Windows Server 2008网络访问保护设置技巧

  在组网规模相对大一些的局域网工作环境中,连接到网络中的每一台计算机安全状况也是各不相同,好一些的既有杀毒软件又有网络防火墙的保护,一般化的往往是只安装了杀毒软件、防火墙中的一种,最差的当然是什么也没有安装了。那些没有任何安全防护的计算机一旦连接到局域网中时,病毒、木马很可能会通过网络袭击局域网中的文件服务器或其他重要计算机,严重时能导致局域网网络发生瘫痪现象。

那对于局域网管理员来说,该如何才能有效制止那些没有采取任何安全措施的计算机直接连接到局域网中呢?对于这样的难题,网络管理员们好像始终没有找到有效的应对办法;不过,自从有了Windows Server 2008系统后,这样的难题就被迎刃而解了,因为该系统推出了一种新的安全防护措施——网络访问保护功能,该功能会自动对访问局域网的所有普通计算机强制进行安全检查,如果发现其安全健康标准不达标时,会责令其立即采取安全修正措施,或者干脆禁止其访问局域网网络,那样一来局域网网络的安全性就能得到有效保证了!

  走近网络访问保护

  网络访问保护功能,其实并不是Windows Server 2008系统所特有的,早在Windows Vista系统中该功能就被推出了,只是该功能在Windows Server 2008组网环境中有了更大的用武之地;网络访问保护功能可以对连接到局域网中的所有普通计算机强行执行安全检查,以便确保那些通过安全检查的普通计算机才能连接到局域网中,对于那些安全标准不达标的普通计算机来说,网络访问保护功能则会强制其及时采取相关措施进行安全防护,或者干脆禁止其访问局域网网络,那样一来局域网网络的安全性就能得到有效保证了。

  不同的局域网工作环境,对网络访问的安全性要求是不相同的,网络访问保护功能可以允许网络管理员依照局域网的实际组网情况,来个性化定制网络访问健康策略,并能灵活地指定究竟哪些计算机连接到局域网中时需要进行健康策略安全验证;当局域网中有计算机没有通过网络访问保护功能的安全检查时,该功能还允许网络管理员通过合适设置,来指定这些没有安全达标的普通计算机是连接到一个受限制的网络,还是进行其他安全修正操作,直到它们的安全检查符合网络访问保护功能设定的健康策略为止。

  为了让那些安全措施不合格的普通计算机能够重新通过安全审查,网络访问保护功能特意内置了系统运行状况代理、系统健康验证器、第三方网络安全保护应用程序等功能组件,来帮助普通计算机自动使用网络管理员之前设置好的安全解决方案,比方说安装杀毒软件、更新补丁程序、使用虚拟连接通道、安装防火墙程序等。

  当然,我们在这里需要弄清楚的是,网络访问保护功能自身是没有抵抗入侵、查杀病毒木马本领的,它其实是起一种牵头、协调作用,将局域网中的安全措施、安全设置以及第三方安全工具协调好,让它们在关键时刻各司其责、分工协作,共同保护局域网网络能够安全运行。

  网络访问保护原理

  利用网络访问保护功能保护局域网运行安全时,往往需要经过安全健康认证检查、网络安全隔离、强制安全修正以及持续安全监控等工作环节。

  为了检查普通计算机的安全性是否符合要求,我们必须之前就要定义好一组安全健康标准,以便通过该健康标准对普通计算机进行安全评估。当有普通计算机尝试连接局域网网络时,网络访问保护功能就会自动使用安全健康标准对照检查普通计算机的安全状况,一旦发现普通计算机不符合安全健康标准时,网络访问保护功能就会认定它们为不安全的计算机。对于那些不安全的普通计算机来说,网络访问保护功能可以通过合适设置将普通计算机的网络连接设置成适当状态,例如可以将不安全的计算机设置成隔离状态,让其从局域网网络中逻辑隔绝开来,直到普通计算机通过安全检查为止。
 
为了让那些不安全的普通计算机快速恢复到安全状态,网络访问保护功能的强制安全修正环节会自动要求不安全的计算机连接到指定的服务器中下载、安装网络病毒程序或系统漏洞补丁程序;对于那些安全的普通计算机来说,网络访问保护功能仍然会对它们进行继续监控。

