国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

詳解使用網(wǎng)絡(luò)訪問保護(NAP)實現(xiàn)DirectAccess
2013-02-07   微軟TechNet中文站

遠程用戶現(xiàn)在可以通過更安全的方式訪問您公司的網(wǎng)絡(luò)。DirectAccess 是 Windows 7 和 Windows Server 2008 R2 中的新功能。通過這項功能,遠程用戶無需連接到虛擬專用網(wǎng)絡(luò) (VPN),就可以安全地訪問 Intranet 資源。

此外,Windows Server 2008 R2 和 Windows 7 中還內(nèi)置了網(wǎng)絡(luò)訪問保護 (NAP) 功能。當(dāng)客戶端計算機嘗試連接網(wǎng)絡(luò)或與網(wǎng)絡(luò)通信時,NAP 可監(jiān)視和評估該計算機的運行狀態(tài)。

二者結(jié)合將獲得更強大的功能。使用 NAP 實現(xiàn) DirectAccess,讓您可以指定只有符合系統(tǒng)健康要求的 DirectAccess 客戶端才能通過 Internet 訪問 Intranet 資源。

DirectAccess隧道

使用完全 Intranet 訪問或選定服務(wù)器訪問模式的 DirectAccess 客戶端將創(chuàng)建以下連接到 DirectAccess 服務(wù)器的 Internet 協(xié)議安全性 (IPsec) 隧道:

基礎(chǔ)結(jié)構(gòu)隧道:連接 Intranet 域名系統(tǒng) (DNS) 服務(wù)器和 Active Directory 域服務(wù) (AD DS) 域控制器。默認情況下,此隧道要求使用計算機證書和計算機帳戶 NT LAN 管理器版本 2 (NTLMv2) 憑據(jù)進行身份驗證。DirectAccess 客戶端在用戶登錄之前創(chuàng)建此隧道。

管理隧道:在用戶登錄之前連接到其他 Intranet 位置。Intranet 管理服務(wù)器也可以創(chuàng)建此隧道,以便遠程管理 DirectAccess 客戶端。與基礎(chǔ)結(jié)構(gòu)隧道相同,默認情況下此隧道也要求使用計算機證書和計算機帳戶 NTLMv2 憑據(jù)進行身份驗證。

Intranet 隧道:在用戶登錄之后連接到不在基礎(chǔ)結(jié)構(gòu)和管理隧道規(guī)則的目標(biāo)地址列表中的 Intranet 位置。默認情況下,此隧道要求計算機證書和用戶帳戶 Kerberos 憑據(jù)以進行身份驗證。

NAP和IPsec強制

您可以使用很多強制方法部署 NAP,以對連接或通信強制實施系統(tǒng)健康要求。IPsec 強制方法使用健康證書(在增強型密鑰用法 [EKU] 字段中包含系統(tǒng)健康身份驗證對象標(biāo)識符 [OID] 的數(shù)字證書),要求對 Intranet 流量進行 IPsec 保護的 IPsec 連接安全性規(guī)則,以及使用健康證書的 IPsec 對等身份驗證。

這種組合可強制使 Intranet 上計算機之間的通信符合系統(tǒng)健康要求。不符合系統(tǒng)健康要求和缺少健康證書的計算機無法在 Intranet 上發(fā)起通信。

IPsec 強制部署需要以下內(nèi)容:

健康注冊機構(gòu) (HRA):一臺 Web 服務(wù)器,接收并響應(yīng) NAP 客戶端以及客戶端發(fā)出的驗證系統(tǒng)健康并獲得健康證書的請求。

NAP 證書頒發(fā)機構(gòu) (CA):公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 中的 CA(通常是專用的),負責(zé)為合規(guī)的 NAP 客戶端頒發(fā)健康證書。

