Arquivo para Março de 2008
Windows Server 2008 como estação de trabalho?
ARecentemente, tem havido numerosas publicações descrevendo o Windows Server 2008 como estação de trabalho. Por ocasião do meu teste versão RC Hyper-V, resolvi verificar se ele realmente possível usar Win2k8 como um sistema de uso diário ...
As primeiras impressões foram muito pozytyne, o sistema irá correr muito mais rápido, sem problemas também trabalhou pele Aero ...
Mas quando zaczołem instalar software adicional não era tão bonito. Skype "wykrzaczał" para zarazaz após a decolagem, basta instalar a versão antiga (3.1.0.152) permitido para o seu bom funcionamento. Problemas semelhantes encontrados durante a instalação de vários dispositivos, incluindo um sintonizador de TV - no caso dele, eu não poderia mesmo resolver o problema.
Em princípio, outros programas e dispositivos funcionam corretamente, mas no meu caso, eu abandonei a idéia de usar o Windows Server 2008 como estação de trabalho - pelo menos até o meu sintonizador de TV vai funcionar bem
. No entanto, se você não tem como "malicioso" dispositivos de recomendar vivamente W2K8 domesticados.
Configurando o cliente da rede de Proteção de Acesso através GPO
0O mecanismo de Network Access Protection segurança de rede no Windows Server 2008, suscitou grande interesse e provocou uma enorme quantidade de perguntas. A maioria delas dizem respeito à configuração do cliente e como facilitar o trabalho deste mecanismo.
Desde que eu sou um defensor de facilitar o trabalho que preparou uma lista de caminhos definições importantes em uma configuração de GPO útil no NAP.
Para o correto funcionamento do Network Access Protection requer que o sistema cliente foi incorporado ao Centro de Segurança:
| Configuração do Computador \ Modelos Administrativos \ Componentes do Windows \ Security Center | |
| Opção: | Turn On Security Center (PCs em domínios Orly) |
| Fixação | Habilitado |
Para o sistema cliente pode se comunicar corretamente com arquitetura de servidor NAP habilitar (configurar serviços de início automático) Serviço de estação cliente agente:
| Configuração do computador \ Policies \ Windows \ Configurações de Segurança Services \ System \ | |
| Opção: | Rede de Agentes de Proteção de Acesso |
| Fixação | Automático |
Configure as configurações do cliente NAP para configurar o tipo de força, interface, HRA:
Determinação do tipo de força utilizada
| Configuração do computador \ Policies \ Windows Settings \ Network Access Protection \ Configuração do Cliente NAP | |
| Opção: | Clients \ Enforcement \ |
| Ambiente: | Ativado essa cliente de imposição |
| Notas: | configuração deve ser feita para cada um, usando a força como |
Configurar a interface do usuário
| Configuração do computador \ Policies \ Windows Settings \ Network Access Protection \ Configuração do Cliente NAP | |
| Opção: | \ Configurações Interface de Usuário \ |
| Ambiente: | Título da Imagem Descrição, |
| Notas: | definir os elementos da interface de usuário individual |
Definição da criptografia
| Configuração do computador \ Policies \ Windows Settings \ Network Access Protection \ Configuração do Cliente NAP | |
| Opção: | \ Saúde de Registro Settings \ diretiva de solicitação de \ |
| Ambiente: | Algoritmo de Hash, Cryptographic Service Provider |
| Notas: | selecionar o provedor de serviços criptográficos algoritmo e que usa o cliente para se comunicar com o HRA (Autoridade de Registro) |
Criação de grupos de servidores HRA confiável
| Configuração do computador \ Policies \ Windows Settings \ Network Access Protection \ Configuração do Cliente NAP | |
| Opção: | \ Saúde de Registro Settings \ Server Group Trusted \ |
| Ambiente: | Nome do grupo, Server |
| Notas: | você deve especificar um grupo de confiança (s) servidores - assistente de configuração usando o caminho para o servidor deve ser definida da seguinte forma: https://nazwa_serwera.domena/domainhra/hcsrvext.dll https://nazwa_serwera.domena/nondomainhra/hcsrvext.dll |









