天天看点

NAP客户端计算机隔离测试之二

网络中部署NAP策略,部署更新服务器组之后,客户端计算机验证。 测试客户端计算机和域控制器连通性

第1步,重新启动客户端计算机,打开命令行窗口。在命令行提示符下,键入如下命令:

Ipconfig /release

Ipconfig /renew

回车,命令成功执行,显示如图所示的窗口。重新释放并获取客户端计算机的IP地址。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823224gWjx.jpg"></a>

图测试客户端计算机和域控制器连通性之一

第2步,测试客户端计算机和域控制器之间的连接。在命令行提示符下,键入如下命令:

Ping dc.book.com

Ping 192.168.0.1

回车,命令成功执行,显示如图所示的窗口。成功连通域控制器。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_12318232241PtD.jpg"></a>

图 测试客户端计算机和域控制器连通性之二

第3步,测试客户端计算机和WSUS服务器之间的连接。在命令行提示符下,键入如下命令:

Ping 192.168.0.33

回车,命令成功执行,显示如图所示的窗口。不能连通WSUS服务器,即不能为当前的客户端计算机升级系统补丁。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823225N1yL.jpg"></a>

图 测试客户端计算机和域控制器连通性之三

客户端计算机加入域

客户端计算机已经能够连通域控制器,即可将该计算机添加到Active Directory中,如图所示。加域过程略。加入域后,由于客户端计算机不符合其他安全策略,该也不能连接其他应用服务器。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823225TX0V.jpg"></a>

图客户端计算机加入域之一

第1步,客户端计算机加入域后,以域用户身份登录,登录成功后,显示如图所示窗口。提示管理员“此计算机不符合该网络的要求”提示框。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823226HGn7.jpg"></a>

图 客户端计算机加入域之二

第2步,单击“此计算机不符合网络的要求”提示框,显示如图所示的“网络访问保护”对话框。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823226p2qm.jpg"></a>

图 客户端计算机加入域之三

第3步,单击“详细信息”按钮,显示如图所示的窗口,显示管理员自定义的站点信息。

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823226KnnL.jpg"></a>

图 客户端计算机加入域之四

第4步,测试客户端计算机和WSUS服务器之间的连接。在命令行提示符下,键入如下命令:

Ping wsus.book.com

<a href="http://wangshujiang.blog.51cto.com/attachment/200901/13/225623_1231823227IbBc.jpg"></a>

图 客户端计算机加入域之五

本文转自wangshujiang51CTO博客,原文链接:http://blog.51cto.com/wangshujiang/126257,如需转载请自行联系原作者

继续阅读