SCCM2012之NAP网络保护

简介:

一、微软的网络访问保护(NAP)是随着Windows Server 2008面世的限制网络访问保护服务。采用NAP的强制系统符合健康要求,可以使得不符合健康要求的计算机拒绝接入网络,并将不符合的计算机强制修正其状态。

NAP的的三个显著特性

? 健康状态验证

当客户端计算机尝试连接网络时,NAP会根据制定的健康要求策略进行检查客户端健康情况,如果不符合健康要求,后续会对计算机进行配置和操作。

? 健康策略符合性

管理员可以设置符合性策略,配合SCCM 2012,NAP检查客户端计算机是否包含了特定的软件更新或者是单独的软件产品,如果不符合,将自动对其进行修复。

? 受限访问

限制不符合健康性要求的客户端计算机,让其自动的去访问修复服务器,然后修正不符合项,使其能正常接入网络。

典型的使用场景

? 验证移动的便携式计算机健康状况

? 验证台式机的健康状况

? 验证来宾的便携式计算机健康状况

? 验证不受管理的计算机健康状况

二、SCCM+NAP实验

环境介绍

本次实验基于虚拟环境,采用SCCM+NAP DHCP强制方式,使用DC、SCCM、Client三台服务器与客户端,。各服务器安装角色如下:

DC:DC、DNS

SCCM:SCCM2012、DHCP、NPS

Client:Windows 7.

部署步骤

1. 在SCCM服务器上安装DHCP与NAP服务。 
clip_image002图1

2. 选择NAP角色组件,如图2 
clip_image004图2

3. 添加DHCP作用域,这步也可以安装完之后再做。 
clip_image006图3

4. 安装完毕后,打开DHCP服务器,打开配置作用域,在作用域配置中,高级选项,默认用户类下,勾选006 DNS 服务器与015 DNS 域名。如下图设置: 
clip_image007 
图4 DNS 服务器设置 
clip_image008 
图5 DNS 域名设置

5. 设置完毕后将用户类改为“默认的网络保护级别”,勾选006 DNS 服务器与015 DNS 域名。其中006设置与上面相同,015 DNS 域名填写为 restricted.contoso.msft。 
clip_image009 
图6

6. 配置完成后退出,点击作用域、属性,启用网络访问保护 
clip_image011图7

7. 接下来进行NAP方面的配置,我们要对SCCM进行相关的扩展,安装ConfigMgr System Health Validator ,打开C:\Program Files\Microsoft Configuration Manager\bin\X64目录,运行smsshv进行安装 
clip_image013图8

8. 打开Configuration Manger Console,在站点配置中添加System Health Vlidator point管理点,安装这个点的目的是将NAP与SCCM2012进行集成。 
clip_image015 图9

9. 继续进行客户端设置,将Network Access Protection(NAP)设置为True。 
clip_image017图10

10. 下面进行NAP的配置,打开服务管理器,打开网络策略和访问服务,在NPS中进行配置NAP. 
clip_image019图11

11. 选择动态主机配置协议(DHCP),策略名称为NAP DHCP。 
clip_image020图12

12. 由于我们是在本地安装了DHCP,所以在RADIUS配置选择为空。 
clip_image021图13

13. DHCP作用域,为空,下一步。 
clip_image022图14

14. 配置更新服务器组,选择新建租,将DC服务器与SCCM服务器都添加进去,这是用于不符合健康性规则的客户端访问,并进行修复的服务器。然后下一步、默认设置,完成安装。 
clip_image023图15

15. 完成安装后依次打开网络访问保护-系统健康验证程序-windows安全健康验证程序-设置,打开默认配置。 
clip_image025图16

16. 设置windows健康检查策略,这里为了方便测试,我们只开启启用防火墙和自动更新。 
clip_image027图17

17. 下面进行DC方面的配置,在AD用户与计算机中设置一个名为NAP Client Computer的安全组,将需要管理的客户端添加进去。 
clip_image028 
图18

18. 在DC上运行GPMC.MSC打开组策略管理器,在当前域中创建一个名为NAP Client settings的组策略。 
clip_image030图19

19. 右击新建的GPO对象,选择编辑,打开组策略编辑器。 
clip_image032图20

20. 打开计算机配置-策略-windows设置-安全设置-系统服务,找到Network Access Protection Agent 属性,配置启动模式为自动。 
clip_image034图21

21. 继续在网络访问保护中,把DHCP 隔离强制客户端配置为启用。 
clip_image036图22

22. 接下来在管理模版中,把WINDOWS组件-安全中心中的启用安全中心(仅限域PC)启用。 
clip_image038图23

23. 接下来配置NAP client settingsGPO的安全筛选,找到组策略对象下的NAP client settings GPO,在右侧的窗口中,在安全筛选下,删除Authenticated Users,改为NAP client Computer。退出,更新域策略。 
clip_image040图24

24. 登录客户端,我们会发现关闭了防火墙和自动更新的客户端网络 
clip_image041

25. 稍后自动完成更新,自动解除限制。 
clip_image042图26




















本文转自李珣51CTO博客,原文链接: http://blog.51cto.com/lixun/760793,如需转载请自行联系原作者




相关文章
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
216 17
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
170 10
|
9月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
175 10
|
9月前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
|
9月前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
9月前
|
安全 算法 网络协议
网络安全与信息安全知识分享
本文深入探讨了网络安全漏洞、加密技术以及安全意识三个方面,旨在帮助读者更好地理解和应对网络安全威胁。通过分析常见的网络安全漏洞类型及其防范措施,详细介绍对称加密和非对称加密的原理和应用,并强调提高个人和企业安全意识的重要性,为构建更安全的网络环境提供指导。
164 2
|
9月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
|
9月前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
随着云计算技术的飞速发展,越来越多的企业和个人开始使用云服务。然而,云计算的广泛应用也带来了一系列网络安全问题。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析当前面临的挑战,并提出相应的解决方案。
192 3

热门文章

最新文章