ארכיון עבור מרץ, 2008
Windows Server 2008 כתחנת עבודה?
לאחרונה היו פרסומים רבים המתארים את Windows Server 2008 כתחנת עבודה. לרגל בדיקות הגרסה שלי RC-Hyper-V, החלטתי לבדוק אם זה אפשרי למעשה להשתמש Win2k8 כמערכת של שימוש יומיומי ...
הופעות ראשון היו pozytyne מאוד, המערכת לרוץ הרבה יותר מהר, בלי שום בעיות גם עבד עור Aero ...
אבל כאשר zaczołem להתקין תוכנות נוספות לא היה כל כך יפה. סקייפ "wykrzaczał" כדי zarazaz לאחר ההמראה, פשוט להתקין את הגרסה הישנה (3.1.0.152) אפשרו פעולה תקינה שלו. בעיות דומות נתקלו במהלך ההתקנה של מספר התקנים כולל מקלט טלוויזיה - במקרה שלו, אפילו לא יכולתי לפתור את הבעיה.
בעיקרון, תוכניות והתקנים אחרים לעבוד כמו שצריך אבל במקרה שלי, זנחתי את הרעיון להשתמש ב-Windows Server 2008 כתחנת עבודה - לפחות עד מקלט הטלוויזיה שלי יעבוד בסדר
. עם זאת, אם אין לך כזה "זדוני" מכשירים להמליץ W2k8 מבויתים.
הגדרת גישה לרשת לקוח הגנה באמצעות GPO
0מנגנון הגנה של רשת אבטחת רשת גישה ב-Windows Server 2008, עוררה עניין רב עורר כמות אדירה של שאלות. רובם דאגה תצורת לקוח וכיצד להקל על העבודה של מנגנון זה.
מאז אני חסיד של הקלת העבודה הכנתי רשימה של הגדרות נתיבים חשוב בתצורה לע"מ שימושי NAP.
לפעולה תקינה של הגנה על גישה לרשת דורש כי מערכת הלקוח כבר שולבו לתוך מרכז האבטחה:
| תצורת מחשב \ תבניות מנהליות \ Windows Components \ Security Center | |
| אפשרות: | הפעל את מרכז האבטחה (Domain מחשבים אורלי) |
| הגדרת | מופעל |
כדי במערכת הלקוח יכול לתקשר כראוי עם ארכיטקטורת שרת NAP לאפשר (להגדיר שירותים להתחיל אוטומטית) לקוח שירות תחנת הסוכן:
| תצורת מחשב \ Policies \ Windows Settings \ Security Settings \ System Services \ | |
| אפשרות: | Network Access Protection Agent |
| הגדרת | אוטומטי |
הגדרת לקוח הגדרות NAP להגדיר את סוג של כוח, ממשק, האגודה הערבית לזכויות האדם:
קביעת סוג של שימוש בכוח
| תצורת מחשב \ Policies \ Windows Settings \ הגנה על גישה לרשת \ NAP Client Configuration | |
| אפשרות: | \ לקוחות אכיפה \ |
| הגדרה: | מופעל לקוח זה אכיפה |
| הערות: | התצורה חייבת להתבצע עבור כל אחד, תוך שימוש בכוח כזה |
הגדרת ממשק משתמש
| תצורת מחשב \ Policies \ Windows Settings \ הגנה על גישה לרשת \ NAP Client Configuration | |
| אפשרות: | \ ממשק הגדרות משתמש \ |
| הגדרה: | כותרת, תיאור תמונה |
| הערות: | ממשק להגדיר את המרכיבים השונים משתמש |
הגדרת הצפנה
| תצורת מחשב \ Policies \ Windows Settings \ הגנה על גישה לרשת \ NAP Client Configuration | |
| אפשרות: | \ הבריאות רישום Settings \ מדיניות בקשה \ |
| הגדרה: | אלגוריתם Hash, ספק שירותי הצפנה |
| הערות: | בחר את ספק אלגוריתם הצפנה שמשתמש בשירות ללקוח לתקשר עם האגודה הערבית לזכויות האדם (בריאות רישום הרשות) |
יצירת קבוצות האגודה הערבית לזכויות האדם מהימן שרת
| תצורת מחשב \ Policies \ Windows Settings \ הגנה על גישה לרשת \ NAP Client Configuration | |
| אפשרות: | \ הבריאות רישום Settings \ מהימנים קבוצת Server \ |
| הגדרה: | שם קבוצה, שרת |
| הערות: | עליך לציין מהימן (ים) שרתי קבוצה - אשף תצורה באמצעות הנתיב לשרת צריך להיות מוגדר כדלקמן: https://nazwa_serwera.domena/domainhra/hcsrvext.dll https://nazwa_serwera.domena/nondomainhra/hcsrvext.dll |









