国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

詳解使用網絡訪問保護(NAP)實現DirectAccess
2013-02-07   微軟TechNet中文站

遠程用戶現在可以通過更安全的方式訪問您公司的網絡。DirectAccess 是 Windows 7 和 Windows Server 2008 R2 中的新功能。通過這項功能,遠程用戶無需連接到虛擬專用網絡 (VPN),就可以安全地訪問 Intranet 資源。

此外,Windows Server 2008 R2 和 Windows 7 中還內置了網絡訪問保護 (NAP) 功能。當客戶端計算機嘗試連接網絡或與網絡通信時,NAP 可監視和評估該計算機的運行狀態。

二者結合將獲得更強大的功能。使用 NAP 實現 DirectAccess,讓您可以指定只有符合系統健康要求的 DirectAccess 客戶端才能通過 Internet 訪問 Intranet 資源。

DirectAccess隧道

使用完全 Intranet 訪問或選定服務器訪問模式的 DirectAccess 客戶端將創建以下連接到 DirectAccess 服務器的 Internet 協議安全性 (IPsec) 隧道:

基礎結構隧道:連接 Intranet 域名系統 (DNS) 服務器和 Active Directory 域服務 (AD DS) 域控制器。默認情況下,此隧道要求使用計算機證書和計算機帳戶 NT LAN 管理器版本 2 (NTLMv2) 憑據進行身份驗證。DirectAccess 客戶端在用戶登錄之前創建此隧道。

管理隧道:在用戶登錄之前連接到其他 Intranet 位置。Intranet 管理服務器也可以創建此隧道,以便遠程管理 DirectAccess 客戶端。與基礎結構隧道相同,默認情況下此隧道也要求使用計算機證書和計算機帳戶 NTLMv2 憑據進行身份驗證。

Intranet 隧道:在用戶登錄之后連接到不在基礎結構和管理隧道規則的目標地址列表中的 Intranet 位置。默認情況下,此隧道要求計算機證書和用戶帳戶 Kerberos 憑據以進行身份驗證。

NAP和IPsec強制

您可以使用很多強制方法部署 NAP,以對連接或通信強制實施系統健康要求。IPsec 強制方法使用健康證書(在增強型密鑰用法 [EKU] 字段中包含系統健康身份驗證對象標識符 [OID] 的數字證書),要求對 Intranet 流量進行 IPsec 保護的 IPsec 連接安全性規則,以及使用健康證書的 IPsec 對等身份驗證。

這種組合可強制使 Intranet 上計算機之間的通信符合系統健康要求。不符合系統健康要求和缺少健康證書的計算機無法在 Intranet 上發起通信。

IPsec 強制部署需要以下內容:

健康注冊機構 (HRA):一臺 Web 服務器,接收并響應 NAP 客戶端以及客戶端發出的驗證系統健康并獲得健康證書的請求。

NAP 證書頒發機構 (CA):公鑰基礎結構 (PKI) 中的 CA(通常是專用的),負責為合規的 NAP 客戶端頒發健康證書。

NAP 健康策略服務器:負責驗證系統健康請求的網絡策略服務器 (NPS)。

更新服務器:包含資源的服務器。NAP 客戶端需要這些資源來更正其不合規的系統健康狀態。

通過 HRA 獲得的健康證書的生命期很短,通常為數個小時。您也可以向需要健康證書以進行 IPsec 對等身份驗證但不需要執行系統健康驗證的服務器頒發生命期更長的豁免健康證書。

使用NAP實現DirectAccess

使用 NAP 實現 DirectAccess 是將系統健康合規性與 DirectAccess 連接過程相集成。當您結合使用 DirectAccess 和 NAP,以便在允許訪問 Intranet 資源之前強制實施系統健康要求時,實際上是利用 NAP 基礎結構來頒發健康證書(HRA、NAP C、NAP 健康策略服務器)并更正系統健康狀態(更新服務器)。您還針對基礎結構、管理和 Intranet 隧道使用 DirectAccess 連接安全性規則。

默認情況下,在 DirectAccess 客戶端和服務器上為基礎結構、管理和 Intranet 隧道配置的連接安全性規則不需要在進行身份驗證時使用健康證書。是否需要修改規則集以便要求健康證書,取決于以下內容:

NAP 部署模式(報告或完全強制)

