Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Cenrios de NAP
A NAP beneficia a infra-estrutura da rede verificando o estado de integridade de: Computadores mveis (laptops) Computadores desktop Laptops visitantes Computadores particulares no gerenciados
Imposio 802.1X para conexes com ou sem fio autenticadas por IEEE 802.1X Imposio VPN para conexes de acesso remoto
obter acesso ilimitado por meio de uma conexo 802.1X (opo de autenticao ou ponto de acesso)
O computador precisa estar compatvel para
Intranet
Rede restrita
Servidores de atualizaes Cliente NAP com acesso limitado
Servidor DHCP
Cliente NAP
Servidor VPN
SHA_1
SHA_2
SHA_3 ...
API de SHA
Agente NAP
Cliente NAP
SHV_1
SHV_2
SHV_3
...
API de SHV
RADIUS
ES_A de NAP
ES_B de NAP
ES_C de NAP
...
Servidor de atualizaes 2
SHA1
SHA2
SHV_1
SHV_2
SHV_2
API de SHA
Agente NAP Servio NPS Cliente NAP API do EC de NAP EC_A de NAP EC_B de NAP RADIUS ES_B de NAP ES_A de NAP Ponto de imposio de NAP baseado em Windows
A imposio 802.1X consiste no NPS no Windows Server 2008 e em um cliente de imposio EAPHost no Windows Vista, Windows XP com SP2 (com o Cliente NAP para Windows XP) e Windows Server 2008
A imposio VPN consiste no NPS no Windows Server 2008 e em um cliente de imposio VPN como parte do cliente de acesso remoto no Windows Vista, Windows XP com SP2 (com o Cliente NAP para Windows XP) e Windows Server 2008
A imposio DHCP consiste em um servidor de imposio DHCP, que faz parte do servio do Servidor DHCP no Windows Server 2008, e em um cliente de imposio DHCP, que faz parte do servio do Cliente DHCP no Windows Vista, Windows XP com SP2 (com Cliente NAP para Windows XP) e Windows Server 2008
Cada SHA do cliente tem um SHV correspondente no NPS Os SHVs permitem que o NPS verifique a declarao de integridade feita pelo SHA correspondente do cliente Os SHVs contm as definies de configurao necessrias nos computadores cliente O SHV da Segurana do Windows corresponde ao SHA da Microsoft nos computadores cliente
Depois de criar uma diretiva de integridade, adicionando um ou mais SHVs diretiva, voc pode adicionar essa diretiva diretiva de rede e habilitar a imposio de NAP na diretiva
Um servidor de atualizaes hospeda as atualizaes que o agente NAP pode usar para tornar os computadores cliente compatveis com a diretiva de integridade definida pelo NPS Um grupo de servidores de atualizaes uma lista de servidores da rede restrita que os clientes NAP incompatveis podem acessar para obter atualizaes de software
Algumas implantaes de NAP que usam o Validador da Integridade da Segurana do Windows exigem a habilitao da Central de Segurana O servio de Proteo de Acesso Rede necessrio quando voc implanta a NAP em computadores cliente compatveis com NAP Alm disso, necessrio configurar os clientes de imposio de NAP nos computadores compatveis com NAP
Demonstrao: Uso do assistente de configurao de NAP para aplicar diretivas de acesso rede
Nesta demonstrao, voc ver como:
Criar diretivas de NAP para DHCP Configurar a imposio DHCP no servidor DHCP Usar o snap-in Gerenciamento de Clientes NAP para
habilitar o EC
Voc pode configurar o rastreamento de NAP usando uma das seguintes ferramentas: O console de Gerenciamento de Clientes NAP A ferramenta de linha de comando Netsh Para habilitar a funcionalidade de registro em log, voc precisar ser membro do grupo Administradores locais Os logs de rastreamento ficam localizados no seguinte diretrio: %raizdosistema%\tracing\nap
Informaes de logon
Administrador Pa$$w0rd
Cenrio do laboratrio
Como especialista em tecnologia do Woodgrove Bank, voc precisa estabelecer um meio de tornar compatveis os computadores cliente de forma automtica. Para isso, voc usar o Servidor de Diretiva de Rede, criando diretivas de conformidade do cliente e configurando um servidor NAP para verificar a integridade atual dos computadores.
Reviso do laboratrio
O mtodo de imposio de NAP para DHCP o mais fraco
do Microsoft Windows Server 2008. O que o torna menos preferido que os outros?
Voc poderia usar a soluo NAP de acesso remoto junto
com a soluo NAP para IPsec? Que vantagem seria obtida usando esse cenrio?
Voc poderia ter usado a imposio de NAP para DHCP para