行策略
2008-09-11   IT專家網(wǎng)

如何使用NAP策略向?qū)碜詣觿?chuàng)建網(wǎng)絡(luò)策略、健康策略和連接策略,從而來有效控制訪問網(wǎng)絡(luò)的權(quán)利。

  在本文的第一部分中我們探討了如何配置DHCP NAP執(zhí)行策略,為此我們講解了NAP運行的一些基本方式,然后演示了如何在NAP策略服務(wù)器上安裝DHCP以及NPS服務(wù)。在第二部分鐘,我們將要探討的是如何使用NAP策略向?qū)碜詣觿?chuàng)建網(wǎng)絡(luò)策略、健康策略和連接策略,從而來有效控制訪問網(wǎng)絡(luò)的權(quán)利。

  使用NAP向?qū)韯?chuàng)建NAP DHCP執(zhí)行策略

  首先我們從比較有趣的部分說起――創(chuàng)建NAP DHCP執(zhí)行策略。在我們運行完向?qū)Ш螅驅(qū)⒆詣觿?chuàng)建以下策略:

      健康策略
  連接請求策略
  網(wǎng)絡(luò)策略
  修復(fù)服務(wù)器組策略

  在我們完成向?qū)О惭b后,我們將分別仔細看看每一個策略.

  打開管理工具菜單中的網(wǎng)絡(luò)策略服務(wù)器控制臺,在那里,你會看到控制臺中間的窗格中有一個起始界面。在標準配置區(qū),從列表中的“選擇配置情況”下選擇網(wǎng)絡(luò)訪問保護(NAP)選項,然后點擊下面的連接來打開向?qū)А?/p>

  現(xiàn)在點擊配置NAP連接。

配置NAP連接

圖1

  在“選擇NAP使用選擇網(wǎng)絡(luò)連接方式”頁面中,在網(wǎng)絡(luò)連接方式選擇區(qū)域的下拉列表中選擇動態(tài)主機配置協(xié)議(DHCP)選項。記住,當我們使用NAP的使用,我們需要選擇一種執(zhí)行方式,現(xiàn)在我們就在做這樣的操作。在這種情況中,DHCP服務(wù)器變成了“網(wǎng)絡(luò)訪問服務(wù)器”,而且DHCP服務(wù)器的職責就是負責控制NAP客戶端允許訪問的網(wǎng)絡(luò)水平。

  策略名稱文本框中將會被自動填充為NAP DHCP,隨后名稱將會被附加上那些由向?qū)?chuàng)建的策略,當我們完成向?qū)О惭b的時候我們在回過頭來看看這個吧。

  單擊下一步。

NAP DHCP

  圖2

  在“指定NAP執(zhí)行服務(wù)器運行DHCP服務(wù)器”頁面中,你可以涵蓋將用來作為網(wǎng)絡(luò)訪問服務(wù)器的DHCP服務(wù)器的IP地址。 當DHCP服務(wù)器和NPS服務(wù)器承載的NAP策略不是位于同一臺服務(wù)器時,你才可以使用這個選項。

  如果你想添加遠程DHCP NAP執(zhí)行服務(wù)器,那么這些服務(wù)器必須被配置為RADIUS客戶端,這也就意味著你同樣需要將這些服務(wù)器配置成為NPS服務(wù)器。差別在于這些NPS服務(wù)器沒有承載NAP策略設(shè)置。他們只是將RADIUS請求代理給NPS服務(wù)器來承載NAP策略設(shè)置。我建議在一個較大的生產(chǎn)環(huán)境中進行類似配置,因為只有在大環(huán)境中DHCP服務(wù)器和NAP服務(wù)器才相對比較繁忙。另外,可能在你的公司會有多個DHCP服務(wù)器,而且你可能希望讓這些服務(wù)器都能夠NAP策略服務(wù)器或者其他服務(wù)器進行通信。

  在示例網(wǎng)絡(luò)中我們將DHCP和NPS服務(wù)器共同定位,所以我們不再需要向列表中添加任何其他遠程DHCP服務(wù)器,單擊下一步。

將DHCP和NPS服務(wù)器共同定位

 圖3

  當你使用DHCP執(zhí)行的時候,你可以選擇針對每個范圍基礎(chǔ)啟用NAP。如果你不想將NAP執(zhí)行策略應(yīng)用到所有的DHCP范圍,你可以在指定DHCP范圍頁面中輸入你希望NAP策略應(yīng)用的范圍。在我們的示例網(wǎng)絡(luò)中,我們想要NAP策略應(yīng)用于全部范圍,所以我們沒有在該頁面中輸入任何指定范圍,單擊下一步。

