Protection d'accès de réseau (PETIT SOMME) dans Windows Vista
Les versions d'affaires de Windows Vista incluent la protection d'accès de réseau (PETIT SOMME) pour empêcher un client basé–par Vista de Windows de se relier à votre réseau privé si le client manque des mises à jour de sécurité et des signatures courantes de virus ou n'arrive pas autrement à atteindre vos conditions de santé d'ordinateur. Le PETIT SOMME est conçu pour protéger des ordinateurs de client aussi bien que votre réseau contre les vulnérabilités qui pourraient autrement être exploitées si le wasn t’de PETIT SOMME employait et imposait. Protection D'Accès De Réseau D'ArrangementLa protection d'accès de réseau peut être employée pour protéger votre réseau contre les clients locaux aussi bien que des clients d'accès à distance. Au coeur de ce dispositif sont trois composants :
L'agent de protection d'accès de réseau rapporte l'état de santé d'un ordinateur de client à un serveur appelé une autorité d'enregistrement de santé. Le rapport inclut des détails au sujet de la santé’globale de sécurité du client s, comme si le client fait installer les mises à jour courantes de sécurité et les signatures à jour de virus. Le mécanisme de sécurité par lequel un ordinateur de client communique avec une autorité d'enregistrement de santé est configuré par une politique indiquée de demande. Des politiques de demande peuvent être configurées pour employer :
La version cryptographique 1.0 de fournisseur, Microsoft a augmenté le fournisseur cryptographique de RSA et d'AES, et Microsoft a augmenté le SAD et le fournisseur cryptographique de Diffie-Hellman. Vous pouvez accéder à l'outil de configuration de client de PETIT SOMME, par après ces étapes :
Employer La Protection D'Accès De RéseauUtilisant l'outil de configuration de client de PETIT SOMME, les administrateurs peuvent configurer des politiques séparées d'application pour les clients dynamiques du protocole de configuration de centre serveur (DHCP), les clients d'accès à distance, et les clients de services de borne. La politique d'application peut également être configurée pour les clients privés virtuels du réseau (VPN) qui emploient le protocole extensible d'authentification (EAP). Les administrateurs peuvent employer le PETIT SOMME pour imposer des conditions de santé pour tous les ordinateurs qui sont reliés à un réseau’privé de l'organisation s, indépendamment de la façon dont ces ordinateurs sont reliés au réseau. Vous pouvez employer le PETIT SOMME pour améliorer la sécurité de votre réseau privé en s'assurant que les dernières mises à jour sont installées avant que les utilisateurs se relient à votre réseau privé. Si un ordinateur de client ne répond pas aux exigences de santé, vous pouvez :
Pour permettre au PETIT SOMME d'être imposé quand un ordinateur agit en tant que client de DHCP, suivez ces étapes :
Vous pouvez permettre l'application pour d'autres types de raccordements en utilisant un procédé semblable :
Vous configurez les politiques réelles de PETIT SOMME qui s'appliquent aux clients en utilisant l'outil de configuration de serveur de PETIT SOMME. c'est un article supplémentaire par Peter Y. Moss
|
|||||
|