Механізм захисту мережі Захист доступу до мережі в Windows Server 2008, викликала великий інтерес і викликали величезну кількість запитань. Більшість з них стосуються конфігурації клієнта і як полегшити роботу цього механізму.
Так як я є прихильником полегшення роботи я підготував перелік відповідних налаштуваннях шлях у GPO корисні при налаштуванні НПД.
Для правильної роботи захисту доступу до мережі вимагає, щоб клієнтська система була включена до Центру забезпечення безпеки:
| Конфігурація комп'ютера \ Адміністративні шаблони \ Компоненти Windows \ Центр безпеки |
| Варіант: | Увімкніть Центр забезпечення безпеки (Domain ПК Orly) |
| Установка | Включено |
Для клієнтів система може взаємодіє з серверної архітектури, Національний план повинні бути включені (комплект автоматичного запуску служби) агента з обслуговування клієнта:
| Конфігурація комп'ютера \ Policies \ Settings Windows \ Параметри безпеки \ Послуги System \ |
| Варіант: | Захист доступу до мережі агентів |
| Установка | Автоматичний |
НПД параметри конфігурації клієнта настроїти вигляд здирництва, інтерфейс, HRA:
Визначення виду використана, щоб змусити
| Конфігурація комп'ютера \ Policies \ Settings Windows \ Захист доступу до мережі \ НПД налаштування клієнта |
| Варіант: | \ Clients виконанні \ |
| Установка: | Включено цього клієнта Виконання |
| Примітки: |
конфігурації повинні бути зроблені для всякого роду вимагання, використовуючи |
Конфігурація для користувача інтерфейс
| Конфігурація комп'ютера \ Policies \ Settings Windows \ Захист доступу до мережі \ НПД налаштування клієнта |
| Варіант: | \ Interface Установки User \ |
| Установка: | Назва, опис способу |
| Примітки: | визначити різні елементи призначеного для користувача інтерфейсу |
Визначте криптографічні налаштування
| Конфігурація комп'ютера \ Policies \ Settings Windows \ Захист доступу до мережі \ НПД налаштування клієнта |
| Варіант: | \ Реєстрація Установки Здоров'я \ \ Policy Запит |
| Установка: | Hash Algorithm, Cryptographic Provider служби |
| Примітки: | Вибір алгоритму і криптографічного провайдера, який використовує клієнт для спілкування з HRA (Здоров'я реєструючим органом) |
Створення групи довірених серверів, HRA
| Конфігурація комп'ютера \ Policies \ Settings Windows \ Захист доступу до мережі \ НПД налаштування клієнта |
| Варіант: | \ Реєстрація Установки Здоров'я \ Trusted Group \ Server |
| Установка: | Назва групи, Server |
| Примітки: | вказати довірених група (и) серверів - майстер налаштування на шлях до сервера повинен бути визначений наступним чином: HTTPS: / / nazwa_serwera.domena / domainhra / hcsrvext.dll HTTPS: / / nazwa_serwera.domena / nondomainhra / hcsrvext.dll |