- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
限制非法访问客户端的方法与措施
班级 11国贸统本 1 班 姓名 孟繁东 学号 111105020153
实训题目
限制非法访问客户端的方法与措施
实训时间
.2013.*11.05
具体内容:限制非法访问客户端的方法与措施
备注
实训步骤
1、NAP服务器端配置
(1).配置健康策略服务器
以管理员administrator身份登录Ctocio,依次点击“开始”→“管理工具”,打开“网络策略服务器”窗口。依次展开“NPS(本地)”→“网络访问保护”→“系统健康验证器”,在内容面板双击“Windows安全健康验证程序”,在“Windows安全健康验证程序 属性”对话框,点击“配置”只勾选“防火墙”下的“已为所有网络连接启用防火墙”,取消所有其它选择(注意不需要取消对”Windows Update“的选择),点击“确定“关闭“Windows安全健康验证程序 属性”对话框。(图1)
??????? 图1 Windows安全健康验证程序
需要注意的是,“Windows安全健康验证程序“这一SHV是由微软提供的,主要用于监控客户端计算机安全中心的状态。当然如果你还想监控第三方厂家产品的安全配置,还需要安装由其他厂家开发的SHV的。
(2).配置更新服务器组
在“网络策略服务器”窗口的右窗格的“网络访问保护”下,右击“更新服务器组”,点击“新建”弹出对话框,在“组名“中输入“Windows设置更新服务器组1”,然后点击“添加”,在“IP地址或DNS名称”下输入,然后点击”确定“
??
??????? 图2 新建WSUS服务器
??? (3).配置健康策略
在“网络策略服务器”窗口中点击“策略”项选择“健康策略”,右击选择“新建”,在“新建健康策略属性”对话框中,“策略名称”输入“健康”,在“此健康策略中使用的SHV”选择“Windows安全健康验证程序”,点击“确定”。接下来,继续点击“策略”,选择“健康策略”,右击选择“新建”在“新建健康策略属性”对话框中,“策略名称”输入“不健康”,在“客户端SHV检查”选择“客户端未能通过一个或多个SHV检查”,在“此健康策略中使用的SHV”选择“Windows安全健康验证程序”,点击“确定”即可。(图3)
??
??????? 图3 Windows安全健康验证程序
(4).配置网络策略
在“网络策略服务器”窗口中点击“策略”,选择“网络策略”,禁用三条默认的策略(选中策略名称,右击选择“禁用”)。右击“网络策略”,选择“新建”,在 “新建网络策略向导”的“指定网络策略名称和连接类型”页面,在“策略名称”中输入“健康网络策略完全访问”,在“网络访问服务器类型”选择“DHCP Server”。点击“下一步”,在“指定条件”页面,点击“添加”。在“选择条件”对话框,选择“健康策略”。在“健康策略”对话框选择“健康”,然后点击“确定”,再点击“下一步”。在“指定访问权限”页面,选择“已授予访问权限”,点击“下一步”。在“配置身份验证方法”页面,勾选“仅执行计算机健康检查”,取消所有其它选择,点击“下一步”。在“连接请求策略”对话框,点击“否”。
在“配置约束”页面,点击“下一步”。在“配置设置”页面,“网络访问保护”“NAP强制”,选择“允许完全网络访问”,点击“下一步”。最后点击“完成”关闭“新建网络向导”。(图4)
???
??????? 图4 健康策略
通过上面的设置,我们已经创建应用于健康客户端的网络策略,下面将创建用于不健康客户端的网络策略。在“网络策略服务器”窗口中点击“策略”,选择“网络策略”,右击选择“新建”。在 “新建网络策略向导”,“指定网络策略名称和连接类型”页面,在“策略名称”中输入“不健康网络策略-受限访问”,在“网络访问服务器类型”选择“DHCP Server”,点击“下一步”。在“指定条件”页面,点击“添加”。在“选择条件”对话框,选择“健康策略”。在“健康策略”对话框选择“不健康”,然后点击“确定”,再点击“下一步”。
??? 在“指定访问权限”页面,选择“已授予访问权限”,点击“下一步”。(说明一下,如果希望直接拒绝客户端从公司的DHCP服务器获得TCP/IP配置,可以选择“拒绝访问”,因为本例中将设置受限访问,所以依然选择了“已授予访问权限”。)(图5)
???
??????? 图5 新建网络策略
我们继续配置,在“配置身份验证方法”页面,取消所有选择,勾选“仅执行计算机健康检查”,取消所有其它选择,点击“下一步”。在“连接请求策略”对话框,点击“否”。在“配置约束”页面,点击“下一步”。在“配置设置”页面,“网络访问保护”,“NAP强制”,选择“允许受限访问
您可能关注的文档
- 国家高技能人才发展规划20142020.doc
- 国寿康宁终身重大疾病保险利益条款2003..doc
- 国富银出入金流程.doc
- 国峰erp软件确保达到企业生产进度、质量、成本管控目标.doc
- 国峰bpm系统支持大型组织一人多岗、分权管控.doc
- 国峰bpm为医疗行业建立人、财、物信息化统一集成系统.doc
- 国庆广西贺州三天汽车游行程.doc
- 国庆百歌颂中华方案与安排.doc
- 国庆放心购车市“厚道”促销推荐.doc
- 国庆节球类运动会秩序册.doc
- 2025年鸡西市麻山区公益性岗位招聘8人(公共基础知识)测试题附答案.docx
- 杭州之江湾股权投资基金管理有限公司招聘参考题库附答案.docx
- 2026江苏辖区农村商业银行常熟农商银行校园招聘200人(公共基础知识)测试题附答案.docx
- 2025年中国石油新疆油田分公司秋季高校毕业生招聘360人(公共基础知识)综合能力测试题附答案.docx
- 2023年攀枝花市直属机关遴选公务员笔试真题汇编附答案解析(夺冠).docx
- 2026广发银行太原分行校园招聘(公共基础知识)测试题附答案.docx
- 2025四川成都医学院招聘事业编制辅导员10人(公共基础知识)测试题附答案.docx
- 2026年毛概期末考试试题库必考题.docx
- 2025年合肥市某国有企业2025年岗位外包招聘(公共基础知识)测试题附答案.docx
- 2026年重庆青年职业技术学院单招(计算机)测试模拟题库附答案.docx
最近下载
- 2025年国家公务员考试《申论》真题及答案解析(地市级).pdf VIP
- 塑钢门窗施工方案.doc
- 沉管隧道施工工艺与费用分析(每日一练) .pdf VIP
- 毕业设计论文--基于Moldflow软件的眼镜盒模流分析.docx
- Heated Rivalry《巅峰对决(2025)》第一季第五集完整中英文对照剧本.docx VIP
- 首都师范大学2020-2021学年第1学期《C程序设计》期末考试试卷(A卷)及标准答案.docx
- 人畜共患病防控课件.pptx VIP
- 吉尔伯特行为工程模型版.pdf VIP
- Heated Rivalry《巅峰对决(2025)》第一季第一集完整中英文对照剧本.docx VIP
- 化学反应工程_(郭锴_着)_课后答案.pdf VIP
原创力文档


文档评论(0)