时间:2021-05-23
我们发现经常有一些不满足公司安全策略的计算机接入公司网络,从公司的DHCP服务器获得TCP/IP配置从而访问公司网络,这会带来了巨大的风险。其实我们可以使用Windows Server 2008的网络访问保护(NAP)技术来控制这些客户端从DHCP服务器获得配置,从而达到控制它们对公司内网访问的目的。下面笔者部署环境就“NAP for DHCP”的部署和测试进行一个演示,希望对大家有帮助。
环境描述:
Ctocio:Windows Server 2008的DHCP服务器、NAP服务器
Test:Windows Vista的客户端
1、NAP服务器端配置
(1).配置健康策略服务器
以管理员administrator身份登录Ctocio,依次点击“开始”→“管理工具”,打开“网络策略服务器”窗口。依次展开“NPS(本地)”→“网络访问保护”→“系统健康验证器”,在内容面板双击“Windows安全健康验证程序”,在“Windows安全健康验证程序 属性”对话框,点击“配置”只勾选“防火墙”下的“已为所有网络连接启用防火墙”,取消所有其它选择(注意不需要取消对”Windows Update“的选择),点击“确定“关闭“Windows安全健康验证程序 属性”对话框。(图1)
图1 Windows安全健康验证程序
需要注意的是,“Windows安全健康验证程序“这一SHV是由微软提供的,主要用于监控客户端计算机安全中心的状态。当然如果你还想监控第三方厂家产品的安全配置,还需要安装由其他厂家开发的SHV的。
(2).配置更新服务器组
在“网络策略服务器”窗口的右窗格的“网络访问保护”下,右击“更新服务器组”,点击“新建”弹出对话框,在“组名“中输入“Windows设置更新服务器组1”,然后点击“添加”,在“IP地址或DNS名称”下输入192.168.1.1,然后点击”确定“两次。说明一下,此组中所包含的服务器实际上应放在受限网络中用于对客户端进行修补的服务器,例如WSUS服务器,病毒库升级服务器等。(图2)
图2 新建WSUS服务器
上一页12 3 4 5 下一页 阅读全文声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
本地连接设置成自动获取IP地址(DHCP)第三方客户端限制 更新客户端以上就是关于腾讯全民WiFi如何创建网络方式的介绍,希望对您有所帮助!
用Windows通过网络安装LinuxWindows(xp)用tftpd32部署tftp,dhcp,用来引导客户端通过pxe启动并获得地址。设置如图:tftp根
路由器dhcp最好是开启,dhcp服务关闭后,上网设备需要手动设置ip地址才能上网,开启DHCP功能时,客户端的状态是自动获取IP地址的,所以服务器端会对客户端
Pxe网络安装原理客户端发出请求,dhcp服务器给客户端分配ip地址,并把tftp的地址返回客户端,客户端访问tftp服务器进入tftp根目录找到配置文件,访问
在Exchange2013的部署主要分为邮箱角色和客户端访问角色的部署客户端访问服务器充当客户端与邮箱服务器之间的连接的代理邮箱服务器处理客户端与活动邮箱数据库