ที่เก็บสำหรับมีนาคม, 2008
ใช้ Windows Server 2008 เป็นเวิร์กสเตชัน!
เมื่อเร็ว ๆ นี้ได้มีการอธิบายสื่อสิ่งพิมพ์หลายฉบับของ Windows Server 2008 เป็นเวิร์กสเตชัน ในโอกาสของการทดสอบของ Hyper - V รุ่น RC ของฉันที่ฉันตัดสินใจที่จะตรวจสอบว่ามันเป็นไปได้จริงที่จะใช้ Win2k8 เป็นระบบของการใช้ชีวิตประจำวัน ...
การแสดงครั้งแรกที่ถูก pozytyne มากระบบจะทำงานได้เร็วขึ้นโดยไม่มีปัญหาใด ๆ ที่ผิวยังทำงาน Aero ...
แต่เมื่อ zaczołem ติดตั้งซอฟต์แวร์เพิ่มเติมก็ไม่ได้สวยมาก Skype"wykrzaczał"เพื่อ zarazaz หลังจากที่บินขึ้นเพียงแค่ติดตั้งรุ่นเก่า (3.1.0.152) ได้รับอนุญาตสำหรับการดำเนินงานที่เหมาะสมของมัน ปัญหาที่คล้ายกันที่พบในระหว่างการติดตั้งอุปกรณ์ต่างๆรวมทั้งเครื่องรับโทรทัศน์ -- ในกรณีของเขาฉันไม่สามารถที่จะแก้ปัญหา
ในหลักการโปรแกรมและอุปกรณ์อื่น ๆ ทำงานอย่างถูกต้อง แต่ในกรณีของฉันฉันละทิ้งความคิดที่จะใช้ Windows Server 2008 เป็นเวิร์กสเตชัน -- อย่างน้อยจนกว่าจะมีจูนเนอร์ทีวีของฉันจะทำงานได้ดี
. แต่ถ้าคุณไม่ได้เช่นอุปกรณ์"อันตราย"อย่างเต็มที่ขอแนะนำบ้าน W2k8
กำหนดค่าเครือข่ายการป้องกันการเข้าถึงลูกค้าผ่าน GPO
0กลไกของการรักษาความปลอดภัยเครือข่ายการป้องกันการเข้าถึงเครือข่ายใน Windows Server 2008, กระตุ้นความสนใจมากและจุดประกายเป็นจำนวนมากของคำถาม ที่สุดของพวกเขากังวลเกี่ยวกับการกำหนดค่าโปรแกรมและวิธีการเพื่ออำนวยความสะดวกในการทำงานของกลไกนี้
ตั้งแต่ผมสนับสนุนการอำนวยความสะดวกในการทำงานที่ฉันเตรียมรายการของการตั้งค่าที่สำคัญเส้นทางในการกำหนดค่าที่ GPO ที่มีประโยชน์ใน NAP
สำหรับการดำเนินงานที่เหมาะสมของการป้องกันการเข้าถึงเครือข่ายต้องการให้ระบบของลูกค้าที่ได้รับการจัดตั้งเป็นศูนย์รักษาความปลอดภัย :
| การกำหนดค่าคอมพิวเตอร์ \ Administrative Templates \ Windows Components \ ศูนย์รักษาความปลอดภัย | |
| ตัวเลือก : | เปิดศูนย์รักษาความปลอดภัย (Domain พีซี Orly) |
| การตั้งค่า | เปิดการใช้งาน |
เพื่อให้ระบบของลูกค้าได้อย่างถูกต้องสามารถติดต่อสื่อสารกับสถาปัตยกรรมเซิร์ฟเวอร์ NAP เปิดใช้งาน (กำหนดค่าบริการเริ่มต้นอัตโนมัติ) สถานีบริการลูกค้าตัวแทนจำหน่าย :
| การกำหนดค่าคอมพิวเตอร์ \ Policies \ Windows Settings \ Security \ บริการ \ System | |
| ตัวเลือก : | เครือข่ายตัวแทนการป้องกันการเข้าถึง |
| การตั้งค่า | โดยอัตโนมัติ |
การตั้งค่าไคลเอ็นต์ NAP เพื่อกำหนดประเภทของแรง, interface, HRA ที่ :
การกำหนดประเภทของแรงที่ใช้
| การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย \ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP | |
| ตัวเลือก : | \ ลูกค้าบังคับใช้ \ |
| การตั้ง : | เปิดการใช้งานของลูกค้าการบังคับใช้นี้ |
| หมายเหตุ : | การกำหนดค่าจะต้องทำสำหรับแต่ละการใช้กำลังเช่น |
การกำหนดค่าส่วนติดต่อผู้ใช้
| การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย \ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP | |
| ตัวเลือก : | \ User Interface แบบการตั้งค่า \ |
| การตั้ง : | หัวข้อรูปภาพคำอธิบาย, |
| หมายเหตุ : | กำหนดองค์ประกอบของอินเตอร์เฟซผู้ใช้แต่ละคน |
กำหนดเข้ารหัสลับ
| การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย \ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP | |
| ตัวเลือก : | \ สุขภาพการตั้งค่านโยบายการลงทะเบียนขอ \ \ |
| การตั้ง : | hash algorithm ที่ให้บริการการเข้ารหัสลับ |
| หมายเหตุ : | เลือกผู้ให้บริการและขั้นตอนวิธีการเข้ารหัสลับที่ใช้ไคลเอ็นต์ในการสื่อสารกับ HRA (สุขภาพการลงทะเบียน Authority) |
การสร้าง HRA คนกลุ่มเซิร์ฟเวอร์
| การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย \ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP | |
| ตัวเลือก : | \ สุขภาพการลงทะเบียนการตั้งค่า \ กลุ่มเซิร์ฟเวอร์ที่เชื่อถือได้ \ |
| การตั้ง : | ชื่อกลุ่มเซิร์ฟเวอร์ |
| หมายเหตุ : | คุณต้องระบุเซิร์ฟเวอร์ที่เชื่อถือของกลุ่ม (s) -- ตัวช่วยสร้างการตั้งค่าการใช้เส้นทางไปยังเซิร์ฟเวอร์ควรจะกำหนดเป็นดังนี้ : https://nazwa_serwera.domena/domainhra/hcsrvext.dll https://nazwa_serwera.domena/nondomainhra/hcsrvext.dll |









