天天看點

NAP用戶端計算機隔離測試之三

網絡中部署了NAP政策,部署防火牆政策,用戶端計算機驗證過程。

用戶端加入域後,以域成員身份登入,模拟用戶端計算機關閉防火牆時,NAP伺服器對不安全計算機的處理過程。

(1)關閉Windows防火牆

第1步,停止用戶端計算機計算機的防火牆。打開“控制台”→“Windows防火牆”功能,顯示如圖所示的視窗,Windows防火牆已啟用。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823002csmB.jpg"></a>

圖關閉Windows防火牆之一

第2步,單擊“啟動或關閉Windows防火牆”超連結,顯示如圖8-694所示的“Windows防火牆設定”對話框,選擇“關閉”選項。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823002jDU6.jpg"></a>

圖關閉Windows防火牆之二

第3步,單擊“确定”按鈕,關閉Windows防火牆,如圖8-70所示。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823003QMyc.jpg"></a>

圖關閉Windows防火牆之三

(2)NAP驗證

關閉防火牆後,NAP代理幾乎立即重新啟動Windows防火牆,保護計算機安全。

第1步,Windows防火牆關閉後,“Network Access Protection Agent”立即生效,在用戶端計算機上的工作列區域顯示如圖所示的提示框。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823003n8Mg.jpg"></a>

圖 NAP驗證之一

第2步,單擊提示框,顯示如圖所示的“網絡通路保護”對話框,提示該計算機不符合網絡要求。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823003RZOl.jpg"></a>

圖 NAP驗證之二

第3步,單擊“關閉”按鈕,關閉“網絡通路保護”對話框,“Network Access Protection Agent”代理自動修複防火牆的狀态,修複成功後如圖所示。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823004AlmU.jpg"></a>

圖 NAP驗證之三

第4步,啟動防火牆後,工作列顯示如圖所示的提示框,提示該計算機已經符合網絡要求。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823004vyOj.jpg"></a>

圖NAP驗證之四

第5步,單擊“此計算機符合該網絡的要求”提示框,顯示如圖8-749所示的“網絡通路保護”對話框。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823005kRoY.jpg"></a>

圖NAP驗證之五

本文轉自wangshujiang51CTO部落格,原文連結:http://blog.51cto.com/wangshujiang/126254 ,如需轉載請自行聯系原作者

繼續閱讀