Zugangskontrolle mithilfe von NAP- und NAC-Lösungen – Teil 3

Network Access Protection unter Windows Server 2008 konfigurieren

Seite: 3/3

Anbieter zum Thema

Einrichten des DHCP-Servers

Die Zuweisung der DHCP-Rolle erfolgt ebenso über den Server Manager. Dabei ist auch die DNS-Serveradresse bereitzustellen – im Testszenario lautet diese 192.168.0.1.

Ferner muss dem DHCP-Server ein Pool an IP-Adressen mitgegeben werden, welche dieser seinen DHCP-Clients zuweisen kann. Hierfür wählten wir den im Testszenario den Bereich von 172.16.0.134 bis 172.16.0.139. Der Adress-Scope muss allerdings explizit aktiviert werden.

Bei der Frage nach den Berechtigungen (Credentials) sind passende Rechte einzutragen. Im Test wählten wir den oben erzeugten Benutzer. In der Testumgebung wurde ausschließlich mit IPv4 gearbeitet, daher kann IPv6 deaktiviert werden. Auch WINS wird nicht benötigt und sollte der Einfachheit halber entfernt werden.

Einrichten des Group Policy Managements

Zur Verwaltung der Gruppenrichtlinien wird später das Group Policy Management benötigt. Diese ist als Feature des Windows Server durch den Server Manager einzurichten. Hierbei gibt es keine Konfigurationsparameter.

Damit sind die Vorbereitungen des NPS und allen darauf benötigen Softwaremodulen abgeschlossen. Im folgenden Teil dieser Serie widmen wir uns der Konfiguration des NPS als NAP Health Policy Server.

(ID:2018024)