存檔為2008年3月

Windows Server 2008作為工作站?

最近有描述為工作站的Windows Server 2008的許多出版物。 在我的測試 Hyper - V RC版之際,我決定是否使用它實際上可以作為日常使用的系統 Win2k8 ...

第一印象是非常pozytyne,系統會運行得更快,沒有任何問題,還致力於航空皮膚 ...

但是,當 zaczołem安裝額外的軟件就沒有那麼漂亮。 Skype的“wykrzaczał”來 zarazaz起飛後,只需安裝舊版本(3.1.0.152),允許其正常運行。 在幾個設備,包括電視調諧器安裝中遇到類似的問題 - 在他的案件,我連解決問題。

原則上,其他程序和設備工作正常,但在我的情況,我放棄了主意,用一個工作站的Windows Server 2008 - 至少在我的電視調諧器將正常工作 icon wink 不過,如果你沒有這樣的“惡意”設備衷心建議馴化 W2K8。

通過GPO配置網絡訪問保護客戶端

0

網絡安全網絡訪問保護在Windows Server 2008的機制,引起了相當大的興趣,並引發了大量的問題。 其中最令人關注的客戶端配置以及如何促進這一機制的工作。

由於我是主張促進工作我準備在GPO配置的NAP有用的路徑重要的設置列表。

為網絡訪問保護的正確操作要求客戶端系統已進入安全中心成立:

計算機配置\管理模板\ Windows組件\安全中心
選項: 打開安全中心(域電腦奧利)
設置 啟用

客戶端系統可以正常通信與NAP服務器體系結構啟用(配置自動啟動服務)服務代理客戶站:

計算機配置\策略\ Windows設置\安全設置\系統服務\
選項: 網絡訪問保護代理
設置 自動

配置NAP客戶端設置配置武力,接口,HRA類型:

確定類型使用武力

計算機配置\策略\ Windows設置\網絡訪問保護

\ NAP客戶端配置

選項: \強制客戶端\
設置: 啟用此強制客戶端
注: 配置必須為每個使用的武力

配置用戶界面

計算機配置\策略\ Windows設置\網絡訪問保護

\ NAP客戶端配置

選項: \用戶界面設置\
設置: 標題,描述圖像
注: 定義個人用戶界面元素

定義加密

計算機配置\策略\ Windows設置\網絡訪問保護

\ NAP客戶端配置

選項: \衛生註冊設置\請求策略\
設置: 哈希算法,加密服務提供商
注: 選擇算法和加密服務提供商,使用客戶端進行通信HRA(健康註冊機構)

建立信任的服務器組HRA

計算機配置\策略\ Windows設置\網絡訪問保護

\ NAP客戶端配置

選項: \衛生註冊設置\受信任的服務器組\
設置: 集團名稱,服務器
注: 你必須指定一個值得信賴的組(S)服務器-配置嚮導使用的路徑,服務器應該定義如下:
https://nazwa_serwera.domena/domainhra/hcsrvext.dll
https://nazwa_serwera.domena/nondomainhra/hcsrvext.dll
截至