Další z novinek očekávaného serveru Longhorn je i podpora síťové karantény pro interní síť společnosti. Funkcionalita síťové karantény, obsažená již ve Windows serveru 2003 pro vzdálený přístup pomocí VPN/dial-up, umožňuje izolovat klienty kteří nesplňují bezpečnostní politiku definovanou administrátorem v oddělené síti, izolované od ostatních interních zdrojů společnosti. Přístup klientům kteří nesplňují danné podmínky, je pak umožněn jen na vybrané zdroje pro umožnění docílení požadované úrovně zabezpečení, jako např.WUS server, server s antivirovými updaty apod...
Technologii síťové karantény je nyní možné použít jen při vzdáleném přístupu, v serveru Longhorn ji bude možné nasadit i uvnitř společnosti a kontrolovat tak zdraví klientských PC (může být i server) předtím než je jim umožněn přístup k interním zdrojům společnosti.
Zabývali jste se někdy otázkou jak zabezpečit síť před uživateli přenosných PC které nemáte ve správě? Věřím že ano, odpovědí na tento problém by mohla být technologie o které je tento článek. Řeč je o technologii NAP čili Network Access Protection.
Jak celá věc fungujeKlient služby NAP při přístupu do sítě ohodnotí své zdraví podle předem danných pravidel a výsledek jen předán NPS serveru ve formě tzv.SoH (state of health). Záměrně jsem napsal "je předán" protože to dělá přístupový bod do interní sítě -tedy DHCP server, síťový switch/router, bezdrátový přístupový bod,VPN server. Tyto přístupové body předají SoH status serveru NPS pomocí RADIUS protokolu, NPS vyhodnotí SoH oproti definovaným politikám a zpět vrátí odpověď zda klient splňuje či nesplňuje politiku. Na základě odpovědi je klientovi buď umožněn plný, neomezený přístup do sítě, či aplikována pravidla umožňující přístup jen k vybraným zdrojům. Klient, který je standardně ve windows Vista, poté automaticky zaktualizuje svůj stav a aktualizovaný stav SoH se opět předá NPS serveru pro další pokus.
Kontrola zdraví klientského PC probíhá na těchto přístupových bodech:
Celý proces v grafickém schematu:
Tyto podmínky jsou na straně klienta standardně kontrolovány:
Klientská podporaJak jsem již zmínil klient NAP je standardně integrován s windows Vista a serveru Longhorn, dostupný bude i pro windows XP SP2 stahnutelný z WEBu Microsoft. Nicméně nejlepší schopnosti nabízí právě klient ve windows Vista.Chcete vědět víc či testovat?Na stránkách Technet najdete dost informací i použitelné step-by-step příručky pro různé scénáře nasazení : http://www.microsoft.com/technet/network/nap/default.mspx
Tak hezké Vánoce a všem :) - Roman Černovský
Uvolnění veřejně dostupné verze BETA3 serveru s kódovým jménem Longhorn je již otázkou několika dní a
Protože vyšla Beta 3 od "Longhorn" serveru (LHS), napadlo mě, že by nebylo od věci se trochu blíže podívat
[*map/map_cn_sd4_mordy.txt||10||r||1|| @]
[*map/map_cn_sd5_mordy.txt||10||r||1|| @]
[*map/map_cn_sde1_mordy.txt||10||r||1|| @]
[*map/map_cn_sd1_mordy.txt||10||r||1|| @]
[*map/map_cn_sd2_mordy.txt||10||r||1|| @]
[*map/map_all_coml1.txt||10||r||1|| @]
[*map/map_index_coml1.txt||10||r||1|| @]
[*map/map_index_coml2.txt||10||r||1|| @]
[*map/map_all_coml4.txt||10||r||1|| @]
[*map/map_all_coml5.txt||10||r||1|| @]
[*map/map_all_coml6.txt||10||r||1|| @]
[*map/map_all_coml7.txt||10||r||1|| @]