針對范圍啟用NAP

  圖4

  你同樣也可以允許或者拒絕對NAP策略中特定用戶群或者計算機組的訪問,在示例中,我們將策略應(yīng)用到所有的機器以及用戶了,點擊下一步。

允許或拒絕對NAP策略中特定用戶群或者計算機組的訪問

  圖5

  所有的計算機需要訪問網(wǎng)絡(luò)中某些特定的服務(wù)器,這些包括基礎(chǔ)服務(wù)器,例如:Active Directory、DNS、DHCP以及WINS服務(wù)器,所有的服務(wù)器又將需要連接到修復(fù)服務(wù)器,這些修復(fù)服務(wù)器可以用來幫助那些不符合訪問要求的計算機達到合規(guī)要求。

  在指定NAP修復(fù)服務(wù)器組合URL頁面,你可以通過點擊組按鈕來打開新修復(fù)服務(wù)器組對話框,在新修復(fù)服務(wù)器組對話框的組名稱文本框中輸入一個組名稱,在這個例子中我們使用的組名稱時網(wǎng)絡(luò)服務(wù)。

  在新修復(fù)服務(wù)器組對話框中單擊添加按鈕,這樣就打開了添加新服務(wù)器對話框,在該對話框中你可以添加需要的修復(fù)服務(wù)器。在添加新服務(wù)器對話框中,你需要在Friendly名稱對話框中輸入服務(wù)器的名稱,然而在我們這個例子中我們輸入的是控制器的名稱,所以我們將DC輸入該文本框。域控制器的IP地址是10.0.0.2,所以我們將這個IP地址輸入到IP地址或者DNS名稱文本框中。如果你知道DNS服務(wù)器的名稱,你也可以輸入DNS服務(wù)器的名稱,然后點擊解決按鈕即可。

  在添加新服務(wù)器對話框中點擊確定。

添加新服務(wù)器

  圖6#p#副標題#e#

  現(xiàn)在你能夠看到修復(fù)服務(wù)器組的名稱以及你添加到該組中的服務(wù)器的IP地址了。記住,創(chuàng)建該組的目的在于讓它走出NAP策略的限制。在這個示例中的域控制器是所有域成員在登陸網(wǎng)絡(luò)時需要與之進行通信的控制器。如果你不允許NAP客戶端(無論是符合合規(guī)的還是不符合的)連接到域控制器,那么他們他們就無法連接到網(wǎng)絡(luò)中以試圖在登錄后進行修復(fù)達到合規(guī)要求。

  在新修復(fù)服務(wù)器組的對話框中單擊確定。

修復(fù)服務(wù)器組

  圖7

  單擊指定NAP修復(fù)服務(wù)器組和URL頁面點擊下一步,注意在這個頁面中我們同樣也可以選擇輸入一個故障排除URL,但是因為在這個例子中我們不需要使用故障排除URL,所以沒有展示出來。不過需要說明的是,你可以選擇故障排除URL來向那些不符合合規(guī)要求的用戶指明該如何使他們的電腦達到合規(guī)要求從而訪問網(wǎng)絡(luò)。

指定NAP修復(fù)服務(wù)器組

  圖8

  在定義NAP健康策略頁面,你可以選擇你想要使用的系統(tǒng)健康度檢測器來定義健康策略。在默認情況下,Windows Server 2008中只有一種單一的系統(tǒng)健康度檢測器,那就是Windows Security Health Validator。第三方供應(yīng)商可以選擇將他們自己的系統(tǒng)健康度檢測器安裝NAP策略服務(wù)器中,不過到目前為止我還沒有聽說過其他檢測器。

  確保你已經(jīng)勾選了Windows Security Health Validator選項框,同時勾選啟動客戶端計算機自動修復(fù)選項框,這個選項可以允許NAP客戶端計算機在可能的情況下對自身的問題進行修復(fù),例如,如果windows防火墻被禁用了,那么NAP代理就能夠自己啟用windows防火墻。

  在對不符合合規(guī)要求的NAP客戶端計算機的網(wǎng)絡(luò)訪問限制中,你可以自己來決定如何限制那些不符合要求的客戶端計算機。你有如下兩種選擇:

