Tarmoq siyosati serveri
Tarmoq siyosati serveri mijozning sog'lig'ini ta'minlash va ulanish so'rovlarini autentifikatsiya qilish va avtorizatsiya qilish uchun tashkilot darajasida tarmoqqa kirish siyosatlarini yaratish va qo'llash imkonini beradi. Bundan tashqari, NPS ulanish so'rovlarini NPS yoki masofaviy RADIUS server guruhlarida sozlangan boshqa RADIUS serverlariga yo'naltirish uchun RADIUS proksi-server sifatida ishlatilishi mumkin.
Tarmoq siyosati serveri quyidagi uchta imkoniyat orqali tarmoqqa kirish huquqini berishda mijozning autentifikatsiyasi, avtorizatsiyasi va mijoz salomatligi siyosatlarini markazlashtirilgan tarzda sozlash va boshqarish imkonini beradi:
RADIUS serveri. NPS simsiz ulanishlar, autentifikatsiya qilingan kommutator ulanishlari, dial-up ulanishlari va virtual xususiy tarmoq (VPN) ulanishlari uchun autentifikatsiya, avtorizatsiya va hisobni markazlashtirilgan tarzda amalga oshiradi. NPS-dan RADIUS-server sifatida foydalanilganda, simsiz ulanish nuqtalari va VPN-serverlar kabi NAP-serverlar NPS-da RADIUS mijozlari sifatida sozlanadi. Shuningdek, u ulanish so'rovlarini avtorizatsiya qilish uchun NPS tomonidan qo'llaniladigan tarmoq siyosatlarini sozlaydi. Bundan tashqari, siz NPS mahalliy qattiq diskda yoki Microsoft SQL Server ma'lumotlar bazasida saqlangan jurnal fayllariga ma'lumotlarni yozishi uchun RADIUS hisobini sozlashingiz mumkin.
RADIUS proksi-server. Agar siz NPS-dan RADIUS proksi-server sifatida foydalanayotgan bo'lsangiz, NPS serveri qaysi ulanish so'rovlarini boshqa RADIUS serverlariga yo'naltirishini va bu so'rovlar qaysi maxsus RADIUS serverlariga yo'naltirilishini aniqlaydigan ulanish so'rovi siyosatlarini sozlashingiz kerak. Shuningdek, NPS ni hisob maʼlumotlarini uzoq RADIUS serverlar guruhidagi bir yoki bir nechta kompyuterlarda saqlash uchun qayta yoʻnaltirish uchun sozlashingiz mumkin.
Tarmoqqa kirishni himoya qilish (NAP) siyosat serveri. NPS NAP siyosati serveri sifatida sozlanganda, NPS tarmoqqa ulanishga urinayotgan NAP yoqilgan mijoz kompyuterlari tomonidan yuborilgan sog'liq holatini baholaydi. NAP bilan sozlangan NPS ulanish so'rovlarini autentifikatsiya qiluvchi va avtorizatsiya qiluvchi RADIUS serveri vazifasini bajaradi. NPS serverida siz mijoz kompyuterlarining tashkilotning tarmoq siyosatiga muvofiq yangilanishini ta'minlaydigan NAP siyosatlari va sozlamalarini, jumladan, tizim salomatligini tekshirish vositalarini, sog'liqni saqlash siyosatini va server guruhlarini yangilashni sozlashingiz mumkin.
Yuqoridagi xususiyatlarning har qanday kombinatsiyasi NPS serverida sozlanishi mumkin. Misol uchun, NPS serveri bir yoki bir nechta majburlash usullaridan foydalangan holda NAP siyosati serveri rolini o'ynashi mumkin, shu bilan birga dial-up ulanishlar uchun RADIUS serveri va ba'zi ulanish so'rovlarini masofaviy RADIUS serverlari guruhiga qayta yo'naltirish uchun RADIUS proksi-server sifatida xizmat qiladi. boshqa domenda autentifikatsiya qilish va avtorizatsiya qilish uchun.
Do'stlaringiz bilan baham: |