網絡中部署了NAP政策,部署防火牆政策,用戶端計算機驗證過程。
用戶端加入域後,以域成員身份登入,模拟用戶端計算機關閉防火牆時,NAP伺服器對不安全計算機的處理過程。
(1)關閉Windows防火牆
第1步,停止用戶端計算機計算機的防火牆。打開“控制台”→“Windows防火牆”功能,顯示如圖所示的視窗,Windows防火牆已啟用。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823002csmB.jpg"></a>
圖關閉Windows防火牆之一
第2步,單擊“啟動或關閉Windows防火牆”超連結,顯示如圖8-694所示的“Windows防火牆設定”對話框,選擇“關閉”選項。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823002jDU6.jpg"></a>
圖關閉Windows防火牆之二
第3步,單擊“确定”按鈕,關閉Windows防火牆,如圖8-70所示。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823003QMyc.jpg"></a>
圖關閉Windows防火牆之三
(2)NAP驗證
關閉防火牆後,NAP代理幾乎立即重新啟動Windows防火牆,保護計算機安全。
第1步,Windows防火牆關閉後,“Network Access Protection Agent”立即生效,在用戶端計算機上的工作列區域顯示如圖所示的提示框。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823003n8Mg.jpg"></a>
圖 NAP驗證之一
第2步,單擊提示框,顯示如圖所示的“網絡通路保護”對話框,提示該計算機不符合網絡要求。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823003RZOl.jpg"></a>
圖 NAP驗證之二
第3步,單擊“關閉”按鈕,關閉“網絡通路保護”對話框,“Network Access Protection Agent”代理自動修複防火牆的狀态,修複成功後如圖所示。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823004AlmU.jpg"></a>
圖 NAP驗證之三
第4步,啟動防火牆後,工作列顯示如圖所示的提示框,提示該計算機已經符合網絡要求。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823004vyOj.jpg"></a>
圖NAP驗證之四
第5步,單擊“此計算機符合該網絡的要求”提示框,顯示如圖8-749所示的“網絡通路保護”對話框。
<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823005kRoY.jpg"></a>
圖NAP驗證之五
本文轉自wangshujiang51CTO部落格,原文連結:http://blog.51cto.com/wangshujiang/126254 ,如需轉載請自行聯系原作者