a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 系統 > Windows > 正文

部署NAP For DHCP 限制非法客戶端

2019-11-28 04:24:40
字體:
來源:轉載
供稿:網友

  我們發現經常有一些不滿足公司安全策略的計算機接入公司網絡,從公司的DHCP服務器獲得TCP/IP配置從而訪問公司網絡,這會帶來了巨大的風險。其實我們可以使用Windows Server 2008的網絡訪問保護(NAP)技術來控制這些客戶端從DHCP服務器獲得配置,從而達到控制它們對公司內網訪問的目的。下面筆者部署環境就“NAP for DHCP”的部署和測試進行一個演示,希望對大家有幫助。

  環境描述:

  Ctocio:Windows Server 2008的DHCP服務器、NAP服務器

  Test:Windows Vista的客戶端

  1、NAP服務器端配置

  (1).配置健康策略服務器

  以管理員administrator身份登錄Ctocio,依次點擊“開始”→“管理工具”,打開“網絡策略服務器”窗口。依次展開“NPS(本地)”→“網絡訪問保護”→“系統健康驗證器”,在內容面板雙擊“Windows安全健康驗證程序”,在“Windows安全健康驗證程序 屬性”對話框,點擊“配置”只勾選“防火墻”下的“已為所有網絡連接啟用防火墻”,取消所有其它選擇(注意不需要取消對”Windows Update“的選擇),點擊“確定“關閉“Windows安全健康驗證程序 屬性”對話框。(圖1)

  部署NAP For DHCP 限制非法客戶端

  圖1 Windows安全健康驗證程序

   需要注意的是,“Windows安全健康驗證程序“這一SHV是由微軟提供的,主要用于監控客戶端計算機安全中心的狀態。當然如果你還想監控第三方廠家產品的安全配置,還需要安裝由其他廠家開發的SHV的。

  (2).配置更新服務器組

  在“網絡策略服務器”窗口的右窗格的“網絡訪問保護”下,右擊“更新服務器組”,點擊“新建”彈出對話框,在“組名“中輸入“Windows設置更新服務器組1”,然后點擊“添加”,在“IP地址或DNS名稱”下輸入192.168.1.1,然后點擊”確定“兩次。說明一下,此組中所包含的服務器實際上應放在受限網絡中用于對客戶端進行修補的服務器,例如WSUS服務器,病毒庫升級服務器等。(圖2)

  部署NAP For DHCP 限制非法客戶端

  圖2 新建WSUS服務器

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 久久草在线视频 | 免费看a| 国产毛片一区二区 | 精品www| 亚洲乱码在线 | 国产精品视频久久 | 黄色免费看片 | 一级篇 | 黄av在线| 欧美性一区二区三区 | 日韩精品区 | 伊人一区| 亚洲一区二区三区四区五区中文 | 精品福利一区二区三区 | 久久精品欧美一区二区三区麻豆 | 久久久久国产精品午夜一区 | 99久久99久久免费精品蜜臀 | 精品毛片| 免费看特级毛片 | 黄色操视频| 亚洲视频中文字幕 | 欧美一级精品片在线看 | 午夜精品一区二区三区四区 | 综合伊人| 欧美一区二区三区视频 | 日韩中文在线播放 | 日本不卡一区 | 亚洲黄色免费观看 | 久久伊| 日韩在线观看不卡 | a免费网站 | 日本黄色三级网站 | 国产美女福利 | 五月婷婷之综合激情 | 天天干天天爽 | 日韩大片免费观看视频播放 | 美国黄色毛片 | 免费的黄色av网站 | 国产成人在线播放 | 91精品国产色综合久久不卡蜜臀 | 黄色亚洲网站 |