Windows 2008网络访问保护功能应用

如果局域网中有一台计算机感染了病毒,那么整个局域网就会存在所有计算机都被“传染”病毒的危险。为了在局域网中控制普通计算机的接入安全,我们可以利用Win2008系统特有的网络访问保护功能,来禁止存在安全威胁的计算机自由接入局域网网络,下面就是具体的实现操作步骤:

首先安装网络访问保护功能;打开Win2008系统的“开始”菜单,从中依次选择“程序”/“管理工具”/“服务器管理器”命令,从其后出现的服务器管理器窗口左侧区域单击“角色”节点选项,并在对应该节点的右侧显示区域单击“添加角色”功能,打开角色添加向导窗口,依照提示将“网络策略和访问服务”项目选中,之后点击“安装”按钮,再按向导默认设置完成网络访问保护功能的安装任务;

其次创建健康安全标准;在进行这种操作时,我们可以先单击系统任务栏中的“服务器管理器”按钮,从弹出的服务器管理器窗口左侧区域处逐一点选“角色”、“网络策略和访问服务”、“NPS”、“网络访问保护”、“系统健康验证器”节点选项,再单击目标选项右侧区域中的“属性”按钮,打开安全健康验证对话框,点选“配置”按钮,选中常规的“防病毒应用程序已启用”、“已为所有网络连接启用防火墙”、“防病毒程序为最新的”等几种健康安全标准,以后任何需要连接到局域网中的计算机必须同时符合上面的健康标准,Win2008系统才会认为它是健康、安全的计算机;

接着创建安全验证策略;在创建健康的安全验证策略时,我们可以先将鼠标定位于服务器管理器窗口左侧区域中的“网络策略服务器”节点选项,再从目标节点下面逐一展开“策略”、“健康策略”分支,在目标分支下面再点选“新建”按钮,从弹出的安全验证策略对话框中将新的“策略名称”设置为“健康计算机”,将“客户端SHV检查”参数设置为“客户端通过了所有SHV检查”,将“此健康策略中使用的SHV”参数选择为“Windows安全健康验证程序”,最后单击“确定”按钮结束健康的安全验证策略创建操作;按照同样的操作步骤,我们还可以创建一个不健康的安全验证策略,只是在创建这种策略时,我们必须将“客户端SHV检查”参数选择为“客户端未能通过一个或多个SHV检查”,其余参数都和上面相同就可以了;

下面创建新的网络连接策略;将鼠标先定位于服务器管理器窗口左侧区域处“网络策略和访问服务”节点上,并从该节点下面依次点选“NPS”、“策略”、“网络策略”选项,从目标选项下面点选“新建”按钮,此时系统屏幕上会出现一个如图2所示的创建网络连接策略向导窗口;在这里将“策略名称”参数设置为“健康连接”,将“网络访问服务器类型”选项选择为“DHCP Server”,再从其后界面中单击“添加”按钮,同时将“选择条件”选择为先前创建好的“健康计算机”策略,再根据向导默认提示逐一点选“已授予访问权限”、“仅执行计算机健康检查”设置选项,最后再将“策略设置”参数设置为“NAP强制允许完全网络访问”,同时单击“完成”按钮结束网络连接策略创建工作。再按照相同的操作步骤,我们创建一个“不健康连接”的网络策略,只是在进行这种操作时,我们必须将“选择条件”参数选择为“不健康计算机”策略,并且将“策略设置”参数设置为“拒绝访问”选项,其余参数跟上面一模一样;

最后需要对DHCP服务功能进行设置;考虑到普通计算机在访问网络时,首先需要联系局域网中的DHCP服务器,因此我们还必须设置好合适的DHCP服务参数,保证所有计算机的上网连接请求通过DHCP功能转交给Win2008系统的网络访问保护功能进行处理。依次单击服务器系统桌面中的“开始”/“程序”/“管理工具”/“服务器管理器”/“DHCP”选项,进入DHCP服务器控制台界面,打开目标作用域的属性界面,点选该界面中的“网络访问保护”选项卡,在对应选项设置页面中选中“对此作用域启用”选项,同时选中“使用默认网络访问保护配置文件”,最后单击”确定“按钮执行设置保存操作。

完成上面的各项设置任务后,我们日后只需要将待接入到局域网网络中的普通计算机设置成“自动获得IP地址”,那么该计算机的网络连接就会受到Win2008系统网络访问保护功能的控制了,如此一来网络病毒或木马日后就不能通过局域网网络随意“传染”给其他普通计算机了,此时整个局域网网络的运行安全性就能得到有效保证了。

