Arhiva za Ožujak, 2008

Windows Server 2008 kao radna stanica?!

Nedavno su brojne publikacije opisuju Windows Server 2008 kao radna stanica. Povodom mog testiranja Hyper-V RC verzije, odlučio sam provjeriti je li to zapravo moguće koristiti Win2k8 kao sustav svakodnevno korištenje ...

Prvi dojmovi su bili vrlo pozytyne, sustav će raditi mnogo brže, bez ikakvih problema je radio Aero kože ...

Ali kad zaczołem instalirati dodatni softver nije bio tako lijep. Skype "wykrzaczał" na zarazaz nakon polijetanja, samo instalirati staru verziju (3.1.0.152) dopušten za pravilan rad. Slični problemi tijekom instalacije nekoliko uređaja, uključujući TV tuner - u njegovom slučaju, nisam mogla ni riješiti problem.

U principu, drugi programi i uređaji rade ispravno, ali u mom slučaju, ja odustao koristiti Windows Server 2008 kao radna stanica - barem dok moj TV tuner će raditi icon wink . Međutim, ako nemate takve "zlonamjerni" uređaji srdačno preporučujem domaće W2k8.

Konfiguriranje mrežnog klijenta Access Protection kroz GPO

0

Mehanizam za sigurnost mreže Network Access Protection u sustavu Windows Server 2008, izazvala znatan interes i izazvala ogroman pitanja. Većina ih se tiču ​​klijenta konfiguracije i kako bi se olakšalo rad ovog mehanizma.

Budući da sam zagovornik olakšavanja rada sam pripremio popis staza važne postavke u konfiguraciji GPO korisno u nap.

Za pravilan rad zaštitu pristupa mreži zahtijeva da klijent sustav je ugrađen u Security Center:

Computer Configuration \ Administrative Templates \ Windows Components \ Centar za sigurnost
Opcija: Uključivanje Centar za sigurnost (Domain računala Orly)
Postavljanje Omogućeno

Za klijenta može pravilno komunicirati s NAP server arhitektura omogućuju (Konfiguracija automatsko pokretanje usluge) Usluga stanice klijenta Agent:

Computer Configuration \ Policies \ Windows Settings \ Security Settings \ System Services \
Opcija: Network Access Protection Agent
Postavljanje Automatski

Konfiguriranje postavki klijenta NAP konfigurirati vrsta prisile, sučelje, HRA:

Određivanje vrsta prisile koriste

Computer Configuration \ Policies \ Windows Settings \ Network Access Protection

\ NAP klijenta Konfiguracijski

Opcija: \ Izvršenje Klijenti \
Postavljanje: Omogućeno ovaj provedbu klijenta
Napomene: konfiguracija mora biti napravljena za svaki, pomoću takve sile

Konfiguriranje korisničkog sučelja

Computer Configuration \ Policies \ Windows Settings \ Network Access Protection

\ NAP klijenta Konfiguracijski

Opcija: \ Postavke korisničkog sučelja \
Postavljanje: Naslov, Opis slike
Napomene: definirati pojedinačne elemente korisničkog sučelja

Definiranje kriptografski

Computer Configuration \ Policies \ Windows Settings \ Network Access Protection

\ NAP klijenta Konfiguracijski

Opcija: \ Zdravlje Postavke Registracije \ Zahtjev Politika \
Postavljanje: Algoritam, kriptografski usluga
Napomene: odaberite davatelja algoritam i kriptografske koji koristi klijent za komunikaciju s HRA (Zdravlje registarskog tijela) usluga

Stvaranje HRA poslužitelje skupine

Computer Configuration \ Policies \ Windows Settings \ Network Access Protection

\ NAP klijenta Konfiguracijski

Opcija: \ Zdravlje Registracija Settings \ poslužitelje Group \
Postavljanje: Naziv grupe, Server
Napomene: morate odrediti pouzdani skupinu (e) poslužitelji - čarobnjaka pomoću stazu do poslužitelja treba definirati na sljedeći način:
https://nazwa_serwera.domena/domainhra/hcsrvext.dll
https://nazwa_serwera.domena/nondomainhra/hcsrvext.dll
Gore