NAP

   Windows Server 2008 R2的网络访问保护(Network Access Protection,NAP) 可以让你来强制客户端的计算机环境必须符合健康策略的要求,也就是客户端计算机必须是健康的,否则客户端只能够访问受限制的网络资源,以免不健康的客户端危害到内部网络安全。反过来说,健康客户端可以访问完整网络资源。

   Windows Server 2008 R2、Windows Server 2008、7、Vista、XP SP3等客户端都支持NAP功能。NAP可以通过以下几个条件来决定客户端是否为健康的计算机:

   1、客户端计算机是否安装防火墙并打开?

   2、客户端计算机是否安装防病毒软件并在运行中?

   3、客户端计算机的防病毒软件是否已安装最新的更新?

   4、客户端计算机是否安装反间谍软件并执行中?

   5、客户端计算机的反间谍软件是否已安装最新的更新?

   6、客户端计算机的自动更新(Windows Update)是否启用?

   除此之外,只要NAP客户端执行Windows Update Agent的话,则我们还可以根据客户端所安装的安全更新的安全级别来决定客户端是否健康,而这个级别定义在微软安全响应中心(Microsoft Security Response Center,MSRC).

你可能感兴趣的:(NAP)