  拒絕那些不符合合規(guī)要求的NAP客戶端計算機訪問所有的網(wǎng)絡(luò),只允許他們訪問受限的網(wǎng)絡(luò)范圍;

  允許那些不符合合規(guī)要求的NAP客戶端計算機訪問所有的網(wǎng)絡(luò);

  很顯然,第一種選擇更加安全,第二種選擇更加自由。你的選擇取決于你為NAP設(shè)置的設(shè)計目標,可能在你部署NAP的時候你不想要那些不符合合規(guī)要求的NAP計算機完全訪問網(wǎng)絡(luò),又可能在部署NAP后你改變主意,這樣就需要調(diào)整轉(zhuǎn)變,讓所有的機器都達到合規(guī)要求。

  單擊定義NAP健康策略頁面中的下一步。

定義NAP健康策略

  圖9

  在完成NAP執(zhí)行策略和RADIUS客戶端配置頁面,你會看見將會由向?qū)?chuàng)建的健康策略、連接請求策略、網(wǎng)絡(luò)策略和修復(fù)服務(wù)組。讓我們來仔細看看這些策略。

NAP執(zhí)行策略

  圖10

  需要注意的是,這里有一個配置細節(jié)連接,當你單擊那個連接的時候會彈出一個網(wǎng)頁,上面有對將由向?qū)?chuàng)建的各個策略的詳細介紹。

配置細節(jié)連接

  圖11

  總結(jié)

  在這篇關(guān)于NAP客戶端的DHCP執(zhí)行策略文章的第二部分中,我們探討了NAP策略向?qū)б约跋驅(qū)峁┑母鞣N選項的問題。我們發(fā)現(xiàn)NAP策略向?qū)軌驇椭覀兿鄬唵蔚膭?chuàng)建一個完整的NAP策略,因為它能夠創(chuàng)建一些網(wǎng)絡(luò)策略、健康策略以及連接策略來控制可以訪問網(wǎng)絡(luò)的計算機。

熱詞搜索:

