Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> サーバー2008 >> Windows 2008システムにネットワークアクセス機能

Windows 2008システムにネットワークアクセス機能

  
1を開いてネットワークアクセス保護機能をインストールする方法; Win2008システムの[スタート]メニューを開き、[管理ツール]、[サーバーマネージャ]の順に選択します。;コマンドを表示するには、表示されるサーバーマネージャウィンドウの左側から「role」ノードオプションをクリックし、対応するノードの右側の領域にある「Add Role」機能をクリックしてrole add wizardウィンドウを開きます。プロンプトに従って[ネットワークポリシーとアクセスサービス]項目を選択し、[インストール]ボタンをクリックして、ウィザードのデフォルト設定に従ってネットワークアクセス保護機能のインストール作業を完了します。運用中は、まずシステムトレイの[サーバーマネージャー]ボタンをクリックして、ポップアップのサーバーマネージャーウィンドウの左側から[役割]、[ネットワークポリシーとアクセスサービス]の順に選択します。;、 "NPS"、 "ネットワークアクセス保護"、 "システム正常性検証ツール"、 "'"、 "'"、および "'" o;ノードオプションで、ターゲットオプションの右側にある[プロパティ]ボタンをクリックしてセキュリティと正常性の確認ダイアログボックスを開き、[設定]ボタンをクリックして、通常の[ウイルス対策アプリケーションを有効にする]を選択します。すべてのネットワーク接続に対してすべてのファイアウォールを有効にし、最新の安全性基準および他の安全衛生基準に対してウイルス対策プログラムを実行し、LANに接続する必要があるすべてのコンピュータは、上記の健康基準を満たす必要がありますWin2008システムそれは健全で安全なコンピュータであると考えられます; 3.セキュリティ検証ポリシーを作成します;健全なセキュリティ検証ポリシーを作成するとき、私達は最初にServer Managerウィンドウの左側の「Network Policy Server」でマウスを見つけます。 [ノードオプション]をクリックし、ターゲットノードの下部から[ポリシー]ポリシーを展開し、ターゲットブランチの下にある[新規]ボタンをクリックして、ポップアップセキュリティ検証ポリシーダイアログボックスから新しいポリシーを表示します。 - ポリシー名 - [正常性のあるコンピュータ]に設定されている場合、クライアントSHVで確認されます。パラメータは「クライアントはすべてのSHVチェックに合格しました」に設定され、このヘルスポリシーで使用される「SHV」パラメータは「Windows Security Health Verifier」として選択され、最後に「OK」をクリックしてヘルスを終了します。セキュリティ検証ポリシー作成操作;同じ手順に従って、不健康なセキュリティ検証ポリシーを作成することもできますが、このポリシーを作成するときは、 "client SHV check"パラメータを "client"として選択する必要があります。 1つ以上のSHVチェックに合格しなかった場合、残りのパラメータは上記と同じです; 4.新しいネットワーク接続方法を作成し、[サーバーマネージャ]ウィンドウの左側の領域で最初にマウスを探します<ネットワークポリシーとアクセスサービス&ノードで、ノードから[NPS]、[ストラテジ]、[ネットワークポリシー]の順にクリックし、ターゲットオプションの[新規]ボタンをクリックします。 [ネットワーク接続ポリシーの作成ウィザード]ウィンドウが表示されるので、[ポリシー名]パラメータを[']に設定します。 Kang Connect - [ネットワークアクセスサーバーの種類]オプションを[DHCPサーバー]として選択し、バックインターフェイスから[追加]ボタンをクリックして、以前の作成として[条件を選択]を選択します。ウィザードのデフォルトでは、1つずつ選択するように指示された「正常なコンピュータ」戦略、「コンピュータの正常性チェックのみを実行」、最後に[戦略設定]パラメータの設定NAPでネットワークへのフルアクセスを強制するには、[完了]ボタンをクリックしてネットワーク接続ポリシーの作成作業を終了します。その後、同じ手順に従って、「異常な接続」ネットワーク戦略を作成しますが、これを行うには、「条件を選択」パラメータを「異常なコンピュータ」戦略として選択する必要があります。 「ポリシー設定」が「アクセスを拒否」オプションに設定されている、残りのパラメータは上記とまったく同じです5. DHCPサービス機能を設定します;通常のコンピュータがネットワークにアクセスすることを考慮して、まずLANのDHCPサーバーに連絡する必要があります。したがって、すべてのコンピュータのインターネット接続要求がDHCPを介してWin2008システムのネットワークアクセス保護機能に転送されるように、適切なDHCPサービスパラメータも設定する必要があります。サーバーシステムのデスクトップで[スタート] /[プログラム] /[管理ツール] /[サーバーマネージャ] /[DHCP]オプションをクリックして、DHCPサーバーのコンソールインターフェイスを開き、ターゲットを開きます。スコープの属性インターフェイス、インターフェイスの[ネットワークアクセス保護]タブをクリックし、対応するオプション設定ページで[このスコープを有効にする]オプションを選択して、[既定のネットワークアクセス保護構成を使用する]を選択します。 [ファイル]をクリックし、最後に[保存]ボタンをクリックして設定の保存操作を実行します。上記の5つのステップの後で、ユーザーはWindows2008システムの下でネットワークアクセス機能を簡単に開くことができますネットワークに接続することを脅かすコンピュータがある限り、それはウイルスにウイルスを感染させないためにwin2008ネットワークアクセス保護機能によって制御されます。他のコンピュータはLAN内のネットワークセキュリティを保証します。
Copyright © Windowsの知識 All Rights Reserved