cột

Báo cáo xác minh

Vol3 ~ xem kèo bóng đá trực tuyến với cấu hình DHCP ~

Cập nhật

Giải thích về các điểm chính của Windows Server kết hợp phối cảnh độc đáo của CTC

ngày 21 tháng 11 năm 2007

Chủ đề đầu tiên của báo cáo xác minh này là Bảo vệ truy cập mạng (xem kèo bóng đá trực tuyến)
xem kèo bóng đá trực tuyến đang thu hút sự chú ý giữa các tính năng mới có trong Windows Server 2008 như một khung toàn diện để bảo vệ các mạng công ty

xem kèo bóng đá trực tuyến là gì

xem kèo bóng đá trực tuyến được gọi là "kiểm dịch mạng" (hoặc đơn giản là "kiểm dịch") và là một công nghệ tách các PC khách dưới mức bảo mật được đặt thành mạng bị cô lập (mạng kiểm dịch) và không kết nối với mạng LAN nội bộ trừ khi được thực hiện công việc sửa chữa phù hợp Ví dụ: nếu tệp mẫu của phần mềm chống vi -rút đã lỗi thời hoặc tường lửa Windows bị tắt, bạn có thể buộc các cài đặt phải được thay đổi hoặc tệp mẫu đã được cập nhật Điều này có thể làm giảm nhiệm vụ gặp khó khăn trước đây là "giữ cho mức độ bảo mật của khách hàng phù hợp", và có thể là một phúc âm cho các quản trị viên hệ thống đang phải vật lộn với việc thiếu ngủ

Bây giờ, xem kèo bóng đá trực tuyến Windows Server 2008 có thể được cấu hình theo năm cách

  • DHCP
  • IP Sec
  • VPN
  • 8021x
  • TS Gateway

Đối với các giải pháp kiểm dịch chung, hầu hết các cấu hình được liên kết với các thiết bị mạng, nhưng với xem kèo bóng đá trực tuyến, tính năng này chỉ có thể đạt được ở cấp phần mềm, chẳng hạn như DHCP và IP Sec Đầu tiên, hãy kiểm tra quy trình thiết lập và hoạt động thực tế bằng cách sử dụng cấu hình DHCP, được xây dựng dễ dàng nhất khi kiểm tra hoạt động của xem kèo bóng đá trực tuyến

Cài đặt xem kèo bóng đá trực tuyến

Hình 1: Màn hình lựa chọn vai trò

Các thành phần tối thiểu được yêu cầu để xác minh xem kèo bóng đá trực tuyến trong cấu hình DHCP:

  • Bộ điều khiển miền (DC)
  • Máy chủ chính sách mạng (NPS)
  • Máy chủ DHCP
  • máy khách PC

Báo cáo xác minh trước đây đã nêu việc cài đặt Windows Server 2008 Vui lòng tiếp tục đọc những điều sau đây giả định rằng bạn có môi trường miền tại chỗ Khi định cấu hình xem kèo bóng đá trực tuyến bằng DHCP, ví dụ cấu hình đơn giản nhất là có máy chủ NPS và DHCP sống cùng nhau Do đó, báo cáo xác minh này cũng tuân theo các bước cho cấu hình sống thử Cả NPS và DHCP đều có thể được cài đặt thông qua trình quản lý máy chủ "Thêm vai trò" (Hình 1) Vì đó là định dạng trình hướng dẫn, bạn có thể chọn giữa "Máy chủ DHCP" và "Chính sách mạng và Dịch vụ truy cập" (tích hợp các tính năng IAS và RRAS của Windows Server 2003) Nhập một số tham số cần thiết trong trình hướng dẫn để hoàn thành cài đặt

Máy chủ DHCP cho xem kèo bóng đá trực tuyến

Hình 2: Đã thêm tab Bảo vệ truy cập mạng

Trong Windows Server 2008 DHCP Server, một tab có tên "Bảo vệ truy cập mạng" đã được thêm vào các thuộc tính phạm vi (Hình 2) Trong đó, chỉ định xem nó được bật hoặc vô hiệu hóa cho xem kèo bóng đá trực tuyến Mặc định được vô hiệu hóa vì vậy hãy chắc chắn để kích hoạt nó Ngoài ra, một tùy chọn cho xem kèo bóng đá trực tuyến có sẵn dưới dạng tùy chọn phạm vi Chọn "Lớp bảo vệ truy cập mạng mặc định" trong lớp người dùng và đặt tên miền 006 DNS Server 015 DNS Mạng cách ly được phân biệt bằng cách chỉ định một tên khác cho tên miền DNS so với hậu tố DNS thông thường

