我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Windows Server 2008的NPS策略应用

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Windows Server 2008的NPS策略应用

  单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢?

  笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者都配备了笔记本电脑以及上网设备。记者经常携带笔记本电脑出差,很长时间不登录内部网络。网络中统一部署了防病毒软件以及系统补丁更新,记者通过VPN或者其他方式连接公司网络时,连接时间非常短,不能够立即下载系统补丁和病毒库。由于病毒库更新不及时,以及系统补丁没有安装,使其笔记本电脑处于“危险”状态,一旦感染病毒并将病毒或者木马等其他恶意软件带到内部网络中,将对网络造成极大影响。

  有什么样的方法,可以在刚登录网络时,自动检测客户端计算机的安全性,符合安全标准后,才允许登录到网络中呢?那就是NAP,网络保护策略。

 

  Windows Server 2008提供了NAP(Network Access Protection)功能,网络保护策略是任何客户端计算机(客户端以及VPN客户)必须通过网络健康检查,如是否安装最新的安全补丁、防病毒软件的特征库是否更新、是否启用防火墙等,符合安全条件后才允许进入内部网络。未通过系统健康检查的计算机会被隔离到一个受限制访问网络。在受限制访问网络中,修复计算机的状态(如从补丁服务器下载专门的系统补丁,强制开启防火墙策略等),在达到网络健康标准后,才允许接入公司内部网络。

  Windows Server 2008提供了多种网络访问保护的方法,最简捷的方法就是使用NPS(Network Policy Server)策略配合DHCP服务,完成网络访问保护。部署该策略,需要对客户端计算机进行配置:在组策略中启用“启用安全中心(仅限域PC)”策略;启用“DHCP隔离强制客户端”策略。启用NAP代理服务,建议设置为“自动”启动模式。

  

默认安装完成Windows Server 2008后,没有安装NPS(网络访问策略)服务,需要网络管理员手动安装该服务。

  启动“服务器管理器”,运行“角色添加”向导,在选择服务器角色对话框的“角色”列表中,选择需要安装的“网络策略和访问服务”选项,其他按默认安装即可。

  安装完成NPS服务后,成员服务器中的DHCP服务将被新的包含NPS功能的组件所取代,网络管理员需要对NPS涉及的DHCP选项进行配置。在默认状态下,NPS关联的组件“网络访问保护”没有被启用,该策略在DHCP作用域属性中,启用该策略。

  NAP通过添加的“用户类作用域”类别,使计算机在同一作用域内的受限网络和不受限网络访问之间切换。在向状态不良的客户端计算机提供租约时,会使用这组特殊的作用域选项(DNS服务器、DNS域名、路由器等)。例如,提供给状态良好的客户端的默认 DNS 后缀为“book.com”,而提供给状态不良的客户端的DNS后缀为“Testbook.com”。

 

  NPS策略包含四部分的内容,分别为:网络健康验证器、更新服务器组、健康策略和网络策略,将对加入到公司网络的计算机进行验证、隔离、补救以及健康策略审核。

  网络健康验证器:评估计算机运行状态,需要执行哪些检查以及设置检查列表,根据设置的策略检测连接到网络中的计算机哪些是安全的,哪些是不安全的,例如防火墙关闭就认为不安全、没安装杀毒软件就是不安全的计算机等。启动“网络策略服务器”组件,打开“NPS(本地)”→“网络访问保护”→“系统健康验证器”,在属性列表中配置需要检测的状态,如图1所示。

  更新服务器组:允许网络管理员设置状态不良的计算机可以访问的系统,通过访问定义的系统,状态不良的计算机将恢复到正常状态。在设置的过程中,注意目标服务器的IP地址和DNS域名解析要一致。启动“网络策略服务器”组件,打开“NPS”→“网络访问保护”→“系统健康验证器”,新建一个“更新服务器组”,设置病毒库更新服务器或者补丁更新服务器的IP地址以及名称。

  健康策略用于创建客户端计算机是否健康的标准。建议创建两个策略,一个是安全计算机策略,另一个是不安全计算机的策略。网络健康验证器验证出来的计算机如果是安全的就归类到安全计算机策略中,如果网络健康验证器验证计算机是不安全的,将归类到不安全计算机的策略。启动“网络策略服务器”组件,打开“NPS”→“策略”→“健康策略”,新建两个“健康策略”,一个是“通过所有安全验证”策略,如图2所示;另一个是“没有通过安全健康检查”策略。

  网络策略:定义处理逻辑规则,根据计算机运行状况确定如何对其进行处理。网络健康验证器、更新服务器组以及健康处理通过网络策略组合在一起。网络策略由管理员定义,用于指导NPS如何根据计算机的运行状态处理计算机。NPS会从上到下评估这些策略,一旦计算机与策略规则相符,处理将立即停止。

  已经创建的两条策略,分别为“通过所有安全验证”策略和“没有通过网络安全检查”策略。 上一页12 下一页 阅读全文

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Windows Server 2008的NPS策略应用

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Windows Server 2008的NPS策略应用

单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢?笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者javascript都
2023-05-24

Windows Server 2008域环境下组策略两例应用

作为微软最新的服务器编程平台,Windows Server 2008确实强大。基于Server 2008D的AD功能更强劲,管理更加细化,特别是在组策略方面有了不少改进。比如,笔者将要和大家分享的这两例应用,在实践中就能帮你解决很多难题。使
2023-05-24