報告模式不要求系統健康合規。不合規的 DirectAccess 客戶端可以訪問 Intranet。因此,不需要更改 DirectAccess 連接安全性規則。

完全強制模式要求系統健康合規。在此模式中,您必須配置連接安全性規則以要求健康證書,而不是要求普通的計算機證書。

HRA 和更新服務器的位置

您可以在 Intranet 或 Internet 上找到 HRA 和更新服務器。

下文將分別介紹 HRA 和更新服務器的這兩種位置,以及您因此需要做出的更改,以便連接安全性規則要求健康證書。

基于Intranet的HRA和更新服務器

當 HRA 和更新服務器位于 Intranet 上時,DirectAccess 客戶端必須能夠使用計算機證書(而不是健康證書)來訪問它們。健康驗證發生在創建基礎結構和管理隧道之后。DirectAccess 客戶端需要基礎結構隧道來訪問 Intranet DNS 服務器以解析 Intranet 名稱,并需要管理隧道來訪問 HRA 和更新服務器。

圖 1 當 HRA 和更新服務器位于 Intranet 上時,使用 NAP 實現的 DirectAccess。

但是,對于完全強制模式,DirectAccess 客戶端需要健康證書才能訪問其他 Intranet 資源。因此,健康證書要求只適用于 Intranet 隧道的連接安全性規則。

配置步驟

當 HRA 和更新服務器位于 Intranet 上時,若要配置使用 NAP 的 DirectAccess,您需要:

向管理服務器列表中添加 HRA 和更新服務器的 IPv6 地址。您可以使用 DirectAccess 安裝向導中的第三步或使用 Netsh.exe 命令來完成添加。

使用 Netsh.exe 命令在 DirectAccess 服務器組策略對象 (GPO) 中配置 Intranet 隧道規則以要求健康證書。

有關詳細步驟,請參見為 NAP 配置 DirectAccess 連接安全性規則。

您使用 Netsh.exe 自定義 DirectAccess 連接安全性規則時,所做的更改將在您下次應用 DirectAccess 安裝向導的設置時被覆蓋。若要確保保留這些自定義設置,您要么放棄使用 DirectAccess 安裝向導來更改配置,要么在腳本中編譯自定義更改列表,然后在每次應用 DirectAccess 安裝向導的設置時運行該腳本。

工作原理

以下過程描述了當 HRA 和更新服務器只位于 Intranet 上時,使用 NAP 的 DirectAccess 如何作用于 DirectAccess 客戶端:

當 DirectAccess 客戶端啟動并嘗試使用其計算機帳戶登錄 AD DS 域時,它使用其計算機證書創建基礎結構隧道。

熱詞搜索:

