国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用組策略過濾器創建NAP DHCP執行策略
2008-09-11   IT專家網

如何使用NAP策略向導來自動創建網絡策略、健康策略和連接策略,從而來有效控制訪問網絡的權利。

  在本文的第一部分中我們探討了如何配置DHCP NAP執行策略,為此我們講解了NAP運行的一些基本方式,然后演示了如何在NAP策略服務器上安裝DHCP以及NPS服務。在第二部分鐘,我們將要探討的是如何使用NAP策略向導來自動創建網絡策略、健康策略和連接策略,從而來有效控制訪問網絡的權利。

  使用NAP向導來創建NAP DHCP執行策略

  首先我們從比較有趣的部分說起――創建NAP DHCP執行策略。在我們運行完向導后,向導將自動創建以下策略:

      健康策略
  連接請求策略
  網絡策略
  修復服務器組策略

  在我們完成向導安裝后,我們將分別仔細看看每一個策略.

  打開管理工具菜單中的網絡策略服務器控制臺,在那里,你會看到控制臺中間的窗格中有一個起始界面。在標準配置區,從列表中的“選擇配置情況”下選擇網絡訪問保護(NAP)選項,然后點擊下面的連接來打開向導。

  現在點擊配置NAP連接。

配置NAP連接

圖1

  在“選擇NAP使用選擇網絡連接方式”頁面中,在網絡連接方式選擇區域的下拉列表中選擇動態主機配置協議(DHCP)選項。記住,當我們使用NAP的使用,我們需要選擇一種執行方式,現在我們就在做這樣的操作。在這種情況中,DHCP服務器變成了“網絡訪問服務器”,而且DHCP服務器的職責就是負責控制NAP客戶端允許訪問的網絡水平。

  策略名稱文本框中將會被自動填充為NAP DHCP,隨后名稱將會被附加上那些由向導創建的策略,當我們完成向導安裝的時候我們在回過頭來看看這個吧。

  單擊下一步。

NAP DHCP

  圖2

  在“指定NAP執行服務器運行DHCP服務器”頁面中,你可以涵蓋將用來作為網絡訪問服務器的DHCP服務器的IP地址。 當DHCP服務器和NPS服務器承載的NAP策略不是位于同一臺服務器時,你才可以使用這個選項。

  如果你想添加遠程DHCP NAP執行服務器,那么這些服務器必須被配置為RADIUS客戶端,這也就意味著你同樣需要將這些服務器配置成為NPS服務器。差別在于這些NPS服務器沒有承載NAP策略設置。他們只是將RADIUS請求代理給NPS服務器來承載NAP策略設置。我建議在一個較大的生產環境中進行類似配置,因為只有在大環境中DHCP服務器和NAP服務器才相對比較繁忙。另外,可能在你的公司會有多個DHCP服務器,而且你可能希望讓這些服務器都能夠NAP策略服務器或者其他服務器進行通信。

  在示例網絡中我們將DHCP和NPS服務器共同定位,所以我們不再需要向列表中添加任何其他遠程DHCP服務器,單擊下一步。

將DHCP和NPS服務器共同定位

 圖3

  當你使用DHCP執行的時候,你可以選擇針對每個范圍基礎啟用NAP。如果你不想將NAP執行策略應用到所有的DHCP范圍,你可以在指定DHCP范圍頁面中輸入你希望NAP策略應用的范圍。在我們的示例網絡中,我們想要NAP策略應用于全部范圍,所以我們沒有在該頁面中輸入任何指定范圍,單擊下一步。

針對范圍啟用NAP

  圖4

  你同樣也可以允許或者拒絕對NAP策略中特定用戶群或者計算機組的訪問,在示例中,我們將策略應用到所有的機器以及用戶了,點擊下一步。

允許或拒絕對NAP策略中特定用戶群或者計算機組的訪問

  圖5

  所有的計算機需要訪問網絡中某些特定的服務器,這些包括基礎服務器,例如:Active Directory、DNS、DHCP以及WINS服務器,所有的服務器又將需要連接到修復服務器,這些修復服務器可以用來幫助那些不符合訪問要求的計算機達到合規要求。

  在指定NAP修復服務器組合URL頁面,你可以通過點擊組按鈕來打開新修復服務器組對話框,在新修復服務器組對話框的組名稱文本框中輸入一個組名稱,在這個例子中我們使用的組名稱時網絡服務。

  在新修復服務器組對話框中單擊添加按鈕,這樣就打開了添加新服務器對話框,在該對話框中你可以添加需要的修復服務器。在添加新服務器對話框中,你需要在Friendly名稱對話框中輸入服務器的名稱,然而在我們這個例子中我們輸入的是控制器的名稱,所以我們將DC輸入該文本框。域控制器的IP地址是10.0.0.2,所以我們將這個IP地址輸入到IP地址或者DNS名稱文本框中。如果你知道DNS服務器的名稱,你也可以輸入DNS服務器的名稱,然后點擊解決按鈕即可。

