登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>网络安全>正文
 
借助Win2008访问保护控制接入安全

http://www.dbit.cn 2009/5/19 8:04:51  来源:51CTO  编辑:叶子
 
  4、设置网络控制策略

  为了让普通工作站在接入网络时,自动接受Win2008系统的安全、健康验证,我们还需要对网络控制策略进行适当设置,下面就是具体的设置步骤:

  首先在Win2008系统的服务器管理器控制台窗口左侧位置处,依次展开“角色”/“网络策略和访问服务”/“NPS”/“策略”/“网络策略”分支选项,在目标分支选项的右侧位置处单击“新建”按钮,打开如图4所示的网络控制策略新建向导对话框;

  
安全


  图4

  其次在该对话框的“策略名称”文本框中输入“安全连接”,同时将“网络访问服务器类型”参数设置为“DHCP Server”,之后单击“下一步”按钮,单击其后页面中的击“添加”按钮,从弹出的“选择条件”列表中选中之前定义好的“安全工作站”策略,,之后依照向导屏幕提示依次选中“已授予访问权限”、“仅执行计算机健康检查”选项,最后从“策略设置”列表中选中“NAP强制允许完全网络访问”选项,再单击“完成”按钮完成网络控制策略设置任务。

  同样地,我们还需要创建一个“不安全连接”的控制策略,在进行这种策略创建操作时,我们只要从“选择条件”列表中选中之前定义好的“不安全工作站”策略,同时选中“拒绝访问”选项,其余参数跟上面几乎一样,最后再单击“完成”按钮就可以了。

  5、设置DHCP服务参数

  由于普通工作站在进行网络接入操作时,首先是与局域网中的DHCP服务器进行通信的,为此我们还需要在该服务器中对网络访问保护参数进行一下相关设置,以便让其将普通工作站的上网请求转交给网络策略服务器进行安全、健康验证。在进行这种设置操作时,其实很简单,我们只要先以系统管理员身份打开DHCP服务器控制台窗口,再进入目标作用域的属性设置对话框,打开“网络访问保护”标签设置页面,将其中的“对此作用域启用”项目选中,同时将“使用默认网络访问保护配置文件”项目也选中,最后单击”确定“按钮保存好上述设置操作就好了。

  下面还需要对普通工作站的上网参数进行设置,让其必须通过DHCP服务才能上网,如果使用静态IP地址来上网的,该工作站就不会受到网络访问保护功能的控制了。在进行这种设置操作时,我们可以依次单击普通工作站系统桌面中的“开始”/“设置”/“网络连接”选项,右击“本地连接”图标命令,选中本地连接属性设置窗口中的“Internet协议(TCP/IP)”选项,再单击该选项下面的“属性”按钮,打开如图5所示的TCP/IP属性设置对话框,选中这里的“自动获得IP地址”选项,再单击“确定”按钮保存好上述设置操作,如此一来局域网中的普通工作站日后进行网络连接时,就会自动受到Win2008系统中的网络策略服务器的访问保护,那样的话病毒或木马也就不会随意通过网络传播、感染其他工作站了。

  
安全

本新闻共2页,当前在第2页  1  2  

收藏】【打印】【进入论坛
  相关文章:

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真