ngày 21 tháng 11 năm 2007
Chủ đề đầu tiên của báo cáo xác minh này là Bảo vệ truy cập mạng (xem kèo bóng đá trực tuyến)
xem kèo bóng đá trực tuyến đang thu hút sự chú ý giữa các tính năng mới có trong Windows Server 2008 như một khung toàn diện để bảo vệ các mạng công ty
xem kèo bóng đá trực tuyến là gì
xem kèo bóng đá trực tuyến được gọi là "kiểm dịch mạng" (hoặc đơn giản là "kiểm dịch") và là một công nghệ tách các PC khách dưới mức bảo mật được đặt thành mạng bị cô lập (mạng kiểm dịch) và không kết nối với mạng LAN nội bộ trừ khi được thực hiện công việc sửa chữa phù hợp Ví dụ: nếu tệp mẫu của phần mềm chống vi -rút đã lỗi thời hoặc tường lửa Windows bị tắt, bạn có thể buộc các cài đặt phải được thay đổi hoặc tệp mẫu đã được cập nhật Điều này có thể làm giảm nhiệm vụ gặp khó khăn trước đây là "giữ cho mức độ bảo mật của khách hàng phù hợp", và có thể là một phúc âm cho các quản trị viên hệ thống đang phải vật lộn với việc thiếu ngủ
Bây giờ, xem kèo bóng đá trực tuyến Windows Server 2008 có thể được cấu hình theo năm cách
- DHCP
- IP Sec
- VPN
- 8021x
- TS Gateway
Đối với các giải pháp kiểm dịch chung, hầu hết các cấu hình được liên kết với các thiết bị mạng, nhưng với xem kèo bóng đá trực tuyến, tính năng này chỉ có thể đạt được ở cấp phần mềm, chẳng hạn như DHCP và IP Sec Đầu tiên, hãy kiểm tra quy trình thiết lập và hoạt động thực tế bằng cách sử dụng cấu hình DHCP, được xây dựng dễ dàng nhất khi kiểm tra hoạt động của xem kèo bóng đá trực tuyến
Cài đặt xem kèo bóng đá trực tuyến
Báo cáo xác minh trước đây đã nêu việc cài đặt Windows Server 2008 Vui lòng tiếp tục đọc những điều sau đây giả định rằng bạn có môi trường miền tại chỗ Khi định cấu hình xem kèo bóng đá trực tuyến bằng DHCP, ví dụ cấu hình đơn giản nhất là có máy chủ NPS và DHCP sống cùng nhau Do đó, báo cáo xác minh này cũng tuân theo các bước cho cấu hình sống thử Cả NPS và DHCP đều có thể được cài đặt thông qua trình quản lý máy chủ "Thêm vai trò" (Hình 1) Vì đó là định dạng trình hướng dẫn, bạn có thể chọn giữa "Máy chủ DHCP" và "Chính sách mạng và Dịch vụ truy cập" (tích hợp các tính năng IAS và RRAS của Windows Server 2003) Nhập một số tham số cần thiết trong trình hướng dẫn để hoàn thành cài đặt
Máy chủ DHCP cho xem kèo bóng đá trực tuyến
Trong Windows Server 2008 DHCP Server, một tab có tên "Bảo vệ truy cập mạng" đã được thêm vào các thuộc tính phạm vi (Hình 2) Trong đó, chỉ định xem nó được bật hoặc vô hiệu hóa cho xem kèo bóng đá trực tuyến Mặc định được vô hiệu hóa vì vậy hãy chắc chắn để kích hoạt nó Ngoài ra, một tùy chọn cho xem kèo bóng đá trực tuyến có sẵn dưới dạng tùy chọn phạm vi Chọn "Lớp bảo vệ truy cập mạng mặc định" trong lớp người dùng và đặt tên miền 006 DNS Server 015 DNS Mạng cách ly được phân biệt bằng cách chỉ định một tên khác cho tên miền DNS so với hậu tố DNS thông thường
Trình hướng dẫn cấu hình xem kèo bóng đá trực tuyến
Một số chính sách cần được tạo để định cấu hình xem kèo bóng đá trực tuyến, nhưng NPS đi kèm với trình hướng dẫn cấu hình xem kèo bóng đá trực tuyến, vì vậy nếu bạn chạy điều này, bạn sẽ tạo các chính sách cần thiết với nhau Trình hướng dẫn sẽ bắt đầu bằng cách nhấp vào "Định cấu hình xem kèo bóng đá trực tuyến" từ bảng điều khiển quản lý NPS Điều này cũng không khó lắm vì bạn có thể hoàn thành việc này bằng cách nhập một vài tham số cần thiết trong trình hướng dẫn