  在添加新服務器對話框中點擊確定。

添加新服務器

  圖6#p#副標題#e#

  現在你能夠看到修復服務器組的名稱以及你添加到該組中的服務器的IP地址了。記住,創建該組的目的在于讓它走出NAP策略的限制。在這個示例中的域控制器是所有域成員在登陸網絡時需要與之進行通信的控制器。如果你不允許NAP客戶端(無論是符合合規的還是不符合的)連接到域控制器,那么他們他們就無法連接到網絡中以試圖在登錄后進行修復達到合規要求。

  在新修復服務器組的對話框中單擊確定。

修復服務器組

  圖7

  單擊指定NAP修復服務器組和URL頁面點擊下一步,注意在這個頁面中我們同樣也可以選擇輸入一個故障排除URL,但是因為在這個例子中我們不需要使用故障排除URL,所以沒有展示出來。不過需要說明的是,你可以選擇故障排除URL來向那些不符合合規要求的用戶指明該如何使他們的電腦達到合規要求從而訪問網絡。

指定NAP修復服務器組

  圖8

  在定義NAP健康策略頁面,你可以選擇你想要使用的系統健康度檢測器來定義健康策略。在默認情況下,Windows Server 2008中只有一種單一的系統健康度檢測器,那就是Windows Security Health Validator。第三方供應商可以選擇將他們自己的系統健康度檢測器安裝NAP策略服務器中,不過到目前為止我還沒有聽說過其他檢測器。

  確保你已經勾選了Windows Security Health Validator選項框,同時勾選啟動客戶端計算機自動修復選項框,這個選項可以允許NAP客戶端計算機在可能的情況下對自身的問題進行修復,例如,如果windows防火墻被禁用了,那么NAP代理就能夠自己啟用windows防火墻。

  在對不符合合規要求的NAP客戶端計算機的網絡訪問限制中,你可以自己來決定如何限制那些不符合要求的客戶端計算機。你有如下兩種選擇:

  拒絕那些不符合合規要求的NAP客戶端計算機訪問所有的網絡,只允許他們訪問受限的網絡范圍;

  允許那些不符合合規要求的NAP客戶端計算機訪問所有的網絡;

  很顯然,第一種選擇更加安全,第二種選擇更加自由。你的選擇取決于你為NAP設置的設計目標,可能在你部署NAP的時候你不想要那些不符合合規要求的NAP計算機完全訪問網絡,又可能在部署NAP后你改變主意,這樣就需要調整轉變,讓所有的機器都達到合規要求。

  單擊定義NAP健康策略頁面中的下一步。

定義NAP健康策略

  圖9

  在完成NAP執行策略和RADIUS客戶端配置頁面,你會看見將會由向導創建的健康策略、連接請求策略、網絡策略和修復服務組。讓我們來仔細看看這些策略。

NAP執行策略

  圖10

  需要注意的是,這里有一個配置細節連接,當你單擊那個連接的時候會彈出一個網頁,上面有對將由向導創建的各個策略的詳細介紹。

配置細節連接

  圖11

  總結

  在這篇關于NAP客戶端的DHCP執行策略文章的第二部分中,我們探討了NAP策略向導以及向導提供的各種選項的問題。我們發現NAP策略向導能夠幫助我們相對簡單的創建一個完整的NAP策略,因為它能夠創建一些網絡策略、健康策略以及連接策略來控制可以訪問網絡的計算機。

熱詞搜索:

