ที่เก็บสำหรับมีนาคม, 2008

ใช้ Windows Server 2008 เป็นเวิร์กสเตชัน!

เมื่อเร็ว ๆ นี้ได้มีการอธิบายสื่อสิ่งพิมพ์หลายฉบับของ Windows Server 2008 เป็นเวิร์กสเตชัน ในโอกาสของการทดสอบของ Hyper - V รุ่น RC ของฉันที่ฉันตัดสินใจที่จะตรวจสอบว่ามันเป็นไปได้จริงที่จะใช้ Win2k8 เป็นระบบของการใช้ชีวิตประจำวัน ...

การแสดงครั้งแรกที่ถูก pozytyne มากระบบจะทำงานได้เร็วขึ้นโดยไม่มีปัญหาใด ๆ ที่ผิวยังทำงาน Aero ...

แต่เมื่อ zaczołem ติดตั้งซอฟต์แวร์เพิ่มเติมก็ไม่ได้สวยมาก Skype"wykrzaczał"เพื่อ zarazaz หลังจากที่บินขึ้นเพียงแค่ติดตั้งรุ่นเก่า (3.1.0.152) ได้รับอนุญาตสำหรับการดำเนินงานที่เหมาะสมของมัน ปัญหาที่คล้ายกันที่พบในระหว่างการติดตั้งอุปกรณ์ต่างๆรวมทั้งเครื่องรับโทรทัศน์ -- ในกรณีของเขาฉันไม่สามารถที่จะแก้ปัญหา

ในหลักการโปรแกรมและอุปกรณ์อื่น ๆ ทำงานอย่างถูกต้อง แต่ในกรณีของฉันฉันละทิ้งความคิดที่จะใช้ Windows Server 2008 เป็นเวิร์กสเตชัน -- อย่างน้อยจนกว่าจะมีจูนเนอร์ทีวีของฉันจะทำงานได้ดี icon wink . แต่ถ้าคุณไม่ได้เช่นอุปกรณ์"อันตราย"อย่างเต็มที่ขอแนะนำบ้าน W2k8

กำหนดค่าเครือข่ายการป้องกันการเข้าถึงลูกค้าผ่าน GPO

0

กลไกของการรักษาความปลอดภัยเครือข่ายการป้องกันการเข้าถึงเครือข่ายใน Windows Server 2008, กระตุ้นความสนใจมากและจุดประกายเป็นจำนวนมากของคำถาม ที่สุดของพวกเขากังวลเกี่ยวกับการกำหนดค่าโปรแกรมและวิธีการเพื่ออำนวยความสะดวกในการทำงานของกลไกนี้

ตั้งแต่ผมสนับสนุนการอำนวยความสะดวกในการทำงานที่ฉันเตรียมรายการของการตั้งค่าที่สำคัญเส้นทางในการกำหนดค่าที่ GPO ที่มีประโยชน์ใน NAP

สำหรับการดำเนินงานที่เหมาะสมของการป้องกันการเข้าถึงเครือข่ายต้องการให้ระบบของลูกค้าที่ได้รับการจัดตั้งเป็นศูนย์รักษาความปลอดภัย :

การกำหนดค่าคอมพิวเตอร์ \ Administrative Templates \ Windows Components \ ศูนย์รักษาความปลอดภัย
ตัวเลือก : เปิดศูนย์รักษาความปลอดภัย (Domain พีซี Orly)
การตั้งค่า เปิดการใช้งาน

เพื่อให้ระบบของลูกค้าได้อย่างถูกต้องสามารถติดต่อสื่อสารกับสถาปัตยกรรมเซิร์ฟเวอร์ NAP เปิดใช้งาน (กำหนดค่าบริการเริ่มต้นอัตโนมัติ) สถานีบริการลูกค้าตัวแทนจำหน่าย :

การกำหนดค่าคอมพิวเตอร์ \ Policies \ Windows Settings \ Security \ บริการ \ System
ตัวเลือก : เครือข่ายตัวแทนการป้องกันการเข้าถึง
การตั้งค่า โดยอัตโนมัติ

การตั้งค่าไคลเอ็นต์ NAP เพื่อกำหนดประเภทของแรง, interface, HRA ที่ :

การกำหนดประเภทของแรงที่ใช้

การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย

\ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP

ตัวเลือก : \ ลูกค้าบังคับใช้ \
การตั้ง : เปิดการใช้งานของลูกค้าการบังคับใช้นี้
หมายเหตุ : การกำหนดค่าจะต้องทำสำหรับแต่ละการใช้กำลังเช่น

การกำหนดค่าส่วนติดต่อผู้ใช้

การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย

\ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP

ตัวเลือก : \ User Interface แบบการตั้งค่า \
การตั้ง : หัวข้อรูปภาพคำอธิบาย,
หมายเหตุ : กำหนดองค์ประกอบของอินเตอร์เฟซผู้ใช้แต่ละคน

กำหนดเข้ารหัสลับ

การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย

\ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP

ตัวเลือก : \ สุขภาพการตั้งค่านโยบายการลงทะเบียนขอ \ \
การตั้ง : hash algorithm ที่ให้บริการการเข้ารหัสลับ
หมายเหตุ : เลือกผู้ให้บริการและขั้นตอนวิธีการเข้ารหัสลับที่ใช้ไคลเอ็นต์ในการสื่อสารกับ HRA (สุขภาพการลงทะเบียน Authority)

การสร้าง HRA คนกลุ่มเซิร์ฟเวอร์

การกำหนดค่าคอมพิวเตอร์นโยบาย \ Windows \ Settings \ ป้องกันการเข้าถึงเครือข่าย

\ การตั้งค่าคอนฟิกไคลเอ็นต์ NAP

ตัวเลือก : \ สุขภาพการลงทะเบียนการตั้งค่า \ กลุ่มเซิร์ฟเวอร์ที่เชื่อถือได้ \
การตั้ง : ชื่อกลุ่มเซิร์ฟเวอร์
หมายเหตุ : คุณต้องระบุเซิร์ฟเวอร์ที่เชื่อถือของกลุ่ม (s) -- ตัวช่วยสร้างการตั้งค่าการใช้เส้นทางไปยังเซิร์ฟเวอร์ควรจะกำหนดเป็นดังนี้ :
https://nazwa_serwera.domena/domainhra/hcsrvext.dll
https://nazwa_serwera.domena/nondomainhra/hcsrvext.dll
ขึ้น