Windows Server 2008网络访问保护控制非法访问

我们发现经常有一些不满足公司">安全策略的计算机接入公司网络,从公司的
DHCP服务器获得TCP/IP配置从而访问公司网络,这会带来了巨大的风险。
其实我们可以使用Windows Server 2008的
网络访问保护(NAP)技术来控制这些客户端从DHCP服务器获得配置,从而达到控制
它们对公司内网访问的目的。下面笔者部署环境就“NAP for DHCP”的部署和测试进行一个演示,希望
对大家有帮助。

  环境描述:

  Ctocio:Windows Server 2008的DHCP服务器、NAP服务器

  Test:Windows Vista的客户端

  1、NAP服务器端配置

  (1).配置健康策略服务器

  以管理员administrator身份登录Ctocio,依次点击“开始”→“管理工具”,打开“网络策略服务器”窗口。依次展开“NPS(本地)”→“网络访问保护”→“系统健康验证器”,在内容面板双击“Windows安全健康验证程序”,在“Windows安全健康验证程序 属性”对话框,点击“配置”只勾选“防火墙”下的“已为所有网络连接启用防火墙”,取消所有其它选择(注意不需要取消对”Windows Update“的选择),点击“确定“关闭“Windows安全健康验证程序 属性”对话框。(图1)  

  图1 Windows安全健康验证程序

   需要注意的是,“Windows安全健康验证程序“这一SHV是由微软提供的,主要用于监控客户端计算机安全中心的状态。当然如果你还想监控第三方厂家产品的安全配置,还需要安装由其他厂家开发的SHV的。

时间: 2024-09-21 02:53:33

Windows Server 2008网络访问保护控制非法访问的相关文章

优化Windows Server 2008网络功能让上网更快捷

虽然Windows Server 2008系统名声在外,可是初次试用之后,不少朋友会发现在该系统环境下上网访问时,总有磕磕绊绊的感觉,这难道是该系统的网络功能被弱化了吗?事实上,Windows Server 2008系统拥有非常强大的网络功能,只是很多朋友对这些功能并不熟悉:此外,该系统由于对安全功能进行了强化,许多缺省设置也阻碍了Windows Server 2008网络功能的充分发挥.为此,本文现在就对Windows Server 2008系统的网络功能进行挖掘,希望下面的内容能让 各位朋友

挖掘Windows Server 2008网络功能 让上网更高效

虽然Windows Server 2008系统名声在外,可是初次试用之后,不少朋友会发现在该系统环境下上网访 问时,总有磕磕绊绊的感觉,这难道是该系统的网络功能被弱化了吗?事实上,Windows Server 2008系 统拥有非常强大的网络功能,只是很多朋友对这些功能并不熟悉:此外,该系统由于对安全功能进行了强 化,许多缺省设置也阻碍了Windows Server 2008网络功能的充分发挥.为此,本文现在就对Windows Server 2008系统的网络功能进行挖掘,希望下面的内容能让各位

Windows Server 2008网络访问保护四步曲

Windows Server 2008提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的http://www.aliyun.com/zixun/aggregation/19937.html">安全补丁.防病毒软件的特征库是否更新.是否启用防火墙等,符合安全条件后才允许进入内部网络.未通过系统健康检查的计算机会被隔离到一个受限制访问网络.在受限制访问网络中,修复计算机的状态(如从

Windows Server 2008网络访问保护设置技巧

在组网规模相对大一些的局域网工作环境中,连接到网络中的每一台计算机安全状况也是各不相同,好一些的既有杀毒软件又有网络防火墙的保护,一般化的往往是只安装了杀毒软件.防火墙中的一种,最差的当然是什么也没有安装了.那些没有任何安全防护的计算机一旦连接到局域网中时,病毒.木马很可能会通过网络袭击局域网中的文件服务器或其他重要计算机,严重时能导致局域网网络发生瘫痪现象. 那对于局域网管理员来说,该如何才能有效制止那些没有采取任何安全措施的计算机直接连接到局域网中呢?对于这样的难题,网络管理员们好像始终没有

Windows Server 2008网络保护策略(NPS)应用

单位员工大部分是移动办公一族,由于病毒库更新不及时.系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络.该如何防守网络访问这扇门呢? 笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者都配备了http://www.aliyun.com/zixun/aggregation/9600.html">笔记本电脑以及上网设备.记者经常携带笔记本电脑出差,很长时间不登录内部网络.网络中统一部署了防病毒软件以及系统补丁更新,记者通过VPN或者其他方式连接公司网络时,连

Windows Server 2008网络保护策略(NAP)指南

Windows Server 2008提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的http://www.aliyun.com/zixun/aggregation/19937.html">安全补丁.防病毒软件的特征库是否更新.是否启用防火墙等,符合安全条件后才允许进入内部网络.未通过系统健康检查的计算机会被隔离到一个受限制访问网络.在受限制访问网络中,修复计算机的状态(如从

Windows Server 2008网络保护策略(NAP)配置

单位员工大部分是移动办公一族,由于病毒库更新不及时.系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络.该如何防守网络访问这扇门呢? 笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者都配备了http://www.aliyun.com/zixun/aggregation/9600.html">笔记本电脑以及上网设备.记者经常携带笔记本电脑出差,很长时间不登录内部网络.网络中统一部署了防病毒软件以及系统补丁更新,记者通过VPN或者其他方式连接公司网络时,连

Windows Server 2008利用防火墙灵活控制VPN

为了尽可能地降低组网费用,同时不能影响移动办公的需求,某单位决定在局域网的文件服务器中安装配置VPN服务器,这样可以让单位可信任员工随时随地通过VPNhttp://www.aliyun.com/zixun/aggregation/18415.html">网络连接,访问单位文件服务器中的重要数据内容,并且这种访问方式安全性也能得到保证,可谓一举两得!最近,单位有一系列很重要的文件存放在VPN服务器中,单位领导希望这些文件只能允许某个特定的员工通过VPN连接进行访问,其他任何员工都无权访问:面

Windows Server 2008网络设置技巧汇总

http://www.aliyun.com/zixun/aggregation/11208.html">Microsoft Windows Server 2008代表了下一代Windows Server.使用Windows Server 2008,IT专业人员对其服务器和网络基础结构的控制能力更强,从而可重点关注关键业务需求.Windows Server 2008通过加强操作系统和保护网络环境提高了安全性.通过加快IT系统的部署与维护.使服务器和应用程序的合并与虚拟化更加简单.提供直观管理