上一篇:10種方法降低內部網絡安全風險
下一篇:無線路由器故障 五大經典案例追蹤分析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
爽爽淫人综合网网站| 亚洲国产精华液网站w| 天天色天天爱天天射综合| 欧美唯美清纯偷拍| 天天av天天翘天天综合网色鬼国产| 色婷婷久久久综合中文字幕| 一区二区三区在线视频免费| 欧美视频一区二区在线观看| 日本欧美一区二区三区| 欧美成人三级电影在线| 成人在线视频一区| 亚洲欧美一区二区三区极速播放| 91豆麻精品91久久久久久| 亚瑟在线精品视频| 日韩欧美精品在线| 国产91精品免费| 亚洲免费看黄网站| 91精品国产一区二区| 韩国欧美一区二区| 日韩伦理av电影| 欧美日韩国产另类一区| 精品一区二区三区在线视频| 国产欧美一区二区在线观看| 欧美影院一区二区三区| 精品一区二区精品| 亚洲激情图片一区| 精品国产伦一区二区三区观看体验| 成人在线一区二区三区| 丝袜美腿亚洲色图| 日本一区二区三区四区在线视频| 欧美性受xxxx黑人xyx性爽| 极品少妇一区二区三区精品视频| 中文字幕中文字幕一区二区| 制服丝袜激情欧洲亚洲| jlzzjlzz欧美大全| 麻豆精品视频在线| 亚洲人成在线播放网站岛国 | 国产成人午夜99999| 亚洲美女视频一区| 精品欧美黑人一区二区三区| 97超碰欧美中文字幕| 久久99精品国产麻豆婷婷洗澡| 亚洲欧洲在线观看av| 精品动漫一区二区三区在线观看| 欧美午夜一区二区三区免费大片| 国产精品1区2区| 天天综合天天做天天综合| 自拍偷自拍亚洲精品播放| 久久天天做天天爱综合色| 精品1区2区3区| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美aⅴ一区二区三区视频| 一区二区欧美国产| 国产精品久久久久国产精品日日 | 欧美一区二区三区四区视频| 波多野结衣的一区二区三区| 久久精品国产久精国产| 一级做a爱片久久| 国产精品久久久久一区二区三区共| 日韩三级在线观看| 91精品国模一区二区三区| 日本丰满少妇一区二区三区| 不卡大黄网站免费看| 国产成人综合在线| 国产一区二区成人久久免费影院| 日韩激情视频在线观看| 午夜精品免费在线| 石原莉奈一区二区三区在线观看| 亚洲国产wwwccc36天堂| 亚洲美女精品一区| 中文字幕中文乱码欧美一区二区| 久久久91精品国产一区二区三区| 精品国产欧美一区二区| 日韩免费在线观看| 精品粉嫩超白一线天av| 精品粉嫩超白一线天av| 久久亚洲精品小早川怜子| 日韩免费性生活视频播放| 日韩一级片网站| 精品剧情v国产在线观看在线| 91精品国产综合久久香蕉麻豆| 欧美男女性生活在线直播观看| 欧美色网站导航| 欧美三级日韩三级国产三级| 欧美男同性恋视频网站| 91精品国产综合久久蜜臀| 日韩欧美久久久| 久久久午夜精品理论片中文字幕| 久久精品亚洲精品国产欧美| 国产三级精品三级| 综合在线观看色| 亚洲国产三级在线| 日本aⅴ免费视频一区二区三区| 日韩av不卡一区二区| 极品美女销魂一区二区三区免费| 国产一区不卡在线| 不卡欧美aaaaa| 色哦色哦哦色天天综合| 欧美精品日韩精品| wwww国产精品欧美| 国产精品久久久久久久久久久免费看 | 欧美日产在线观看| 欧美一区二区免费视频| 精品国产网站在线观看| 中文字幕乱码久久午夜不卡| 亚洲天堂2014| 无码av免费一区二区三区试看| 老司机精品视频导航| 成人黄色国产精品网站大全在线免费观看| 成人精品国产福利| 欧美日韩另类国产亚洲欧美一级| 日韩一区二区三区精品视频| 欧美经典一区二区| 亚洲va中文字幕| 丁香啪啪综合成人亚洲小说| 精品视频在线免费看| 26uuu久久天堂性欧美| 亚洲精品伦理在线| 国产主播一区二区三区| 色婷婷一区二区| 久久女同精品一区二区| 一级女性全黄久久生活片免费| 精品一区二区三区蜜桃| 色偷偷久久一区二区三区| 欧美大胆一级视频| 亚洲欧美一区二区三区久本道91| 六月丁香综合在线视频| 色噜噜狠狠成人网p站| 精品国产91亚洲一区二区三区婷婷| 亚洲少妇中出一区| 国产一区二区精品久久| 欧美日韩国产高清一区二区| 国产精品免费看片| 久久se这里有精品| 欧美日韩视频在线一区二区| 国产精品久久久久影院亚瑟| 六月丁香婷婷久久| 欧美日韩精品一区视频| 亚洲欧洲综合另类在线| 国产成人在线免费| 91精品国产一区二区| 亚洲综合激情小说| 97精品电影院| 久久久精品欧美丰满| 免费人成精品欧美精品| 欧美午夜电影网| 中文字幕日韩精品一区| 国产成人小视频| 久久这里都是精品| 热久久一区二区| 欧美精品三级在线观看| 伊人开心综合网| 91视频观看视频| 国产精品久久毛片a| 国产不卡在线视频| 欧美精品一区男女天堂| 日本sm残虐另类| 欧美一区二区三区精品| 亚洲一区二区三区自拍| 在线视频一区二区三区| 一区二区三区在线观看欧美| 91毛片在线观看| 亚洲欧洲三级电影| 波多野洁衣一区| √…a在线天堂一区| thepron国产精品| 18欧美亚洲精品| 91激情在线视频| 亚洲国产人成综合网站| 欧美亚州韩日在线看免费版国语版| 亚洲乱码国产乱码精品精98午夜| 色哟哟国产精品免费观看| 亚洲三级在线免费| 成人动漫一区二区三区| 亚洲人成网站在线| 欧美色偷偷大香| 日韩精品一二三区| 日韩欧美国产三级电影视频| 久久99精品视频| 久久精品人人爽人人爽| 成人免费av资源| 国产精品久久久久精k8| 91成人在线精品| 日本麻豆一区二区三区视频| 精品久久久久久久久久久久包黑料 | 欧美日韩一区二区三区视频| 午夜免费久久看| 精品盗摄一区二区三区| 成人一级片在线观看| 亚洲精品ww久久久久久p站| 欧美美女bb生活片| 久久丁香综合五月国产三级网站| 精品国产一区二区亚洲人成毛片| 国产.欧美.日韩| 亚洲美女偷拍久久| 91精品国产91久久综合桃花| 国内成人精品2018免费看| 国产精品久久久久久久久动漫 | 欧美体内she精高潮| 五月婷婷激情综合网|