Trình hướng dẫn cấu hình xem kèo bóng đá trực tuyến

Một số chính sách cần được tạo để định cấu hình xem kèo bóng đá trực tuyến, nhưng NPS đi kèm với trình hướng dẫn cấu hình xem kèo bóng đá trực tuyến, vì vậy nếu bạn chạy điều này, bạn sẽ tạo các chính sách cần thiết với nhau Trình hướng dẫn sẽ bắt đầu bằng cách nhấp vào "Định cấu hình xem kèo bóng đá trực tuyến" từ bảng điều khiển quản lý NPS Điều này cũng không khó lắm vì bạn có thể hoàn thành việc này bằng cách nhập một vài tham số cần thiết trong trình hướng dẫn

Sau khi hoàn thành trình hướng dẫn, một chính sách đã được tạo cho các khách hàng đáp ứng các cấp độ bảo mật, những người không và những người không hỗ trợ xem kèo bóng đá trực tuyến

Chính sách y tế xem kèo bóng đá trực tuyến tuân thủ DHCP
xem kèo bóng đá trực tuyến DHCP không tuân thủ
Chính sách yêu cầu kết nối NAPDHCP
Chính sách mạng xem kèo bóng đá trực tuyến tuân thủ DHCP
xem kèo bóng đá trực tuyến DHCP không tuân thủ
xem kèo bóng đá trực tuyến DHCP không được hỗ trợ

Ngoài các chính sách này, hãy thiết lập "Công cụ xác minh sức khỏe bảo mật" và xác định mức bảo mật sẽ được duy trì "Công cụ xác minh sức khỏe bảo mật" mặc định cho phép bạn đặt xem có thực hiện các kiểm tra sau trên Windows Vista/Windows XP:

Tường lửa đã bật/tắt
Phòng chống virus Đã bật/mới nhất/bị vô hiệu hóa
Phòng chống phần mềm gián điệp Đã bật/mới nhất/bị vô hiệu hóa
Cập nhật tự động đã bật/tắt
Cập nhật bảo mật Tầm quan trọng
wsus/windows update

Ở cấp độ xác minh, có thể bật/tắt hoạt động bằng cách bật/tắt tường lửa Windows, do đó không cần phải chuẩn bị WSUS hoặc máy chủ để phòng chống vi -rút

Cài đặt máy khách

Cài đặt máy khách tùy chỉnh sau khi môi trường phía máy chủ kết thúc Thông thường, thật tuyệt nếu nó có thể được thiết lập với số lượng lớn bằng GPO AD, nhưng có vẻ như nó chưa được hỗ trợ, vì vậy chúng tôi sẽ thiết lập riêng lẻ ở phía máy khách Đầu tiên, hãy bắt đầu napclcfgmsc và kích hoạt "máy khách bị ép buộc của DHCP" Tiếp theo, bắt đầu dịch vụ đại lý bảo vệ truy cập mạng và làm cho startup tự động Hiện tại, Windows Vista bao gồm một tác nhân là tiêu chuẩn, nhưng không phải Windows XP Về XP, chúng tôi đã xác nhận rằng nó sẽ tương thích với SP3 và tác nhân sẽ được đưa vào phiên bản beta của SP3 Tuy nhiên, NAPCLCFGMSC ở trên dường như không được bao gồm trong XP

Kiểm tra hoạt động

Các chế phẩm nên được hoàn thành với các cài đặt cho đến thời điểm này, vì vậy tôi sẽ ngay lập tức kiểm tra thao tác Khi tôi vô hiệu hóa tường lửa Windows trên máy khách, tôi đã bị cô lập trong mạng cách ly gần như ngay lập tức Nếu chính sách NPS đã bật sửa chữa tự động, tường lửa Windows sẽ tự động được thay đổi để bật Tôi nghĩ rằng kiểm tra hoạt động đã được hoàn thành, nhưng trạng thái của tác nhân xem kèo bóng đá trực tuyến vẫn "cập nhật" vẫn chưa được khôi phục? ? ? Nói cách khác, một tình huống xảy ra khi các kết nối với một mạng thông thường không thể được thực hiện, và thử nghiệm và lỗi bắt đầu đột ngột (Tiếp theo)

  • Giới thiệu về trang này tweet trên Twitter (mở trong cửa sổ mới)
  • Chia sẻ trang này trên Facebook (mở trong cửa sổ mới)

Đối với các yêu cầu về cột này, bấm vào đây

*Nội dung là thời điểm xuất bản và có thể đã được thay đổi