Giới thiệu cho các bạn về wizard cấu hình của NAP
Số trang: 24
Loại file: pdf
Dung lượng: 945.60 KB
Lượt xem: 20
Lượt tải: 0
Xem trước 3 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Giới thiệu cho các bạn về wizard cấu hình của NAP
.Trong phần 2 của loạt bài này, chúng tôi đã giới thiệu cho các bạn về wizard cấu hình của NAP trong giao diện điều khiển NPS. Wizard cấu hình NAP đã tạo một số chính sách, cụ thể trong đó bao gồm các chính sách yêu cầu kết nối, chính sách sức khỏe và chính sách mạng. Trong phần 3 này, chúng tôi sẽ giới thiệu cho các bạn sâu hơn nữa về các chính sách này và xem chúng thực hiện những gì trong giải pháp thực thi...
Nội dung trích xuất từ tài liệu:
Giới thiệu cho các bạn về wizard cấu hình của NAP Giới thiệu cho các bạn về wizard cấu hình của NAP Trong phần 2 của loạt bài này, chúng tôi đã giới thiệu cho các bạn về wizard cấu hình của NAP trong giao diện điều khiển NPS. Wizard cấu hình NAP đã tạo một số chính sách, cụ thể trong đó bao gồm các chính sách yêu cầu kết nối, chính sách sức khỏe và chính sách mạng. Trong phần 3 này, chúng tôi sẽ giới thiệu cho các bạn sâu hơn nữa về các chính sách này và xem chúng thực hiện những gì trong giải pháp thực thi DHCP. Chính sách yêu cầu kết nối Chính sách yêu cầu kết nối cho phép bạn chỉ định xem các yêu cầu kết nối được xử lý nội bộ hay được chuyển tiếp đến các máy chủ RADIUS từ xa. Trong hình bên dưới, bạn có thể thấy wizard đã tạo một chính sách yêu cầu kết nối NAP DHCP có các điều kiện và các thiết lập cụ thể. Như những gì bạn thấy trong hình bên dưới, một điều kiện được áp dụng cho chính sách này thì cũng được áp dụng cho các ngày trong tuần, và chỉ có phần Setting có giá trị Authentication provider là Local Computer (máy tính đang chạy dịch vụ NPS). Hãy kích đúp vào chính sách này và xem hiện ra những gì. Hình 1 Trên tab Overview, bạn có thể thấy chính sách đã được kích hoạt và phương thức kết nối mạng là DHCP. Điều này có nghĩa là rằng máy chủ DHCP là máy chủ truy cập mạng cho mạng này và máy chủ truy cập mạng DHCP truyền thông với máy chủ RADIUS (NPS) để xác định xem có hay không cho phép truy cập mạng, kiểu truy cập gì được phép đối với mạng dựa tên trạng thái sức khỏe máy khách. Hình 2 Trên tab Conditions, bạn có thể thấy các điều kiện đã được xuất hiện trong giao diện điều khiển NPS trước đó. Chỉ có các điều kiện được áp dụng cho rule này mới được áp dụng cho tất cả các giờ trong tuần. Hình 3 Trong trang Settings, kích vào liên kết Authentication trong phần panel bên trái của trang. Ở đây bạn có thể thấy các thiết lập thẩm định đã được thiết lập là Authenticate requests on this server. Máy chủ RADIUS (NPS) này là máy chủ thực hiện sự thẩm định quyền. Trong một số trường hợp, bạn sẽ muốn để máy chủ DHPC trên một máy tính tách biệt hoàn toàn với máy chủ NPS đang thực hiện thẩm định. Trong trường hợp đó, bạn vẫn cần cài đặt NPS trên máy chủ DHCP, nhưng sau đó bạn cấu hình máy chủ NPS để chuyển tiếp các yêu cầu thẩm định sang máy chủ RADIUS (NPS) từ xa bằng cách sử dụng Forward requests to the following remote RADIUS server group for authentication như thể hiện trong hình bên dưới. Kích OK trong hộp thoại NAP DHCP Properties. Hình 4 Như những gì bạn thấy, chính sách yêu cầu kết nối sẽ thiết lập các điều kiện