详述Windows Server 2008全面审核策略

在信息技术世界里,变更是永恒的。如果您的 IT 组织与大多数其他 组织并无二致,那么了解在您的环境中所发生的变更就会成为您不得不面对的压力,而且这种压力与日俱增。IT 环境的复杂性和规模不断变大,由于管理错误和意外数据泄漏所带来的影响也越来
2023-05-24

用组策略保护Windows Server 2008系统安全

尽管Windows Server 2008系统的安全性要领先其他操作系统一大步,不过默认状态下过高的安全级别常常使不少人无法顺利地在Windows Server 2008系统环境下进行各种操作,为此许多用户往往会采用手工方法来降低Windo
2023-05-24

Windows server 2008下如何安装应用程序

1.在测试计算机上安装 Windows Server 2008。2.在 Windows Server 2008上安装应用程序。如python果出现提示,要求安装该应用程序的权限,则单击“允许”并继续安装。如果安装成功
2023-05-23

Windows Server 2008 R2 的使用方法

1、2008的开机密码设置 由于2008是服务器系统,它的安全性高于个人桌面操作系统,在开机系统密码设置上,很多人都不能通过,其实www.cppcns.com很简单,2008的密码必须最少由六位字母加数字组成,而且字母还必需包含大小写。举个
2023-06-04

Windows Server 2008 R2的使用方法

以下是Windows Server 2008 R2的使用方法:1. 安装操作系统:将Windows Server 2008 R2安装光盘或USB插入服务器,并启动服务器。按照屏幕上的指示进行操作系统的安装过程。2. 配置网络设置:在安装完成
2023-09-02

活用Windows Server 2008系统的几种安全功能

与传统操作系统相比,Win2008系统的安全防范功能更加强大,安全防护能力自然也是高人一等,我们只要在平时善于使用该系统新增的各项安全防范功能,完全可以实现更高级别的安全保护目的。现在,本文就为大家贡献几则Win2008系统新增安全功能的应
2023-05-24

Windows Server 2008 禁用本地端口的两种方法

Windows系统默认情况下很多端口都是开放的。通过关闭某些端口,可以在一定程度上提高Windows系统的安全性,特别是对于服务器来说。 通过命令“netstat -an”可以知道系统当前监听的端口。 在Window
2023-06-11

MySQL索引策略在Linux的应用

MySQL索引在Linux的应用主要涉及到索引的创建、优化和维护等方面。以下是一些常见的MySQL索引策略在Linux中的应用:创建合适的索引:在Linux系统中,可以通过MySQL的命令行工具或者可视化管理工具来创建索引。对于经常被查询的
MySQL索引策略在Linux的应用
2024-08-16

windows中如何通过本地安全策略中的应用程序控制策略去限制软件运行

windows中如何通过本地安全策略中的应用程序控制策略去限制软件运行,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。  1、打开控制面板,选择管理工具。如下图所示:  2、
2023-06-14

Linux中Ruby应用的灰度发布策略

在 Linux 中,为 Ruby 应用实现灰度发布可以采用多种策略使用反向代理服务器(如 Nginx)进行流量分流:通过配置反向代理服务器,可以将部分流量引导至新版本的应用,同时保留其他流量到旧版本。这样可以在不影响大部分用户的情况下,逐
Linux中Ruby应用的灰度发布策略
2024-09-15

Windows Server 2008 禁用本地端口的两种方法分别是什么

今天就跟大家聊聊有关Windows Server 2008 禁用本地端口的两种方法分别是什么,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。Windows系统默认情况下很多端口都是开放
2023-06-03

通过本地安全策略中的应用程序控制策略限制软件运行

1、打开控制面板,选择管理工具。如下图所示:2、选择本地安全策略。如下图所示:3、打开本地安全策略后,打开“应用程序控制策略”--点击“Applocker”。如下图所示:4、打开 Apploc
2022-06-04

SSH访问控制策略在Linux SysOps中的应用

SSH访问控制策略在Linux SysOps中的应用主要是用于管理和保护远程访问Linux系统的安全性。以下是一些常见的SSH访问控制策略及其应用:1. 使用公钥认证:公钥认证是SSH中一种常见的身份验证方法,用于验证远程用户的身份。Sys
2023-10-09

PHP 跨平台应用的部署与发布策略

部署策略:微服务化架构:独立部署模块容器化:使用容器技术打包应用云端部署:利用云平台服务自动化部署发布策略:滚动更新:逐步部署新版本蓝绿部署:同时运行新旧版本逐步切换流量特性标志:逐步引入新功能进行测试实战案例: 使用 docker 部署
PHP 跨平台应用的部署与发布策略
2024-05-07

Linux Docker容器化应用的环境配置策略

Docker是一种开源的容器化平台,它允许开发者将应用程序及其所有依赖项打包到一个独立的容器中,从而实现应用程序的可移植性和一致性。以下是关于Linux Docker容器化应用的环境配置策略:环境配置策略选择合适的基础镜像:选择轻量级的基
Linux Docker容器化应用的环境配置策略
2024-10-07

Input系统截断策略的分析与应用详解

这篇文章主要为大家介绍了Input系统截断策略的分析与应用详解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
2023-02-03

编程热搜

目录