Windows Server 2008组策略部署IPsec服务器与域隔离(1)

前面我们介绍了如何部署IPsec NAP健康政策,描述了示例网络并列举出使NAP与IPsec政策共同作用的 主要操作步骤,本文我们将继续对这方面进行深入的讨论――如何安装和配置网络策略服务器、健康注册 授权管理和附属CA。

如何安装和配置网络策略服务器、健康注册授权管理和附属CA

现在,让我们将注意力转移到网络策略服务器上。网络策略服务器或者说NPS机器,发挥着RADIUS服务 器的作用。NPS是前微软网络接入服务器(IAS)的新名称,实际上这个新NPS服务器有两个组件:RADIUS组 件(包括对NAP的新的支持)以及RRAS组件。在这里我们对RRAS组件并不感兴趣,所以我们不会讨论如何对 RRAS进行安装配置。

我们需要遵循以下步骤来在机器上安装和配置NPS服务器、健康注册授权管理以及附属CA:

向NAP豁免组(Exempt Group)添加网络策略服务器

重新启动网络策略服务器

为网络策略服务器申请一个计算机证书

查看安装在网络策略服务器上的计算机和健康证书

安装网络策略服务器、健康注册授权管理以及附属CA

配置网络策略服务器上的附属CA

对健康注册授权管理的请求证书、发放证书和管理证书启用权限

将健康注册授权管理配置为使用附属CA来发放健康证书

现在让我们来看看这些步骤的具体操作。

时间: 2024-10-29 22:16:26

Windows Server 2008组策略部署IPsec服务器与域隔离(1)的相关文章

Windows Server 2008组策略部署IPsec服务器与域隔离(2)

安装网络策略服务器.健康注册授权管理以及附属CA 安装角色服务使WIN2008SRV1 成为一个NAP健康策略服务器, NAP执行服务器和NAP CA服务器. 在WIN2008SRV1上执行下列操作步骤: 1.在服务器管理器中,在角色摘要(Roles Summary),单击添加角色,然后单击下一步. 图13 2.在选择服务器角色(Select Server Roles)页面,选择Active Directory Certificate Services以 及Network Policy and

Windows Server 2008组策略部署IPsec服务器与域隔离(3)

配置网络策略服务器上的附属CA 附属CA必须配置为自动发放证书,当符合NAP策略要求的NAP客户端发送证书请求时.默认情况下,独 立的CA在发放证书前必须得到管理员的批准,我们不想浪费时间等待管理员的批准,所以我们将机器配置 为当要求发出时独立的CA将自动发放证书. 在WIN2008SRV1上执行下列操作步骤: 1.在WIN2008SRV1上,单击开始,然后单击运行,输入certsrv.msc,然后按回车; 2.在认证授权控制台树中,右键单击msfirewall-WIN2008SRV1-CA,

Windows Server 2008中如何部署VPN服务器

部署PPTP VPN服务器建议遵循以下流程: 域控制器中部署Active Directory Domain Services服务.WINS服务以及DHCP服务. 域控制器中创建域用户,并赋予"允许远程访问"的权限. PPTP VPN服务器加入域. PPTP VPN服务器中部署"网络策略和访问服务",配置"路由和远程访问". 客户端计算机创建VPN连接. 部署SSL VPN服务器建议遵循以下流程: 域控制器中部署Active Directory D

如何在Windows Server 2008 R2上部署远程桌面网关

本文介绍如何在http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2上部署远程桌面网关,需要注意的是,在安装该角色之前,如同其他众多需要AD环境的角色一样,我们需要准备相应的软件环境方可.这包括:远程桌面连接客户端计算机.Active Directory 域服务域控制器以及RD 会话主机服务器等.鉴于篇幅,该项具体步骤略过,我们直接进入正题. 本文中描述的测试环境包括四台连接到专用网络且使用以下操

Windows Server 2008 R2上部署Exchange Server 2010图文教程_win服务器

这两个产品可谓是09年下半年微软推出的重头产品,均为64位架构,而且其功能和性能远远超出了其早期版本,在此不再对这方面的内容做过多的描述. Windows Server 2008 R2和Exchange Server 2010的结合是"完美"的.对于Exchange Server 2010的前一版本Exchange Server 2007来讲,只能运行在Windows Server 2008操作平台上,因此,想要在Windows Server 2008 R2部署Exchange 看来只

Windows Server 2008 R2中部署BranchCache

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Windows Server 2008 R2的分支机构(BranchCache)功能比Windows Server 2003 R2和Windows Server 2008都有了不小的改进.从本质上讲,BranchCache就像一个大文件柜,储存了本地办公网络的一份内容检索的副本.当其它客户端在同一网络上要求这些内容时,客户端就可以快速检查,并确认它在本地的位置.

用Windows Server 2008的WDS部署客户端系统

WDS(Windows Deployment Servic)即Windows部署服务,是微软最新的映像部署工具,它已经替代了此前的Remote Installation Services(RIS),主要用于对Windows Vista和Windows Server 2008的部署(当然WDS也支持对Windows XP和Windows Server 2003的部署,不要要做一定的调整).这是一款更高效.更便捷的映像部署工具,利用WDS我们就可以通过网络快速部署客户端系统.本文将以Windows

Windows Server 2008 DNS 高级部署

试验环境: Windows Server 2008 主DNS Windows Server 2008 辅助区域DNS 创建委派 主DNS地址:192.168.19.100 辅助DNS地址:192.168.19.101 测试目的: 搭建DNS创建辅助区域,创建委派,然后来验证. 部署过程: 首先我们主DNS已经部署完成,在此之前,我们已经完成了DNS各种记录的创建,DNS的安装部署,此部署中我们只需要部署辅助区域的DNS,以及委派的创建,并通过案例来完成. 1. 首先我们在主DNS上面查看我们是不

Windows Server 2008 R2实战:DHCP服务器迁移过程篇

本系列文章介绍了将现有 DHCP 服务器设置迁移到运行 http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2 的服务器的步骤.如下图显示,迁移前过程包括手动收集数据,然后是在目标服务器和源服务器上运行程序.迁移过程包括源服务器和目标服务器迁移过程,这些过程使用 Export 和 Import cmdlet 自动收集.存储和迁移服务器角色设置.迁移后过程包括验证目标服务器是否已经成功替换源服务器并