如何为Windows Server 2008配置NAP服务

Windows server 2008发布于08年2月份,是微软网络接入保护(NAP)计划的组成部分,它拥有微软 期待已久的专有网络访问控制架构。本文将讲解NAP在安装过程中需要配置的内容。但是,考虑到微软的 Forefront软件或第三方NAP相关附加产品本身有很多的特性和功能,因此我们所讲解的只是一个简单的 配置,以及部分NAP功能。

我们先打开Network Policy Server然后在下拉框里面配置NAP:


注意到它支持各种不 同的网络连接方法,包括DHCP,802.1x和VPN。可以选择任何一种连接方法,它们都可以使端点连接到受 保护的网络,然后给予该选择一个名称。在配置界面底部提供了帮助文件,这些文件说明了一些在安装 过程中的需求。它们不同于一般的帮助文件,不仅非常好的描述了该网络基础架构中需要的元素,而且 指出了哪些元素是系统不支持的。


例如,有线802.1X 就可以使该向导建立连接请求策略以及健康配置NAP网络系统。

802.1x使用的NAP enforcement

基于端口的网络访问控制802.1x使用的NAP enforcement客户端的部署是基于运行在 网络策略服务器(NPS)和EAP enforcement主客户端组件之上的。使用基于802.1x的NAP enforcement客 户端,NPS服务器可以指示一个802.1X认证交换机和兼容802.1X的无线接入点,从而调整不符合802.1x网 络的客户端。NPS服务器通过运用IP过滤器和虚拟局域网连接标识符,可以限制客户端的网络接入。 802.1x的enforcement客户端通过访问802.1x的服务器,对所有访问网络的计算机提供强大的网络访问限 制。

时间: 2024-10-29 05:28:24

如何为Windows Server 2008配置NAP服务的相关文章

将Windows Server 2008配置成VISTA桌面系统

虽然Windows Server 2008是服务器系统,但作为DIYer,只要是操作系统,都是可以用的.何况Windows Server2008和VISTA都是同一个内核,将Windows Server 2008配置成VISTA作为桌面系统其实也是很简单的.&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   虽然Windows Server2008是服务器系统,但作为DIYer,只要是操作系统,都是可以用的.何况

Windows Server 2008 IPsec NAP网络详解

本篇为上篇Direct Access成功搭建之后,添加IPsec NAP功能,为Direct Access客户端提供安全加固方案,保证内部网络安全. 一 .NAP(Network Access Protection)功能简述 网络访问保护 (NAP).NAP 是一种创建.强制和修正客户端健康策略的技术,包含在 Windows http://www.aliyun.com/zixun/aggregation/15470.html">Vista? 客户端操作系统和 Windows Server

Windows Server 2008中NAP网络保护策略

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   单位员工大部分是移动办公一族,由于病毒库更新不及时.系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络.该如何防守网络访问这扇门呢?     笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者都配备了笔记本电脑以及上网设备.记者经常携带笔记本电脑出差,很长时间不登录内部网络.网络中统一部署了防病毒软件以及系统补丁更新,记者通过

分析Windows Server 2008 R2终端服务

随着Windows Server 2008 R2的发布,微软的VDI将包括几个你所熟悉的组件集成.这些组件中最引人注目的组件就是Hyper-V和Terminal Services,或者现在为人熟知的Remote Desktop Services(RDS).在本文中,TechTarget中国的特约虚拟化专家Greg Shields将解释Terminal Services组件是如何集成在Windows Server 2008 R2里的,又是如何编排和管理微软VDI部署的. Hyper-V与RDS:宿

Nagios监控Windows Server 2008配置方法_win服务器

1.安装NSClient++ 访问http://nsclient.org/nscp/下载NSClient++,这里我使用的是NSClient++-0.3.9-x64的msi安装包.下载之后直接安装,过程中会提示输入Nagios监控服务器地址和密码.地址填写正确,密码不用设置.Nagios监控服务器事先在监控Linux服务器时候已经搭建好,以后再和大家分享.安装如下图所示: 2.配置NSClient++ 编辑安装目录下的NES.ini文件,打开NSClient++的端口.方法为找到:[NSClie

windows server 2008系统安装SNMP服务

为了能更好的监控服务器的运行情况,特意在公司的一台服务器搭建了一个监控平台使用的cacti,根据SNMP协议进行服务器的监控. 既然是使用SNMP协议进行,那我们就要安装该协议,windows server 2008系统上安装SNMP协议和windows server 2003是不同的. Windows server 2003是通过组建的形式安装的,而windows server 2008则不是. 我们来看截图: 我们首先需要打开"开始"-"管理工具"-"

在IIS中为SQL Server 2008配置报表服务

不知道是不是SQL Server 2008的Bug,我在安装了SQL2008后(选择了安装报表服务的),但是在IIS中 根本没有报表服务的虚拟目录.只是这么一个问题,其他BI设计器.报表服务等都还算正常. 要正常使用报表服务则需要手动添加报表服务的虚拟目录,具体操作如下: (1)运行inetmgr打开IIS管理器. (2)新建应用程序池Report,使用默认配置即可,该应用程序池用于报表服务专用. (3)在默认网站中新建虚拟目录Reports,本地路径是C:\Program Files\Micr

Windows Server 2008配置服务群集

最近配置SharePoint 2013 WFE 时,客户提到要让多台WFE能load balance,于是研究了下Network Load Balancing. 当把一台服务器(包括Web服务器.FTP服务器或者流媒体服务器等等)放入网络中之后,随着客户端数量的不断增加,人们往往需要功能更强大.处理速度更快的服务器.为了解决这个问题,如果将原有的服务器替换成功能更强大.处理速度更快的服务器显然并不是值得称道的办法.但是如果能把新服务器添加到原有服务器的处理能力基础上而不是替换它,这种方案毫无疑问

Windows Server 2008之终端服务TS WEB ACCESS

终端服务在这里就不多做介绍了,我的Blog里有一篇介绍Windwos Server 2003 Terminal Services 的介绍,比起前面的版本,有很多改进的地方,下面演示的就是它其中的一个新功能:通过TSWebAccess部署RemoteApp(单台服务器),话不多说,开始吧! 默认终端服务是没有安装的,我需要到服务器管理里去添加终端角色 下面这里我只选择了三项,TS授权需要"米",TS网关因为在这里是测试环境就没有用到internet.所以在内部测试选择这三项就可以了.