Zugangskontrolle mithilfe von NAP- und NAC-Lösungen – Teil 4

Network Policy Server für Client-Health-Checks konfigurieren

Seite: 2/2

Anbieter zum Thema

Die Verwendung des Assistenten zur Konfiguration des NPS

Der Aufruf des Assistenten zur Konfiguration des NPS erfolgt entweder durch den Aufruf nps.mcs in der Kommandozeile im Startfenster oder im Kontext des Server Manager des Windows Server 2008. Navigieren sie anschließend nach NPS (local) zum Network Policy Server.

In der rechten Details-Seite unter Standard Configuration wählen sie Configure NAP. (Siehe erstes Bild in der Bildergalerie). Dies bringt den Assistenten zur Anzeige.

Unter der Seite der Select Network Connection Method for Use with NAP wählen Sie das Dynamic Host Configuration Protocol (DHCP). (Vgl. zweites Bild der Bildergalerie.)

Auf der Seite Specify NAP Enforcement Servers Running DHCP fahren Sie durch bestätigen der Seite weiter fort. Da der „NAP health policy server“ DHCP lokal installiert hat, wird kein RADIUS-Client benötigt.

Bestätigen Sie ebenfalls die Seite Specify DHCP Scopes um fortzufahren. Im Test verwendeten wir ausschließlich die DHCP-Einstellungen und benötigen keine weiteren Bedingungen.

Auch die Seite Configure User Groups and Machine Groups können Sie getrost ohne Eingabe bestätigen.

Überspringen Sie die Seite Specify a NAP Remediation Server Group and URL wiederum durch einfaches Bestätigen. Der Remediation Server wird später eingerichtet.

Auf der Seite Define NAP Health Policy aktivieren Sie den Windows Security Health Validator und auch Enable auto-remediation of client computers. (Siehe zweites Bild unserer Bildergalerie.)

Beenden Sie den Assistenten, nachdem Sie die Seite Completing NAP Enforcement Policy and RADIUS Client Configuration bestätigt haben.

Damit ist der NPS grundlegend eingerichtet. Im kommenden Teil befassen wir uns mit der Konfiguration des System Health Validator.

(ID:2018304)