上一篇:10種方法降低內(nèi)部網(wǎng)絡(luò)安全風(fēng)險
下一篇:無線路由器故障 五大經(jīng)典案例追蹤分析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人动漫一区二区在线| 欧美日韩在线免费视频| 欧美性色黄大片| 中文字幕巨乱亚洲| av在线这里只有精品| 国产丝袜美腿一区二区三区| 成人黄色一级视频| 亚洲视频网在线直播| 欧美私人免费视频| 青青草国产成人99久久| 久久久久久久av麻豆果冻| 成人美女视频在线观看| 亚洲综合一区在线| 精品国产自在久精品国产| 成人激情免费网站| 午夜天堂影视香蕉久久| 精品粉嫩超白一线天av| 成人激情小说乱人伦| 亚洲一二三四在线观看| 日韩你懂的在线播放| 成人在线视频一区| 午夜免费久久看| 国产色爱av资源综合区| 欧洲一区二区三区在线| 国产在线国偷精品免费看| 亚洲精品欧美综合四区| 日韩视频一区二区在线观看| 99视频超级精品| 另类调教123区| 亚洲同性同志一二三专区| 日韩一级免费观看| 色狠狠一区二区| 国产精华液一区二区三区| 日欧美一区二区| 亚洲久本草在线中文字幕| 精品电影一区二区| 欧美三日本三级三级在线播放| 国产一区二区三区免费看 | 自拍偷拍国产亚洲| 久久久久国产成人精品亚洲午夜| 69久久夜色精品国产69蝌蚪网 | 精品一区二区在线免费观看| 一区二区三区影院| 国产精品嫩草久久久久| 国产香蕉久久精品综合网| 日韩午夜在线影院| 欧美精品少妇一区二区三区| 91网上在线视频| 成人小视频免费在线观看| 精品一区二区三区在线观看| 午夜精品久久久久久久久| 怡红院av一区二区三区| 国产精品毛片大码女人| 国产嫩草影院久久久久| 国产日韩精品一区| 日本一区二区在线不卡| 中文字幕在线一区二区三区| 国产日韩视频一区二区三区| 久久久久97国产精华液好用吗| 2023国产精品| 久久久久久麻豆| 日本一二三不卡| 中文字幕久久午夜不卡| 亚洲欧洲成人自拍| 亚洲一区二区在线视频| 午夜久久久久久| 日韩av中文字幕一区二区三区| 日韩电影一二三区| 裸体健美xxxx欧美裸体表演| 久久精品国产网站| 国产成人免费视频精品含羞草妖精| 久久99精品久久只有精品| 精品一区二区国语对白| 国产不卡一区视频| 一本色道a无线码一区v| 91精品啪在线观看国产60岁| 欧美成人r级一区二区三区| 国产亚洲精品资源在线26u| 国产精品麻豆视频| 午夜精品久久久久久久久| 麻豆91在线观看| 99在线精品一区二区三区| 在线视频一区二区三区| 欧美一级xxx| 国产精品水嫩水嫩| 亚洲大片免费看| 国产精品18久久久久久vr| 色综合久久综合网欧美综合网| 欧美日韩欧美一区二区| 精品国产一区二区三区四区四| 国产精品色哟哟网站| 香蕉影视欧美成人| 成人少妇影院yyyy| 欧美日韩精品一区视频| 久久精品夜夜夜夜久久| 一区二区三区在线免费播放 | 色综合久久久久久久| 91精品国产综合久久精品| 国产网站一区二区三区| 午夜久久久久久电影| 99re亚洲国产精品| 久久久久久免费网| 日韩中文字幕av电影| 成人av集中营| 26uuu国产日韩综合| 五月综合激情婷婷六月色窝| 丁香另类激情小说| 欧美变态口味重另类| 亚洲成人三级小说| 91免费视频网| 国产精品久久久久久久久久久免费看| 亚洲成av人片一区二区| 99国产精品久久久久久久久久| 日韩视频免费直播| 首页国产丝袜综合| 日本黄色一区二区| 国产精品久久久久久久岛一牛影视| 欧美a级一区二区| 69堂成人精品免费视频| 亚洲国产成人porn| 91丨porny丨国产入口| 国产欧美综合在线| 国产成人精品免费网站| 久久精品一区二区三区不卡 | 日本韩国精品在线| 国产精品成人一区二区艾草| 国产成人精品影视| 精品国产91亚洲一区二区三区婷婷| 亚洲成人av资源| 色久综合一二码| 亚洲欧美乱综合| 91激情在线视频| 亚洲人成小说网站色在线| 国产91露脸合集magnet| 欧美激情在线一区二区| 成人永久aaa| 日韩一区在线免费观看| 99久久精品国产一区二区三区| 亚洲图片另类小说| 91福利在线看| 日韩激情中文字幕| 日韩欧美黄色影院| 国产夫妻精品视频| 亚洲免费观看高清完整版在线观看 | 色天天综合久久久久综合片| 亚洲图片另类小说| 欧美日韩在线直播| 麻豆精品在线视频| 国产视频一区二区在线| 99久久久久久99| 亚洲成人福利片| 日韩午夜三级在线| 国产电影一区二区三区| 亚洲日本在线a| 欧美麻豆精品久久久久久| 九九精品视频在线看| 中文字幕乱码一区二区免费| 97成人超碰视| 日一区二区三区| 久久亚洲二区三区| 色综合天天综合网国产成人综合天| 亚洲国产一区二区a毛片| 日韩欧美不卡在线观看视频| www.日韩在线| 日韩制服丝袜先锋影音| 国产日韩欧美a| 欧美日韩一卡二卡| 国产精品夜夜嗨| 亚洲电影在线免费观看| 久久久久久久久99精品| 色av成人天堂桃色av| 久久激情综合网| 亚洲精品久久久久久国产精华液| 91精品国产一区二区三区蜜臀| 国产成a人无v码亚洲福利| 亚洲成人7777| 中文字幕一区二区三区视频| 日韩视频一区二区在线观看| 色悠悠久久综合| 国产一区二区精品在线观看| 亚洲综合成人在线| 国产精品美女久久久久av爽李琼| 7878成人国产在线观看| av电影在线观看不卡 | 亚洲aⅴ怡春院| 国产欧美一区二区三区在线老狼| 欧美精品v国产精品v日韩精品 | 免费在线观看一区| 亚洲精品免费一二三区| 国产日产欧美精品一区二区三区| 欧美日韩dvd在线观看| 99久久婷婷国产综合精品| 精品一区二区三区在线视频| 午夜精品福利一区二区三区蜜桃| 中文字幕一区二区三区精华液| 久久久精品2019中文字幕之3| 91精品国产一区二区三区| 欧美日高清视频| 欧美日韩mp4| 欧美精品v日韩精品v韩国精品v|