NAP 健康策略服務(wù)器:負責(zé)驗證系統(tǒng)健康請求的網(wǎng)絡(luò)策略服務(wù)器 (NPS)。

更新服務(wù)器:包含資源的服務(wù)器。NAP 客戶端需要這些資源來更正其不合規(guī)的系統(tǒng)健康狀態(tài)。

通過 HRA 獲得的健康證書的生命期很短,通常為數(shù)個小時。您也可以向需要健康證書以進行 IPsec 對等身份驗證但不需要執(zhí)行系統(tǒng)健康驗證的服務(wù)器頒發(fā)生命期更長的豁免健康證書。

使用NAP實現(xiàn)DirectAccess

使用 NAP 實現(xiàn) DirectAccess 是將系統(tǒng)健康合規(guī)性與 DirectAccess 連接過程相集成。當(dāng)您結(jié)合使用 DirectAccess 和 NAP,以便在允許訪問 Intranet 資源之前強制實施系統(tǒng)健康要求時,實際上是利用 NAP 基礎(chǔ)結(jié)構(gòu)來頒發(fā)健康證書(HRA、NAP C、NAP 健康策略服務(wù)器)并更正系統(tǒng)健康狀態(tài)(更新服務(wù)器)。您還針對基礎(chǔ)結(jié)構(gòu)、管理和 Intranet 隧道使用 DirectAccess 連接安全性規(guī)則。

默認情況下,在 DirectAccess 客戶端和服務(wù)器上為基礎(chǔ)結(jié)構(gòu)、管理和 Intranet 隧道配置的連接安全性規(guī)則不需要在進行身份驗證時使用健康證書。是否需要修改規(guī)則集以便要求健康證書,取決于以下內(nèi)容:

NAP 部署模式(報告或完全強制)

報告模式不要求系統(tǒng)健康合規(guī)。不合規(guī)的 DirectAccess 客戶端可以訪問 Intranet。因此,不需要更改 DirectAccess 連接安全性規(guī)則。

完全強制模式要求系統(tǒng)健康合規(guī)。在此模式中,您必須配置連接安全性規(guī)則以要求健康證書,而不是要求普通的計算機證書。

HRA 和更新服務(wù)器的位置

您可以在 Intranet 或 Internet 上找到 HRA 和更新服務(wù)器。

下文將分別介紹 HRA 和更新服務(wù)器的這兩種位置,以及您因此需要做出的更改,以便連接安全性規(guī)則要求健康證書。

基于Intranet的HRA和更新服務(wù)器

當(dāng) HRA 和更新服務(wù)器位于 Intranet 上時,DirectAccess 客戶端必須能夠使用計算機證書(而不是健康證書)來訪問它們。健康驗證發(fā)生在創(chuàng)建基礎(chǔ)結(jié)構(gòu)和管理隧道之后。DirectAccess 客戶端需要基礎(chǔ)結(jié)構(gòu)隧道來訪問 Intranet DNS 服務(wù)器以解析 Intranet 名稱,并需要管理隧道來訪問 HRA 和更新服務(wù)器。

圖 1 當(dāng) HRA 和更新服務(wù)器位于 Intranet 上時,使用 NAP 實現(xiàn)的 DirectAccess。

但是,對于完全強制模式,DirectAccess 客戶端需要健康證書才能訪問其他 Intranet 資源。因此,健康證書要求只適用于 Intranet 隧道的連接安全性規(guī)則。

配置步驟

當(dāng) HRA 和更新服務(wù)器位于 Intranet 上時,若要配置使用 NAP 的 DirectAccess,您需要:

向管理服務(wù)器列表中添加 HRA 和更新服務(wù)器的 IPv6 地址。您可以使用 DirectAccess 安裝向?qū)е械牡谌交蚴褂?Netsh.exe 命令來完成添加。