và các thiết lập thẩm định cho toàn bộ chính sách NAP. Lúc này chúng ta hãy xem xét sâu hơn vào các chính sách mạng NAP. Các chính sách mạng Các chính sách mạng NAP cho phép bạn chỉ rõ ai được thẩm định để kết nối vào mạng và trong hoàn cảnh nào họ có thể hoặc không thể kết nối. Bạn có thể thấy được wizard của NAP đã tạo 3 chính sách mạng cho toàn bộ chính sách NAP của chúng ta: NAP DHCP Compliant Rule này áp dụng cho các máy tính đồng thuận NAP NAP DHCP Noncompliant Rule này áp dụng cho các máy tính không đồng thuận NAP NAT DHCP Non NAP-Capable Rule này áp dụng cho các máy tính không thể xử lý các chính sách NAP. Trong ba hình bên dưới, bạn có thể thấy Conditions và Settings cho mỗi rule này. Sự khác nhau chính giữa ba rule này là mức truy cập mà mỗi rule cung cấp cho các máy khách. Với sự đồng thuận hoàn toàn, mức truy cập toàn diện sẽ được cung cấp. Với sự không đồng thuận hoặc không thể sử dụng các máy NAP thì các máy này sẽ bị hạn chế truy cập mạng ở một mức độ nhất định. Hình 5 Hình 6 Hình 7 Kích đúp vào một trong các rule và xem bên trong các rule còn những chi tiết gì. Khi bạn kích đúp vào rule NAP DHCP Noncompliant Properties, tab đầu tiên mà bạn nhìn thấy sẽ là tab Overview. Ở đây chúng ta có thể thấy được chính sách đã được kích hoạt, Access Permission được thiết lập là Grant access và các thuộc tính dial-in của người dùng được bỏ qua (vì các máy khách DHCP không truy cập vào mạng băng phương thức quay số). Cuối cùng, bạn sẽ thấy Network connection method được thiết lập là DHCP server. Hình 8 Trong tab Conditions, bạn sẽ thấy NAP DHCP Noncompliant Health Policy được áp dụng khi NAP DHCP Noncompliant Properties Network Rule được áp dụng. Chúng ta sẽ xem xét sâu về các chính sách sức khỏe này. Hình 9 Trong trang Constraints, wizard đã cấu hình những ràng buộc chính sách sức khỏe. Ở đây chỉ có một ràng buộc là một điều kiện sức khỏe cần được áp dụng và được kiểm tra còn không có các yêu cầu thẩm định nào khác. Hình 10 Kích tab Settings, sau đó kích vào liên kết NAP Enforcement trong panel bên trái của hộp thoại. Trong phần panel bên phải bạn sẽ thấy wizard đã cấu hình mức truy cập được phép cho Network Policy này. Trong trường hợp này, wizard đã cấu hình chính sách là Allow limited access. Sự truy cập hạn chế được đặt ra như chỉ cho các địa chỉ IP, các ID mạng và các máy chủ yêu cầu các dịch vụ mạng cơ bản và cho phép điều đình lại. Bạn có thể thêm nhiều những thứ như thế này bằng cách kích vào nút Configure trong khung Remediation Server Group and Troubleshooting URL. Nếu bạn kích nút Configure, khi đó bạn sẽ thấy nhóm Network Services đã tạo xuất hiện với tư cách là nhóm máy chủ điều đình lại để áp dụng cho chính sách mạng này. Lưu ý rằng, dựa trên những phần chọn trong wizard, Network Policy cũng được cấu hình để cho phép tự động điều đình lại khi hộp kiểm Enable auto- remediation of client computers được đánh dấu. Hình 11 Chính sách sức khỏe Các chính sách sức khỏe được sử dụng với NAP để cho phép bạn chỉ rõ cấu hình yêu cầu cho các máy khách đồng thuận NAP truy cập mạng. Về mặt thực chất, các chính sách sức khỏe được sử dụng để xác định xem máy tính có hội tụ đủ các yếu tố cần thiết của một máy tính đồng thuận hay không. Như những gì có thể thấy trong hình bên dưới, wiz ...
