Windows Server 2008 R2部署NAP技术解决内网安全隐患问题

  一、 NAP(Network Access Protection)概述

  NAP是一种包含在">Windows Server 2008 R2、Windows Server 2008 、Windows Vista、Windows 7和Windows XP SP3中的策略执行平台,旨在通过计算机健康状态检测技术,保护企业内部网络免受非安全客户端的网络威胁。通过NAP平台,系统管理员可以自定义健康安全策略,在客户端访问企业网络之前,使用策略检测客户端健康状态,确保接入企业网络的客户端安全状态良好,并且阻止不健康的客户端接入,将它们放入受限网络,进行健康修补,直到符合健康策略为止。

  同时,NAP也提供了应用程序接口集,使第三方厂商能够为健康策略验证,网络访问限制等功能提供诸如防病毒、补丁管理、VPN和网络设备的第三方解决方案。

  二、 网络访问保护组件

  网络访问保护包括3个主要的特性组件,它们都包含在Windows Server 2008的功能中。

  健康状况组件

  系统健康状态代理(System Health Agent):检查系统健康状态,如补丁、反病毒、反间谍软件的新旧程度等。

  系统健康验证器(System Health Validator):验证系统健康状态代理的所提供的信息,并给出声明。

  系统健康状态服务器:定义客户端的健康状态需求。在Windows Server 2008中,是指网络策略服务器(Network Policy Server)。

  修正服务器:为不符合健康状态要求的客户端提供修补,比如安装补丁,升级杀毒软件病毒库,使之成为健康状态。

  强制组件

  强制客户端(Enforcement Client):指使用NAP平台的客户端。Windows 7、Windows vista、Windows XP SP3都支持NAP,并且都内置系统健康代理组件。强制客户端请求访问网络、与提供网络访问的 NAP 服务器(如 NAP 服务器)交流客户端计算机的健康状态,并与 NAP 客户端体系结构的其他组件交流客户端计算机的受限状态。

  网络访问设备:提供NAP客户端的网络访问,比如交换机和无线AP。

  健康注册机构:给健康客户端颁发安全证书。

时间: 2024-10-09 22:19:23

Windows Server 2008 R2部署NAP技术解决内网安全隐患问题的相关文章

Windows Server 2008 R2分支缓存技术BranchCache

相较于之前的版本,http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2有了不小的提升,除了虚拟机Hyper-V的重大改进以外,当属与Windows 7无缝配合的DirectAccess以及BranchCache技术最吸引笔者.在Tech.Ed 2009大会有关<Windows Server 2008 R2 技术预览>课程中,微软数据中心技术方案顾问吴斌全面阐释了Win2008 R2全

Windows Server 2008 R2上部署Exchange Server 2010图文教程_win服务器

这两个产品可谓是09年下半年微软推出的重头产品,均为64位架构,而且其功能和性能远远超出了其早期版本,在此不再对这方面的内容做过多的描述. Windows Server 2008 R2和Exchange Server 2010的结合是"完美"的.对于Exchange Server 2010的前一版本Exchange Server 2007来讲,只能运行在Windows Server 2008操作平台上,因此,想要在Windows Server 2008 R2部署Exchange 看来只

WIN2008 R2 Active Directory 之二 部署企业中Windows Server 2008 R2额外域控制器_win服务器

题外话--谨以此文纪念"痛苦"的交规考试以98分通过.小弟准备考驾照,最近被交规,就把博文之事放下了.哈哈哈,今天刚一通过就马上来码字儿了!  通过<部署企业中第一台Windows Server 2008 R2域控制器>(http://www.jb51.net/article/38401.htm)已经完成了企业中Windows网络域森林的建立.但是,在企业中对于AD来讲,为了保证安全稳定运行,至少需要两台以上的物理域控制器. 在早期的Windows中可以部署备份域控制器(B

WIN2008 R2 Active Directory 之一 部署企业中第一台Windows Server 2008 R2域控制器_win服务器

前言 对于活动目录(AD)来讲,从Windows 2000到现在有非常多的文章在对其进行探讨,微软公司每推出一代新的Windows系统,这一重要服务技术不管是从功能上还是从性能上都在不断进步.在此,以最新Windows Server 2008 R2(以后简称WIN08R2)系统为例,从零开始讲述关于WIN08R2活动目录相关技术.希望能一直坚持写完! --胖哥 通过多年来AD在企业中的部署,技术人员几乎都知道与活动目录相关的一系列概念了,如:域.域树.域林.OU和站点,还有域控制器(DC)等.那

Windows Server 2008 R2忘记管理员密码后的解决方法_win服务器

在日常的工作中,对于一个网络管理员来讲最悲哀的事情莫过于在没有备用管理员账户和密码恢复盘的情况下遗忘了本地管理员账户密码. 在早期的系统中,遇到这种事情可以使用目前国内的很多Windows PE光盘来解决.但是,对于Windows Server 2008 R2来讲,只靠简单的这些操作是暂时无法解决密码问题的. 但是,可以通过替换文件,使用变通的方法,可以在绕过登录的情况下,使用命令提示行方式,添加本地管理员账户或修改管理员账户密码. 具体操作方法是: 一.使用Windows Server 200

解决Windows Server 2008 R2无法连接无线网络问题

使用Windows Server 2008和Windows Server 2008 R2的用户可能会在安装完成后发现这样的问题:检测不到无线网络. 于是,到官网下载安装驱动.重启.折腾完之后发现依然无法连接网络.打开设备管理器,发现无线网络适配器工作正常.再利用系统内置的自我诊断和修复系统进行诊断,发现没有问题.也就是说,无论是硬件还是驱动都不存在问题. 事实上,这个问题本身就并非无线网络适配器的问题.而是Windows Server 2008和Windows Server 2008 R2系统本

组策略错误报告Windows Server 2008 R2解决方法

本文主要介绍了Windows Server 2008 R2组策略的错误报告解决.结合环境拓补图让我们自己学习下有关的组策略解决方案. 之前我们向大家介绍了组策略与桌面管理相结合 保护用户数据安全.其实在Windows Server 2008 R2中,微软增加了1000多个Windows Server 2008 R2和Windows 7特有的组策略对象及多个新组件,用来扩充Windows 活动目录组策略管理的核心能力.但组策略的基本功能没有变化,但具有更多的选项和设置.下面的一例事件是我在日常工作

如何在Windows Server 2008 R2上部署远程桌面网关

本文介绍如何在http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2上部署远程桌面网关,需要注意的是,在安装该角色之前,如同其他众多需要AD环境的角色一样,我们需要准备相应的软件环境方可.这包括:远程桌面连接客户端计算机.Active Directory 域服务域控制器以及RD 会话主机服务器等.鉴于篇幅,该项具体步骤略过,我们直接进入正题. 本文中描述的测试环境包括四台连接到专用网络且使用以下操

Windows Server 2008 R2中部署BranchCache

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Windows Server 2008 R2的分支机构(BranchCache)功能比Windows Server 2003 R2和Windows Server 2008都有了不小的改进.从本质上讲,BranchCache就像一个大文件柜,储存了本地办公网络的一份内容检索的副本.当其它客户端在同一网络上要求这些内容时,客户端就可以快速检查,并确认它在本地的位置.