使用 Netsh.exe 命令在 DirectAccess 服務(wù)器組策略對象 (GPO) 中配置 Intranet 隧道規(guī)則以要求健康證書。

有關(guān)詳細步驟,請參見為 NAP 配置 DirectAccess 連接安全性規(guī)則。

您使用 Netsh.exe 自定義 DirectAccess 連接安全性規(guī)則時,所做的更改將在您下次應(yīng)用 DirectAccess 安裝向?qū)У脑O(shè)置時被覆蓋。若要確保保留這些自定義設(shè)置,您要么放棄使用 DirectAccess 安裝向?qū)砀呐渲茫丛谀_本中編譯自定義更改列表,然后在每次應(yīng)用 DirectAccess 安裝向?qū)У脑O(shè)置時運行該腳本。

工作原理

以下過程描述了當(dāng) HRA 和更新服務(wù)器只位于 Intranet 上時,使用 NAP 的 DirectAccess 如何作用于 DirectAccess 客戶端:

當(dāng) DirectAccess 客戶端啟動并嘗試使用其計算機帳戶登錄 AD DS 域時,它使用其計算機證書創(chuàng)建基礎(chǔ)結(jié)構(gòu)隧道。

熱詞搜索:

上一篇:節(jié)省開支 盤點五大免費企業(yè)網(wǎng)絡(luò)入侵檢測工具
下一篇:避免五大訪問難題 高效使用網(wǎng)絡(luò)訪問保護NAP