时间: 2024-08-31 21:06:11

Windows Server 2008网络访问保护设置技巧的相关文章

Windows Server 2008网络访问保护四步曲

Windows Server 2008提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的http://www.aliyun.com/zixun/aggregation/19937.html">安全补丁.防病毒软件的特征库是否更新.是否启用防火墙等,符合安全条件后才允许进入内部网络.未通过系统健康检查的计算机会被隔离到一个受限制访问网络.在受限制访问网络中,修复计算机的状态(如从

Windows Server 2008网络访问保护控制非法访问

我们发现经常有一些不满足公司http://www.aliyun.com/zixun/aggregation/34129.html">安全策略的计算机接入公司网络,从公司的 DHCP服务器获得TCP/IP配置从而访问公司网络,这会带来了巨大的风险. 其实我们可以使用Windows Server 2008的 网络访问保护(NAP)技术来控制这些客户端从DHCP服务器获得配置,从而达到控制 它们对公司内网访问的目的.下面笔者部署环境就"NAP for DHCP"的部署和测试进

windows server 2008下的一些设置技巧及优化

今天把以前的windows server 2003给覆盖了,在C盘地下安装了windows server 2008.安装好windows server 2008后,系统很多地方都需要设置.我就说下我遇到的一些问题吧,关于其他的一些小问题网上有,我在后面也贴出来了. 1.关于驱动的问题 安装windows server 2008后,驱动都没有安装,不能上网也不能听声音.在安装之前,最好先准备好相应的网卡驱动(只需要网卡驱动就可以,也许原本的驱动盘里面的驱动不兼容 windows server 20

挖掘Windows Server 2008网络功能 让上网更高效

虽然Windows Server 2008系统名声在外,可是初次试用之后,不少朋友会发现在该系统环境下上网访 问时,总有磕磕绊绊的感觉,这难道是该系统的网络功能被弱化了吗?事实上,Windows Server 2008系 统拥有非常强大的网络功能,只是很多朋友对这些功能并不熟悉:此外,该系统由于对安全功能进行了强 化,许多缺省设置也阻碍了Windows Server 2008网络功能的充分发挥.为此,本文现在就对Windows Server 2008系统的网络功能进行挖掘,希望下面的内容能让各位

优化Windows Server 2008网络功能让上网更快捷

虽然Windows Server 2008系统名声在外,可是初次试用之后,不少朋友会发现在该系统环境下上网访问时,总有磕磕绊绊的感觉,这难道是该系统的网络功能被弱化了吗?事实上,Windows Server 2008系统拥有非常强大的网络功能,只是很多朋友对这些功能并不熟悉:此外,该系统由于对安全功能进行了强化,许多缺省设置也阻碍了Windows Server 2008网络功能的充分发挥.为此,本文现在就对Windows Server 2008系统的网络功能进行挖掘,希望下面的内容能让 各位朋友

解决Windows Server 2008控制面板没有个性化设置的方法

解决Windows Server 2008控制面板没有个性化设置的方法 桌面只有一个"回收站",很不方便.其它的像:我的电脑,网络邻居,IE等,找不到在哪里能设置在XP下我是知道如何设置的,2008 R2下就晕了.在gpedit.msc中发现了Hide Network from http://www.aliyun.com/zixun/aggregation/16493.html">Desktop 等几个东东,禁用了也没效果. ======================

Windows Server 2008网络设置技巧汇总

http://www.aliyun.com/zixun/aggregation/11208.html">Microsoft Windows Server 2008代表了下一代Windows Server.使用Windows Server 2008,IT专业人员对其服务器和网络基础结构的控制能力更强,从而可重点关注关键业务需求.Windows Server 2008通过加强操作系统和保护网络环境提高了安全性.通过加快IT系统的部署与维护.使服务器和应用程序的合并与虚拟化更加简单.提供直观管理

Windows Server 2008网络保护策略(NPS)应用

单位员工大部分是移动办公一族,由于病毒库更新不及时.系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络.该如何防守网络访问这扇门呢? 笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者都配备了http://www.aliyun.com/zixun/aggregation/9600.html">笔记本电脑以及上网设备.记者经常携带笔记本电脑出差,很长时间不登录内部网络.网络中统一部署了防病毒软件以及系统补丁更新,记者通过VPN或者其他方式连接公司网络时,连

Windows Server 2008网络保护策略(NAP)指南

Windows Server 2008提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的http://www.aliyun.com/zixun/aggregation/19937.html">安全补丁.防病毒软件的特征库是否更新.是否启用防火墙等,符合安全条件后才允许进入内部网络.未通过系统健康检查的计算机会被隔离到一个受限制访问网络.在受限制访问网络中,修复计算机的状态(如从