Nội dung trích xuất từ tài liệu:
Giới thiệu cho các bạn về wizard cấu hình của NAP Giới thiệu cho các bạn về wizard cấu hình của NAP Trong phần 2 của loạt bài này, chúng tôi đã giới thiệu cho các bạn về wizard cấu hình của NAP trong giao diện điều khiển NPS. Wizard cấu hình NAP đã tạo một số chính sách, cụ thể trong đó bao gồm các chính sách yêu cầu kết nối, chính sách sức khỏe và chính sách mạng. Trong phần 3 này, chúng tôi sẽ giới thiệu cho các bạn sâu hơn nữa về các chính sách này và xem chúng thực hiện những gì trong giải pháp thực thi DHCP. Chính sách yêu cầu kết nối Chính sách yêu cầu kết nối cho phép bạn chỉ định xem các yêu cầu kết nối được xử lý nội bộ hay được chuyển tiếp đến các máy chủ RADIUS từ xa. Trong hình bên dưới, bạn có thể thấy wizard đã tạo một chính sách yêu cầu kết nối NAP DHCP có các điều kiện và các thiết lập cụ thể. Như những gì bạn thấy trong hình bên dưới, một điều kiện được áp dụng cho chính sách này thì cũng được áp dụng cho các ngày trong tuần, và chỉ có phần Setting có giá trị Authentication provider là Local Computer (máy tính đang chạy dịch vụ NPS). Hãy kích đúp vào chính sách này và xem hiện ra những gì. Hình 1 Trên tab Overview, bạn có thể thấy chính sách đã được kích hoạt và phương thức kết nối mạng là DHCP. Điều này có nghĩa là rằng máy chủ DHCP là máy chủ truy cập mạng cho mạng này và máy chủ truy cập mạng DHCP truyền thông với máy chủ RADIUS (NPS) để xác định xem có hay không cho phép truy cập mạng, kiểu truy cập gì được phép đối với mạng dựa tên trạng thái sức khỏe máy khách. Hình 2 Trên tab Conditions, bạn có thể thấy các điều kiện đã được xuất hiện trong giao diện điều khiển NPS trước đó. Chỉ có các điều kiện được áp dụng cho rule này mới được áp dụng cho tất cả các giờ trong tuần. Hình 3 Trong trang Settings, kích vào liên kết Authentication trong phần panel bên trái của trang. Ở đây bạn có thể thấy các thiết lập thẩm định đã được thiết lập là Authenticate requests on this server. Máy chủ RADIUS (NPS) này là máy chủ thực hiện sự thẩm định quyền. Trong một số trường hợp, bạn sẽ muốn để máy chủ DHPC trên một máy tính tách biệt hoàn toàn với máy chủ NPS đang thực hiện thẩm định. Trong trường hợp đó, bạn vẫn cần cài đặt NPS trên máy chủ DHCP, nhưng sau đó bạn cấu hình máy chủ NPS để chuyển tiếp các yêu cầu thẩm định sang máy chủ RADIUS (NPS) từ xa bằng cách sử dụng Forward requests to the following remote RADIUS server group for authentication như thể hiện trong hình bên dưới. Kích OK trong hộp thoại NAP DHCP Properties. Hình 4 Như những gì bạn thấy, chính sách yêu cầu kết nối sẽ thiết lập các điều kiện và các thiết lập thẩm định cho toàn bộ chính sách NAP. Lúc này chúng ta hãy xem xét sâu hơn vào các chính sách mạng NAP. Các chính sách mạng Các chính sách mạng NAP cho phép bạn chỉ rõ ai được thẩm định để kết nối vào mạng và trong hoàn cảnh nào họ có thể hoặc không thể kết nối. Bạn có thể thấy được wizard của NAP đã tạo 3 chính sách mạng cho toàn bộ chính sách NAP của chúng ta: NAP DHCP Compliant Rule này áp dụng cho các máy tính đồng thuận NAP NAP DHCP Noncompliant Rule này áp dụng cho các máy tính không đồng thuận NAP NAT DHCP Non NAP-Capable Rule này áp dụng cho các máy tính không thể xử lý các chính sách NAP. Trong ba hình bên dưới, bạn có thể thấy Conditions và Settings