- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本文档是精心选出来的精华文档,对您的生活和学习将有所帮助!
What Is NPS Used For?
NPS provides policy definitions and enforcement; it is not an authentication source
When an access request comes to the NPS it assesses it against its policies, then uses Active Directory to authenticate the user or device
VPN Device
Wired Network
Wireless Network
Dial-Up
Network Policy Server
Simple NPS Authentication Workflow
Architecture
IAS.xml
.……
dnary.xml
…………
Data Store Server
Data Access
SDO
SDO Helper
Netsh
MMC
Policy Engine
IAS Helper
Radius Server
Dllhost.exe
Process boundary
RW configuration data
Dictionary of NPS attributes
Abstracts XML files to all processes (COM server)
Abstracts SDO, simplifying end user interface points
Server Data Objects; Implements COM API
Policy Processing
IAS Policies are sequential, rule-ordered policies
One and only one policy applies to an access request
Policy 1: Healthy
If: Machine is healthy, allow full access
Else: Go to next policy
If: Machine is unhealthy, put in restricted network and push updates
Else: Go to next policy
Policy 2: Unhealthy
If: Machine is downlevel, put in restricted network
Else: Go to next policy
Policy 3: Downlevel
Default
If: No other policy applies, deny the network access
Users thinking they know better
Policy
Enforcement
NAP - Enforcement Options
Enforcement
Healthy Client
Unhealthy Client
DHCP
Full IP address given, full access
Restricted set of routes
VPN (Microsoft and 3rd Party)
Full access
Restricted VLAN
802.1X
Full access
Restricted VLAN
IPsec
Can communicate with any trusted peer
Healthy peers reject connection requests from unhealthy systems
Complements layer 2 protection
Works with existing servers and infrastructure
Flexible isolation
Exemption AnalysisWho gets a “pass”?
Basic Exemptions will be supplied by default (OS Level and type)
Exemptions need to manageable
Work up an exemption documentation process - eventually you will want to know where the holes are!
Mitigation plans for the exemptions
Can we isolate them through other means?
IP Segmentation
VLA
您可能关注的文档
- 2008年9月计算机等级考试三级数据库真题及答案.doc
- 第9章基于Matlab的控制系统分析答案.doc
- 过程设备习题答案.doc
- 习作教学要引导学生学会从生活中获取材料.doc
- 尾水排放方案2012.05.22.doc
- 第一节数码相机的使用.ppt
- 51算术平方根.doc
- ARM体系结构0304.ppt
- 爱莲说复习用2.ppt
- linux总结复习题.doc
- 会计专业技术资格(初级会计实务)历年真题试卷汇编1(含答案解析).docx
- 2025年跨境电商箱包服饰品牌授权下的品牌授权渠道优化策略报告.docx
- 互联网单招题目及答案.docx
- 2025年跨境电商箱包服饰品牌授权下的品牌授权市场分析与预测报告.docx
- 2025年跨境电商箱包服饰品牌情感营销策略研究报告.docx
- 互联网法治题目及答案最新.docx
- 2025年跨境电商箱包服饰品牌季节性营销策略研究报告.docx
- 2025年跨境电商箱包服饰品牌授权合作案例分析与启示报告.docx
- 2025年跨境电商箱包服饰全渠道营销体系构建与数据驱动.docx
- 2025年跨境电商箱包品牌跨界合作营销案例分析.docx
最近下载
- 最地震演练脚本.docx VIP
- 《国有企业管理人员处分条例》解读.docx VIP
- 《无机及分析化学》课件 第7章 物质结构基础.ppt VIP
- Kyocera京瓷ECOSYS M4125idn_M4132idn操作手册.pdf
- 含糖透析液对血透病人的影响.doc VIP
- RADWIN5000安装调试指南.doc VIP
- 无机及分析化学:第四章 物质结构简介.ppt VIP
- 体育康养与自然疗法的结合研究论文.docx VIP
- 2025年广东省基层住院医师线上岗位培训《医学人文及医患沟通》-中医学专业培训课程公共课答案.docx VIP
- 含糖透析液对糖尿病肾病血液透析患者血压和心率变异性影响.doc VIP
文档评论(0)