Sau khi hoàn thành trình hướng dẫn, một chính sách đã được tạo cho các khách hàng đáp ứng các cấp độ bảo mật, những người không và những người không hỗ trợ xem kèo bóng đá trực tuyến
Chính sách y tế | xem kèo bóng đá trực tuyến tuân thủ DHCP |
xem kèo bóng đá trực tuyến DHCP không tuân thủ | |
Chính sách yêu cầu kết nối | NAPDHCP |
Chính sách mạng | xem kèo bóng đá trực tuyến tuân thủ DHCP |
xem kèo bóng đá trực tuyến DHCP không tuân thủ | |
xem kèo bóng đá trực tuyến DHCP không được hỗ trợ |
Ngoài các chính sách này, hãy thiết lập "Công cụ xác minh sức khỏe bảo mật" và xác định mức bảo mật sẽ được duy trì "Công cụ xác minh sức khỏe bảo mật" mặc định cho phép bạn đặt xem có thực hiện các kiểm tra sau trên Windows Vista/Windows XP:
Tường lửa | đã bật/tắt |
Phòng chống virus | Đã bật/mới nhất/bị vô hiệu hóa |
Phòng chống phần mềm gián điệp | Đã bật/mới nhất/bị vô hiệu hóa |
Cập nhật tự động | đã bật/tắt |
Cập nhật bảo mật | Tầm quan trọng wsus/windows update |
Ở cấp độ xác minh, có thể bật/tắt hoạt động bằng cách bật/tắt tường lửa Windows, do đó không cần phải chuẩn bị WSUS hoặc máy chủ để phòng chống vi -rút
Cài đặt máy khách
Cài đặt máy khách tùy chỉnh sau khi môi trường phía máy chủ kết thúc Thông thường, thật tuyệt nếu nó có thể được thiết lập với số lượng lớn bằng GPO AD, nhưng có vẻ như nó chưa được hỗ trợ, vì vậy chúng tôi sẽ thiết lập riêng lẻ ở phía máy khách Đầu tiên, hãy bắt đầu napclcfgmsc và kích hoạt "máy khách bị ép buộc của DHCP" Tiếp theo, bắt đầu dịch vụ đại lý bảo vệ truy cập mạng và làm cho startup tự động Hiện tại, Windows Vista bao gồm một tác nhân là tiêu chuẩn, nhưng không phải Windows XP Về XP, chúng tôi đã xác nhận rằng nó sẽ tương thích với SP3 và tác nhân sẽ được đưa vào phiên bản beta của SP3 Tuy nhiên, NAPCLCFGMSC ở trên dường như không được bao gồm trong XP
Kiểm tra hoạt động
Các chế phẩm nên được hoàn thành với các cài đặt cho đến thời điểm này, vì vậy tôi sẽ ngay lập tức kiểm tra thao tác Khi tôi vô hiệu hóa tường lửa Windows trên máy khách, tôi đã bị cô lập trong mạng cách ly gần như ngay lập tức Nếu chính sách NPS đã bật sửa chữa tự động, tường lửa Windows sẽ tự động được thay đổi để bật Tôi nghĩ rằng kiểm tra hoạt động đã được hoàn thành, nhưng trạng thái của tác nhân xem kèo bóng đá trực tuyến vẫn "cập nhật" vẫn chưa được khôi phục? ? ? Nói cách khác, một tình huống xảy ra khi các kết nối với một mạng thông thường không thể được thực hiện, và thử nghiệm và lỗi bắt đầu đột ngột (Tiếp theo)
Liên kết tham chiếu
-
Hướng dẫn quy trình cấu hình xem kèo bóng đá trực tuyến Windows 2008 xem kèo bóng đá trực tuyến 8021x Edition
(PDF/33MB)
-
Hướng dẫn thủ tục cấu hình xem kèo bóng đá trực tuyến của Windows Server 2008 DHCP
(PDF/25MB)
-
Hướng dẫn thủ tục cấu hình xem kèo bóng đá trực tuyến của Windows Server 2008 IPSEC
(PDF/39MB)
-
Hướng dẫn thủ tục cấu hình xem kèo bóng đá trực tuyến của Windows Server 2008 TS Gateway
(PDF/25MB)