NAP是主动防御技术的一种,目前只支持Windows 2008 VISTA XPSP3采用NAP的机制管理员可以根据企业的安全策略及设置,定义客户端访问网络的条件,确定该客户端是具有完全的网络访问权限还是具有受限的网络访问权限,以及是否通过修正使不符合客户端变得符合。
Windows 2008-NAP技术初探_第1张图片
 
NAP结构图
Windows 2008-NAP技术初探_第2张图片
NAP管理服务器
      协调所有系统将抗检验器的输出并确定NAP强制服务器组件是否应该基于配置的将抗策略要求限制客户端的访问
SHA (系统安全代理)
       声明客户端系统的健康状态
SHV (系统健康验证器)
      验证SHA提交的健康状况是够符合所需的将抗状况
HCS(系统健康状况服务器)
       定义客户端上系统组件的状况要求 健康证书服务器是将抗注册机构和CA的组合
RS(修补服务器)
         为不符合健康状态的客户端安装必要的补丁 配置和应用程序并使客户端成为将抗状态。
EC
    与网络访问设备协调访问
网络访问设备
    提供对健康断电的网络访问。
健康注册机构
    向通过健康检查的客户端颁发证书
隔离代理
    报告客户端的健康状态以及SHAEC之间的协作
隔离服务器QS
    根据SHV验证的情况限制客户端的网络访问
NAP配置步骤

安装ADDS服务器

PS:基本和以前的版本以前,多了选择域级别和林级别的选项

Windows 2008-NAP技术初探_第3张图片
 
Windows 2008-NAP技术初探_第4张图片
 
Windows 2008-NAP技术初探_第5张图片
 
Windows 2008-NAP技术初探_第6张图片
 
Windows 2008-NAP技术初探_第7张图片
 
Windows 2008-NAP技术初探_第8张图片
 
Windows 2008-NAP技术初探_第9张图片
 
Windows 2008-NAP技术初探_第10张图片
 
 
Windows 2008-NAP技术初探_第11张图片
 
Windows 2008-NAP技术初探_第12张图片
 
Windows 2008-NAP技术初探_第13张图片
 
Windows 2008-NAP技术初探_第14张图片
 
Windows 2008-NAP技术初探_第15张图片
 
Windows 2008-NAP技术初探_第16张图片
 
Windows 2008-NAP技术初探_第17张图片
 
Windows 2008-NAP技术初探_第18张图片
 

安装DHCP

Windows 2008-NAP技术初探_第19张图片

 

Windows 2008-NAP技术初探_第20张图片

 

Windows 2008-NAP技术初探_第21张图片

 

Windows 2008-NAP技术初探_第22张图片

Windows 2008-NAP技术初探_第23张图片

 

Windows 2008-NAP技术初探_第24张图片

 

Windows 2008-NAP技术初探_第25张图片

Windows 2008-NAP技术初探_第26张图片

 

Windows 2008-NAP技术初探_第27张图片

 

Windows 2008-NAP技术初探_第28张图片

Windows 2008-NAP技术初探_第29张图片

安装NPS

Windows 2008-NAP技术初探_第30张图片

Windows 2008-NAP技术初探_第31张图片

 

Windows 2008-NAP技术初探_第32张图片

 

Windows 2008-NAP技术初探_第33张图片

 

Windows 2008-NAP技术初探_第34张图片

配置NAP

配置系统健康验证

Windows 2008-NAP技术初探_第35张图片

只验证自动更新

Windows 2008-NAP技术初探_第36张图片

我用的向导,其实可以自己配置规则

Windows 2008-NAP技术初探_第37张图片

当然选择DHCP

Windows 2008-NAP技术初探_第38张图片

本地有DHCP服务器所以不需要选择

Windows 2008-NAP技术初探_第39张图片

一会到DHCP服务器上配置

Windows 2008-NAP技术初探_第40张图片

 

Windows 2008-NAP技术初探_第41张图片

RS服务器

Windows 2008-NAP技术初探_第42张图片

配置NAP

Windows 2008-NAP技术初探_第43张图片

完成

Windows 2008-NAP技术初探_第44张图片

下面是配置后生成的几条规则

Windows 2008-NAP技术初探_第45张图片

 

Windows 2008-NAP技术初探_第46张图片

 

Windows 2008-NAP技术初探_第47张图片

配置DHCP

Windows 2008-NAP技术初探_第48张图片

 

Windows 2008-NAP技术初探_第49张图片

Windows 2008-NAP技术初探_第50张图片

 

Windows 2008-NAP技术初探_第51张图片

总结:最近在做SCCM和2008的测试,在这2款MS的新一代产品中都提供了对NAP的支持,所以对NAP比较感兴趣。

PS:对NAP来说上面的东西或许连入门也说不上,以后有时间还会做进一步的研究,当然前提是升级机器,试验时想再跑个VISTA作为客户端验证,却发现硬盘狂转不止而内存早已顶到虚拟区域去了。

     附件是微软的SERVER 2008 Step by Step中的一个,版本较老,有些选项位置已经变了,有兴趣的朋友可以照着自己设定规则试试。