Arquivo para Março de 2008

Windows Server 2008 como estação de trabalho?

A

Recentemente, tem havido numerosas publicações descrevendo o Windows Server 2008 como estação de trabalho. Por ocasião do meu teste versão RC Hyper-V, resolvi verificar se ele realmente possível usar Win2k8 como um sistema de uso diário ...

As primeiras impressões foram muito pozytyne, o sistema irá correr muito mais rápido, sem problemas também trabalhou pele Aero ...

Mas quando zaczołem instalar software adicional não era tão bonito. Skype "wykrzaczał" para zarazaz após a decolagem, basta instalar a versão antiga (3.1.0.152) permitido para o seu bom funcionamento. Problemas semelhantes encontrados durante a instalação de vários dispositivos, incluindo um sintonizador de TV - no caso dele, eu não poderia mesmo resolver o problema.

Em princípio, outros programas e dispositivos funcionam corretamente, mas no meu caso, eu abandonei a idéia de usar o Windows Server 2008 como estação de trabalho - pelo menos até o meu sintonizador de TV vai funcionar bem icon wink . No entanto, se você não tem como "malicioso" dispositivos de recomendar vivamente W2K8 domesticados.

Configurando o cliente da rede de Proteção de Acesso através GPO

0

O mecanismo de Network Access Protection segurança de rede no Windows Server 2008, suscitou grande interesse e provocou uma enorme quantidade de perguntas. A maioria delas dizem respeito à configuração do cliente e como facilitar o trabalho deste mecanismo.

Desde que eu sou um defensor de facilitar o trabalho que preparou uma lista de caminhos definições importantes em uma configuração de GPO útil no NAP.

Para o correto funcionamento do Network Access Protection requer que o sistema cliente foi incorporado ao Centro de Segurança:

Configuração do Computador \ Modelos Administrativos \ Componentes do Windows \ Security Center
Opção: Turn On Security Center (PCs em domínios Orly)
Fixação Habilitado

Para o sistema cliente pode se comunicar corretamente com arquitetura de servidor NAP habilitar (configurar serviços de início automático) Serviço de estação cliente agente:

Configuração do computador \ Policies \ Windows \ Configurações de Segurança Services \ System \
Opção: Rede de Agentes de Proteção de Acesso
Fixação Automático

Configure as configurações do cliente NAP para configurar o tipo de força, interface, HRA:

Determinação do tipo de força utilizada

Configuração do computador \ Policies \ Windows Settings \ Network Access Protection

\ Configuração do Cliente NAP

Opção: Clients \ Enforcement \
Ambiente: Ativado essa cliente de imposição
Notas: configuração deve ser feita para cada um, usando a força como

Configurar a interface do usuário

Configuração do computador \ Policies \ Windows Settings \ Network Access Protection

\ Configuração do Cliente NAP

Opção: \ Configurações Interface de Usuário \
Ambiente: Título da Imagem Descrição,
Notas: definir os elementos da interface de usuário individual

Definição da criptografia

Configuração do computador \ Policies \ Windows Settings \ Network Access Protection

\ Configuração do Cliente NAP

Opção: \ Saúde de Registro Settings \ diretiva de solicitação de \
Ambiente: Algoritmo de Hash, Cryptographic Service Provider
Notas: selecionar o provedor de serviços criptográficos algoritmo e que usa o cliente para se comunicar com o HRA (Autoridade de Registro)

Criação de grupos de servidores HRA confiável

Configuração do computador \ Policies \ Windows Settings \ Network Access Protection

\ Configuração do Cliente NAP

Opção: \ Saúde de Registro Settings \ Server Group Trusted \
Ambiente: Nome do grupo, Server
Notas: você deve especificar um grupo de confiança (s) servidores - assistente de configuração usando o caminho para o servidor deve ser definida da seguinte forma:
https://nazwa_serwera.domena/domainhra/hcsrvext.dll
https://nazwa_serwera.domena/nondomainhra/hcsrvext.dll
Para cima