部署NAP For DHCP 限制非法客户端

我们发现经常有一些不满足公司安全策略的计算机接入公司网络,从公司的DHCP服务器获得TCP/IP配置从而访问公司网络,这会带来了巨大的风险。其实我们可以使用Windows Server 2008的网络访问保护(NAP)技术来控制这些客户端从DHCP服务器获得配置,从而达到控制它们对公司内网访问的目的。下面笔者部署环境就“NAP for DHCP”的部署和测试进行一个演示,希望对大家有帮助。

环境描述:

Ctocio:Windows Server 2008的DHCP服务器、NAP服务器

Test:Windows Vista的客户端

1、NAP服务器端配置

(1).配置健康策略服务器

以管理员administrator身份登录Ctocio,依次点击“开始”→“管理工具”,打开“网络策略服务器”窗口。依次展开“NPS(本地)”→“网络访问保护”→“系统健康验证器”,在内容面板双击“Windows安全健康验证程序”,在“Windows安全健康验证程序 属性”对话框,点击“配置”只勾选“防火墙”下的“已为所有网络连接启用防火墙”,取消所有其它选择(注意不需要取消对”Windows Update“的选择),点击“确定“关闭“Windows安全健康验证程序 属性”对话框。(图1)

图1 Windows安全健康验证程序

 需要注意的是,“Windows安全健康验证程序“这一SHV是由微软提供的,主要用于监控客户端计算机安全中心的状态。当然如果你还想监控第三方厂家产品的安全配置,还需要安装由其他厂家开发的SHV的。

(2).配置更新服务器组

在“网络策略服务器”窗口的右窗格的“网络访问保护”下,右击“更新服务器组”,点击“新建”弹出对话框,在“组名“中输入“Windows设置更新服务器组1”,然后点击“添加”,在“IP地址或DNS名称”下输入192.168.1.1,然后点击”确定“两次。说明一下,此组中所包含的服务器实际上应放在受限网络中用于对客户端进行修补的服务器,例如WSUS服务器,病毒库升级服务器等。(图2)

图2 新建WSUS服务器

上一页12 3 4 5 下一页

(0)

相关推荐

  • 部署Windows2003的DHCP服务

    晨晨所管理的网络规模在迅速膨胀,而且电脑数量还在不断增加。为了能把工作搞好,晨晨不断地利用空余时间“充电”。这天他从一些资料中得知,在电脑数量比较多的网络中可以使用DHCP服务为客户端电脑自动分配IP ...

  • 路由器IP指派DHCP和BOOTP不同之处和优缺点对比

    DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作, 主要有两个用途:给内部网络或网络服务供应商自动分配IP ...

  • 路由器DHCP功能设置教程

    什么是DHCP? DHCP就是动态主机配置协议(Dynamic Host Configuration Protocol),它的目的就是为了减轻TCP/IP网络的规划、管理和维护的负担,解决IP地址空间 ...

  • 迅捷无线路由器DHCP失败怎么办

    迅捷无线路由器DHCP失败怎么办

  • 什么是DHCP服务,如何使用DHCP服务?

    DHCP服务介绍 DHCP是动态主机配置协议( Dynamic Host Configuration Protoco )的缩写,使用UDP协议工作,用于向网络中的计算机分配IP地址及一些TCP/IP配 ...

  • linux系统dhcp服务器搭建步骤

    操作方法 01 客户端windows xp sp3 1.查看服务器ip地址 2.检测系统是否已安装DHCP服务,建立光盘挂载点挂载光盘 3.进入光盘并查看内容,并安装DHCP服务安装包 4.检测DHC ...

  • 巧用Windows Server 2008的NPS策略

    单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢? 笔者所在的单位是一家传媒公司,有数百人 ...

  • Windows Server 2008的NPS策略应用

    单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢? 笔者所在的单位是一家传媒公司,有数百人 ...

  • 轻松上手 无线路由器设置从入门到精通图文教程

    众所周知,无线信号是数据传输的载体,这意味着无线网络的稳定与无线信号有着非常直接的关系。其实,要想让无线路由器处于一个非常稳定的状态,必须对路由器进行一系列的合理设置,在实际应用中,很多用户购买了无线 ...