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女视频一区在线观看| 亚洲成人精品在线观看| 国产精品素人一区二区| 国内精品视频一区二区三区八戒| 欧美精品免费视频| 精品制服美女丁香| 国产农村妇女毛片精品久久麻豆| 国产精品一级片| 亚洲三级小视频| 欧美性xxxxxxxx| 久久精品国产久精国产| 欧美激情中文字幕一区二区| 91免费国产在线观看| 偷拍与自拍一区| 久久久综合精品| 91免费在线视频观看| 青青草视频一区| 国产精品嫩草影院com| 欧美日韩一级片在线观看| 久久福利资源站| 一区二区三区不卡在线观看 | 紧缚捆绑精品一区二区| 国产精品三级电影| 91精品欧美福利在线观看 | 九色综合狠狠综合久久| 中文字幕亚洲电影| 51午夜精品国产| 91在线国内视频| 久久国产精品72免费观看| 一级做a爱片久久| 在线综合视频播放| 高清免费成人av| 婷婷亚洲久悠悠色悠在线播放| 中文字幕av一区 二区| 色狠狠桃花综合| 高清视频一区二区| 久久99精品国产| 日本网站在线观看一区二区三区| 亚洲视频一区在线| 国产日产精品一区| 日韩欧美一区在线观看| 欧美午夜在线一二页| 日本久久电影网| av高清久久久| 成人99免费视频| 懂色av中文一区二区三区| 精品一区二区三区香蕉蜜桃| 日韩在线播放一区二区| 洋洋成人永久网站入口| 亚洲精品免费在线| 精品少妇一区二区三区在线视频 | 日韩一级大片在线| 欧美视频日韩视频在线观看| 色综合久久久久综合体| 91一区二区三区在线观看| 99精品久久免费看蜜臀剧情介绍| 丰满岳乱妇一区二区三区| 国产91对白在线观看九色| 国产精品亚洲第一| 成人污视频在线观看| 高清shemale亚洲人妖| av资源站一区| 色综合久久久久综合| 日本二三区不卡| 欧美日韩国产在线观看| 日韩三级视频在线看| 26uuu亚洲综合色| 国产日韩欧美精品在线| 亚洲人成影院在线观看| 亚洲国产另类av| 免费视频最近日韩| 国产精品一线二线三线| 成人app下载| 欧美日韩精品三区| 精品三级在线观看| 亚洲婷婷综合色高清在线| 亚洲一区二区三区三| 韩国视频一区二区| 91视视频在线观看入口直接观看www | 精品日韩av一区二区| 久久精品视频在线看| 亚洲欧美综合色| 偷拍一区二区三区四区| 国产精品香蕉一区二区三区| www.激情成人| 欧美一区二区三区四区久久| 久久精品亚洲精品国产欧美kt∨| 亚洲精品免费一二三区| 轻轻草成人在线| 97精品视频在线观看自产线路二| 欧美精品久久久久久久多人混战| 久久众筹精品私拍模特| 夜夜精品浪潮av一区二区三区| 精品一区中文字幕| 99re66热这里只有精品3直播| 欧美电视剧在线观看完整版| 亚洲精品高清视频在线观看| 国产美女精品人人做人人爽| 欧美色网一区二区| 国产精品成人一区二区艾草| 韩日欧美一区二区三区| 欧美美女网站色| 亚洲免费资源在线播放| 国产又粗又猛又爽又黄91精品| 欧美性猛片aaaaaaa做受| 欧美极品少妇xxxxⅹ高跟鞋| 成人动漫精品一区二区| 欧美一区午夜精品| 亚洲精品亚洲人成人网在线播放| 国产在线播放一区三区四| 91精品国产免费| 亚洲福利一二三区| 色悠悠久久综合| 国产精品久久久久aaaa| 国产麻豆成人传媒免费观看| 9191国产精品| 亚洲高清一区二区三区| 91首页免费视频| 亚洲日本va在线观看| 成人一区二区三区| 欧美激情一区二区三区不卡| 国产乱人伦精品一区二区在线观看 | 久久久99久久| 国产一区中文字幕| 久久色在线视频| 国产一区二区美女诱惑| 精品久久久久久无| 久久99国产乱子伦精品免费| 制服丝袜日韩国产| 麻豆精品久久精品色综合| 91麻豆精品91久久久久同性| 日本麻豆一区二区三区视频| 欧美一级高清大全免费观看| 免费人成精品欧美精品| 欧美成人免费网站| 国产激情一区二区三区桃花岛亚洲| 欧美成人精品1314www| 精品在线免费视频| 亚洲国产高清不卡| 色欧美片视频在线观看| 亚洲国产欧美在线人成| 777午夜精品免费视频| 另类小说一区二区三区| 欧美高清视频不卡网| 青青草国产成人av片免费| 欧美一区二区在线视频| 蜜桃av噜噜一区| 精品国产乱码久久久久久久久| 久久国产福利国产秒拍| 国产精品免费人成网站| 91黄色激情网站| 免费看精品久久片| 国产欧美日本一区二区三区| 91丨porny丨国产| 免费成人av在线| 国产日产欧美一区| 欧美日韩在线播放三区四区| 麻豆成人在线观看| 成人免费在线视频观看| 欧美高清视频一二三区| 国产suv一区二区三区88区| 亚洲精品乱码久久久久久| 3d成人h动漫网站入口| 国产69精品久久久久777| 午夜精品久久久久久| 久久精品免视看| 欧美日韩精品免费观看视频| 国产91富婆露脸刺激对白| 天天色天天操综合| 日韩毛片精品高清免费| 日韩网站在线看片你懂的| 99精品国产视频| 久久国产麻豆精品| 亚洲综合色成人| 欧美经典一区二区| 日韩一区二区精品| 色综合久久天天| 成人午夜激情视频| 久久99热狠狠色一区二区| 综合分类小说区另类春色亚洲小说欧美 | 国产精品久线观看视频| 91亚洲精品久久久蜜桃| 六月丁香婷婷色狠狠久久| 成人免费视频在线观看| 国产亚洲欧美在线| 欧美一区二视频| 欧美色图一区二区三区| 成人国产精品视频| 国产麻豆视频一区| 久久精品国产精品亚洲综合| 亚洲国产aⅴ成人精品无吗| 最新高清无码专区| 国产欧美精品国产国产专区| 884aa四虎影成人精品一区| 在线中文字幕一区| 色婷婷综合久久久久中文一区二区 | 久久青草国产手机看片福利盒子| 欧美精品1区2区3区| 欧美吞精做爰啪啪高潮| 色综合久久久久久久久|