cho mỗi rule này. Sự khác nhau chính giữa ba rule này là mức truy cập mà mỗi rule cung cấp cho các máy khách. Với sự đồng thuận hoàn toàn, mức truy cập toàn diện sẽ được cung cấp. Với sự không đồng thuận hoặc không thể sử dụng các máy NAP thì các máy này sẽ bị hạn chế truy cập mạng ở một mức độ nhất định. Hình 5 Hình 6 Hình 7 Kích đúp vào một trong các rule và xem bên trong các rule còn những chi tiết gì. Khi bạn kích đúp vào rule NAP DHCP Noncompliant Properties, tab đầu tiên mà bạn nhìn thấy sẽ là tab Overview. Ở đây chúng ta có thể thấy được chính sách đã được kích hoạt, Access Permission được thiết lập là Grant access và các thuộc tính dial-in của người dùng được bỏ qua (vì các máy khách DHCP không truy cập vào mạng băng phương thức quay số). Cuối cùng, bạn sẽ thấy Network connection method được thiết lập là DHCP server. Hình 8 Trong tab Conditions, bạn sẽ thấy NAP DHCP Noncompliant Health Policy được áp dụng khi NAP DHCP Noncompliant Properties Network Rule được áp dụng. Chúng ta sẽ xem xét sâu về các chính sách sức khỏe này. Hình 9 Trong trang Constraints, wizard đã cấu hình những ràng buộc chính sách sức khỏe. Ở đây chỉ có một ràng buộc là một điều kiện sức khỏe cần được áp dụng và được kiểm tra còn không có các yêu cầu thẩm định nào khác. Hình 10 Kích tab Settings, sau đó kích vào liên kết NAP Enforcement trong panel bên trái của hộp thoại. Trong phần panel bên phải bạn sẽ thấy wizard đã cấu hình mức truy cập được phép cho Network Policy này. Trong trường hợp này, wizard đã cấu hình chính sách là Allow limited access. Sự truy cập hạn chế được đặt ra như chỉ cho các địa chỉ IP, các ID mạng và các máy chủ yêu cầu các dịch vụ mạng cơ bản và cho phép điều đình lại. Bạn có thể thêm nhiều những thứ như thế này bằng cách kích vào nút Configure trong khung Remediation Server Group and Troubleshooting URL. Nếu bạn kích nút Configure, khi đó bạn sẽ thấy nhóm Network Services đã tạo xuất hiện với tư cách là nhóm máy chủ điều đình lại để áp dụng cho chính sách mạng này. Lưu ý rằng, dựa trên những phần chọn trong wizard, Network Policy cũng được cấu hình để cho phép tự động điều đình lại khi hộp kiểm Enable auto- remediation of client computers được đánh dấu. Hình 11 Chính sách sức khỏe Các chính sách sức khỏe được sử dụng với NAP để cho phép bạn chỉ rõ cấu hình yêu cầu cho các máy khách đồng thuận NAP truy cập mạng. Về mặt thực chất, các chính sách sức khỏe được sử dụng để xác định xem máy tính có hội tụ đủ các yếu tố cần thiết của một máy tính đồng thuận hay không. Như những gì có thể thấy trong hình bên dưới, wiz ...
Tìm kiếm theo từ khóa liên quan:
ứng dụng chống malware phần mềm miễn phí Microsoft Security Essentials hệ điều hành Windows chính sách mật khẩu tự bẻ khóaGợi ý tài liệu liên quan:
-
Nhập môn Tin học căn bản: Phần 1
106 trang 291 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 276 0 0 -
Giáo trình Tin học MOS 1: Phần 1
58 trang 268 0 0 -
Thêm chức năng hữu dụng cho menu chuột phải trên Windows
4 trang 256 0 0 -
12 trang 229 0 0
-
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 191 0 0 -
Hướng dẫn cách burn file ghost
9 trang 183 0 0 -
6 trang 155 0 0
-
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 153 0 0 -
Giáo trình Ứng dụng công nghiệp thông tin cơ bản: Phần 1
73 trang 149 0 0