上一篇:節省開支 盤點五大免費企業網絡入侵檢測工具
下一篇:避免五大訪問難題 高效使用網絡訪問保護NAP

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国产精品亚洲红杏| 亚洲欧美影音先锋| 蜜臀av一级做a爰片久久| 日韩色视频在线观看| 日韩精品亚洲专区| 91高清视频免费看| 亚洲国产va精品久久久不卡综合| 精品国产电影一区二区| 免费成人你懂的| 久久综合九色综合欧美就去吻 | 视频一区在线视频| 99re8在线精品视频免费播放| 亚洲免费av高清| 亚洲精品国产视频| 一区二区三区精品在线观看| 国产亚洲欧美一级| 欧美日韩一区二区三区免费看| 国产一区二区三区在线观看免费 | 波多野结衣的一区二区三区| 丝袜美腿高跟呻吟高潮一区| 不卡视频在线观看| 国产伦理精品不卡| 欧美精品 日韩| 91超碰这里只有精品国产| 欧美精品久久久久久久久老牛影院| 中文字幕不卡三区| 中文字幕免费一区| 国产成人av电影在线观看| 亚洲成人在线观看视频| 亚洲bt欧美bt精品| 欧美中文字幕亚洲一区二区va在线| 国产乱淫av一区二区三区 | 久久久久久电影| 久久亚洲精品小早川怜子| 五月婷婷色综合| 国产精品18久久久久| 久久色.com| 国产精品一二二区| 久久精子c满五个校花| 日韩国产欧美在线视频| 国产成人精品亚洲日本在线桃色| 国产午夜精品久久| 91美女片黄在线观看| 欧美大片在线观看一区二区| 91麻豆精品久久久久蜜臀| 国产在线精品国自产拍免费| 国产色婷婷亚洲99精品小说| 91在线播放网址| 久久99久久99| 91蜜桃免费观看视频| 亚洲日本中文字幕区| 日本伊人精品一区二区三区观看方式| 日韩网站在线看片你懂的| 国产精品一级黄| 偷拍日韩校园综合在线| 国产欧美一区二区精品秋霞影院| 中文字幕一区不卡| 欧美精品久久天天躁| av成人老司机| 黄色小说综合网站| 国产日韩精品一区二区三区| 欧美色网站导航| 国产欧美精品一区二区色综合| 91一区二区在线| 国产在线一区二区| 老司机午夜精品| 精品在线视频一区| 亚洲成人av一区| 三级久久三级久久| 日本女优在线视频一区二区| 日韩精品欧美精品| 国产自产2019最新不卡| 日韩极品在线观看| 精品一区二区三区日韩| 成人午夜私人影院| 国产精品网站在线观看| 欧美一区二区三区白人| 男人的j进女人的j一区| 自拍视频在线观看一区二区| 欧美主播一区二区三区美女| 91麻豆精品国产91久久久久久| 中日韩免费视频中文字幕| 亚洲国产另类精品专区| 男男视频亚洲欧美| 狠狠色丁香婷婷综合| aa级大片欧美| 欧美日韩小视频| 久久人人97超碰com| 国产精品久久久久四虎| 91影视在线播放| 欧美一级搡bbbb搡bbbb| 国产三区在线成人av| 亚洲视频一二区| 亚洲一区二区三区不卡国产欧美| 国产三级精品三级在线专区| 亚洲宅男天堂在线观看无病毒| 久久精品久久精品| 成人小视频在线| 日韩一区二区三区免费观看| 国产精品女同互慰在线看| 亚洲高清在线视频| 国产iv一区二区三区| 欧美日韩国产美| 99视频精品免费视频| 欧美日韩一卡二卡| 亚洲国产精品99久久久久久久久| 午夜精品爽啪视频| 91美女在线视频| 中文字幕一区在线| 成人涩涩免费视频| 欧美一级日韩免费不卡| 国产女人aaa级久久久级| 亚洲免费视频成人| 色综合视频一区二区三区高清| 久久99精品久久久久久动态图 | 精品国产网站在线观看| 亚洲影院理伦片| 色8久久人人97超碰香蕉987| 国产精品美女久久久久av爽李琼| 激情欧美一区二区三区在线观看| 欧美理论片在线| 亚洲综合清纯丝袜自拍| 色综合久久99| 亚洲自拍与偷拍| 91成人看片片| 亚洲午夜久久久久久久久久久| 91国偷自产一区二区开放时间| 国产精品久久久久久户外露出| 国产一区二区精品久久99| 2023国产精品| www.av精品| 亚洲妇熟xx妇色黄| 91精品在线免费| 狠狠v欧美v日韩v亚洲ⅴ| 国产网站一区二区三区| 色天天综合色天天久久| 一区二区欧美精品| 日韩精品一区二区三区中文不卡| 久久99精品国产| 国产精品乱码人人做人人爱 | 香蕉成人伊视频在线观看| 日韩一区二区三区在线视频| 国产激情视频一区二区三区欧美| 国产精品网站在线播放| 欧美日韩亚洲国产综合| 久久精品国产免费看久久精品| 国产精品美女一区二区三区| 欧美男女性生活在线直播观看| 精彩视频一区二区| 亚洲一级在线观看| 国产精品视频免费看| 精品久久久久久久久久久久久久久 | 亚洲永久精品国产| 26uuu亚洲综合色| 91久久人澡人人添人人爽欧美| 激情综合五月婷婷| 亚洲成人一二三| 亚洲男帅同性gay1069| 日韩精品资源二区在线| 在线观看国产日韩| 99精品视频免费在线观看| 国产又粗又猛又爽又黄91精品| 午夜久久久久久| 亚洲国产日韩av| 亚洲国产精品久久人人爱| 亚洲美女屁股眼交3| 国产精品每日更新在线播放网址| 精品国产123| 久久久av毛片精品| 国产亚洲综合av| 国产精品免费免费| 中文字幕日本乱码精品影院| 国产精品色哟哟| 综合网在线视频| 亚洲另类春色校园小说| 亚洲精品国久久99热| 亚洲成人av资源| 精品一区二区久久久| 国产成人av一区二区| 在线视频观看一区| 3d动漫精品啪啪| 久久蜜桃av一区二区天堂| 中文字幕一区二区三区乱码在线| 亚洲欧美激情小说另类| 视频一区二区中文字幕| 国产美女在线精品| 色偷偷久久一区二区三区| 91精品在线免费观看| 国产精品超碰97尤物18| 日韩在线卡一卡二| av毛片久久久久**hd| 在线播放视频一区| 中文字幕第一页久久| 蓝色福利精品导航| 色女孩综合影院| 中文字幕免费不卡在线| 麻豆成人久久精品二区三区红| 成人一二三区视频| 2024国产精品| 免费看日韩a级影片|