时间: 2024-08-30 15:27:53

Windows 2008网络访问保护功能应用的相关文章

Windows Server 2008网络访问保护设置技巧

在组网规模相对大一些的局域网工作环境中,连接到网络中的每一台计算机安全状况也是各不相同,好一些的既有杀毒软件又有网络防火墙的保护,一般化的往往是只安装了杀毒软件.防火墙中的一种,最差的当然是什么也没有安装了.那些没有任何安全防护的计算机一旦连接到局域网中时,病毒.木马很可能会通过网络袭击局域网中的文件服务器或其他重要计算机,严重时能导致局域网网络发生瘫痪现象. 那对于局域网管理员来说,该如何才能有效制止那些没有采取任何安全措施的计算机直接连接到局域网中呢?对于这样的难题,网络管理员们好像始终没有

Windows Server 2008网络访问保护四步曲

Windows Server 2008提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的http://www.aliyun.com/zixun/aggregation/19937.html">安全补丁.防病毒软件的特征库是否更新.是否启用防火墙等,符合安全条件后才允许进入内部网络.未通过系统健康检查的计算机会被隔离到一个受限制访问网络.在受限制访问网络中,修复计算机的状态(如从

Windows Server 2008网络访问保护控制非法访问

我们发现经常有一些不满足公司http://www.aliyun.com/zixun/aggregation/34129.html">安全策略的计算机接入公司网络,从公司的 DHCP服务器获得TCP/IP配置从而访问公司网络,这会带来了巨大的风险. 其实我们可以使用Windows Server 2008的 网络访问保护(NAP)技术来控制这些客户端从DHCP服务器获得配置,从而达到控制 它们对公司内网访问的目的.下面笔者部署环境就"NAP for DHCP"的部署和测试进

Windows 2008数据执行保护功能应用

Internet中的一些网络病毒或木马,时常会通过安装在Win2008系统中的一些应用程序漏洞,来对本地计算机系统进行非法攻击;为了让应用程序连接网络更加安全,我们可以利用Win2008系统自带的数据执行保护功能来保护目标应用程序,下面就是具体的实现步骤: 首先在Win2008系统桌面中,用鼠标右键单击"计算机"图标,从弹出的快捷菜单中点选"属性"命令,打开对应系统的属性设置窗口,在该设置窗口的左侧位置处,点选"高级系统设置"按钮,进入Win20

开启win2008网络访问保护

  1.安装网络访问保护功能;打开Win2008系统的"开始"菜单,从中依次选择"程序"/"管理工具"/"服务器管理器"命令,从其后出现的服务器管理器窗口左侧区域单击"角色"节点选项,并在对应该节点的右侧显示区域单击"添加角色"功能,打开角色添加向导窗口,依照提示将"网络策略和访问服务"项目选中,之后点击"安装"按钮,再按向导默认设置完成网络访问保

让Windows 2008网络共享访问驶上高速路

在信息爆炸的时代,无论规模大的单位还是规模小的单位,都已经组建了与各自单位规模相对应的局 域网网络;单位中的许多重要资源常常需要通过网络让每一位员工进行共享访问,这样不但能够有效节约 办公费用,而且还能大大提升日常办公效率.原本访问共享资源是一个简单得不值一提的话题,可是到了 Windows Server 2008系统环境下,我们发现共享访问操作有必要"旧题新唱";这不,借助下面的几则访 问秘籍,我们可以轻轻松松地让Windows Server 2008共享访问驶上高速路! 1. 启用

让Windows 2008网络共享更快速

共享访问其实是局域网中一项经常要进行的操作,不要以为这样的操作简单得不值一提,因为访问不同操作系统中的共享资源,需要使用到的共享访问秘籍不一定完全相同:这不,当我们尝试访问Windows Server 2008系统中的共享资源时,发现共享访问速度明显不如以前那样迅速,此时我们必须采用下面的一些秘籍来设置Windows Server 2008系统,才能让该系统环境下的共享访问操作更快一步! 正确设置好共享访问模式 在Windows Server 2008系统环境下,共享访问操作包含两种工作模式,一

巧妙解决Windows XP网络访问慢的难题

Windows XP的网上邻居有许多差强人意的地方:访问速度慢,无法访问其他主机--其实这些问题通过简单的设置都可以很好地解决. 在这之前先确保能够互相PING通. 1.开启guest账户. 2.允许Guest用户访问本机:打开组策略编辑器,依次选择"计算机配置→Windows设置→安全设置→本地策略→用户权利指派",删除"拒绝从网络访问这台计算机"策略中的"GUEST"账号. 3.更改网络访问模式:打开组策略编辑器,依次选择"计算机配

Win8网络访问保护怎么开启

  1.使用Win+R组合键打开运行窗口,输入Services.msc按回车,如下图所示:   2.在打开的服务窗口中,找到Network Access Protecting Agent服务并双击打开,如下图所示:   3.弹出窗口中,点击"启动",然后点击确定按钮,如下图所示: