网络访问保护(NAP)是WindowsServer2008和WindowsVista操作系统附带的一组新的操作系统组件,它提供一个平台以帮助确保专用网络上的客户端计算机符合管理员定义的系统健康要求。
网络访问保护(NAP)是WindowsServer174;2008和WindowsVista174;操作系统附带的一组新的操作系统组件,它提供一个平台以帮助确保专用网络上的客户端计算机符合管理员定义的系统健康要求。NAP策略为客户端计算机的操作系统和关键软件定义所需的配置和更新状态。例如,可能要求计算机安装具有最新签名的防病毒软件,安装当前操作系统的更新并且启用基于主机的防火墙。通过强制符合健康要求,NAP可以帮助网络管理员降低因客户端计算机配置不当所导致的一些风险,这些不当配置可使计算机暴露给病毒和其他恶意软件。
网络访问保护有何用途?
当客户端计算机尝试连接网络或在网络上通信时,NAP通过监视和评估客户端计算机的健康状况来强制实施健康要求。如果确定客户端计算机不符合健康要求,则可以将其置于包含资源的受限网络上,以帮助更新客户端系统使其符合健康策略。
谁会对该功能感兴趣?
希望对连接到他们所支持网络的客户端计算机强制实施系统健康要求的网络和系统管理员会对NAP感兴趣。借助NAP,网络管理员可以:
确保局域网(LAN)上针对DHCP进行配置、通过802。1X身份验证设备连接或对其通信应用NAPInternet协议安全性(IPSec)策略的台式计算机的健康。
当漫游便携机重新连接到企业网络时,对其强制实施健康要求。
验证通过运行路由和远程访问的虚拟专用网络(VPN)服务器连接到企业网络的非托管家用计算机是否健康并符合策略要求。
确定由访问者和合作伙伴带到组织的便携机的健康状况并限制对...
(全文)