<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Sergey Simakov : Windows Server</title><link>http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx</link><description>Tags: Windows Server</description><dc:language>ru</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>NAP</title><link>http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx</link><pubDate>Wed, 19 Mar 2008 21:22:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3015369</guid><dc:creator>sergesim</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/ssimakov/comments/3015369.aspx</comments><wfw:commentRss>http://blogs.technet.com/ssimakov/commentrss.aspx?PostID=3015369</wfw:commentRss><description>&lt;P&gt;Возвращаясь к сессии безопасности &lt;A class="" title=heroes href="http://heroes2008.ru/WindowsServer2008.aspx" target=_blank mce_href="http://heroes2008.ru/WindowsServer2008.aspx"&gt;Запуска Windows Server 2008&lt;/A&gt;, надо отметить, что в рамках одной сессии невозможно рассказать про все новые&amp;nbsp;возможности Windows Server 2008 с точки зрения безопасности (например про изменения стека TCP/IP, проверку целостности кода, &lt;A class="" title=DEP href="http://support.microsoft.com/kb/875352" target=_blank mce_href="http://support.microsoft.com/kb/875352"&gt;DEP&lt;/A&gt;, &lt;A class="" title=ASLR href="http://www.microsoft.com/technet/technetmag/issues/2007/04/VistaKernel/default.aspx" target=_blank mce_href="http://www.microsoft.com/technet/technetmag/issues/2007/04/VistaKernel/default.aspx"&gt;ASLR&lt;/A&gt; ... ).&lt;/P&gt;
&lt;P&gt;Даже при рассказе про&amp;nbsp;технологию Network Access Protection, которой была посвящена большая часть выступления, пришлоть пожертвовать многими деталями. В этой заметке я постараюсь компенсировать этот пробел:&lt;/P&gt;
&lt;P&gt;Для начала порекомендую прочитать про &lt;A class="" href="http://www.microsoft.com/technet/network/nap/napoverview.mspx" target=_blank mce_href="http://www.microsoft.com/technet/network/nap/napoverview.mspx"&gt;общее описание&lt;/A&gt; и &lt;A class="" href="http://www.microsoft.com/technet/network/nap/naparch.mspx" mce_href="http://www.microsoft.com/technet/network/nap/naparch.mspx"&gt;архитектуру NAP&lt;/A&gt;. Необходимо представлять, что основное предназначение NAP - контролировать выполнение политик, полноценным&amp;nbsp;решением&amp;nbsp;безопасности&amp;nbsp;данная технология является &lt;STRONG&gt;только&lt;/STRONG&gt; при использовании совместно с одним из &lt;STRONG&gt;четырех&lt;/STRONG&gt; существующих enforcement-механизмов - IPsec.&lt;/P&gt;
&lt;P&gt;Для демонстрации я постарался выбрать наиболее простое решение, которое каждый может проверить в собственной лабораторной сети без большого изменения инфраструктуры: enforcement с помощью DHCP. Для этого в демонстрации использовался контроллер домена Windows Server 2003, существующий клиент Windows XP &lt;STRONG&gt;SP3&lt;/STRONG&gt; и серверы NPS/DHCP на платформе WS2008. В результате при несоответствии компьютера заданной политике (наличию включенного межсетевого экрана) ему выдавался адрес с доступом только к карантинной сети и статически прописывалась таблица маршрутизации для доступа к remediation серверу (контроллеру в данном случае).&lt;/P&gt;
&lt;P&gt;Воспользовавшись следующими простыми&amp;nbsp;пошаговыми руководствами вы можете самостоятельно попробовать развернуть NAP в лабораторной сети и получить ответы на практике:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=298ff956-1e6c-4d97-a3ed-7e7ffc4bed32" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=298ff956-1e6c-4d97-a3ed-7e7ffc4bed32"&gt;Step-by-Step Guide: Demonstrate IPsec NAP Enforcement in a Test Lab&lt;/A&gt;&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a0925ee-ee06-4dfb-bba2-07605eff0608" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a0925ee-ee06-4dfb-bba2-07605eff0608"&gt;Step-by-Step Guide: Demonstrate 802.1X NAP Enforcement in a Test Lab&lt;/A&gt;&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=729bba00-55ad-4199-b441-378cc3d900a7&amp;amp;displaylang=en" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=729bba00-55ad-4199-b441-378cc3d900a7&amp;amp;displaylang=en"&gt;Step-by-Step Guide: Demonstrate VPN NAP Enforcement in a Test Lab&lt;BR&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;и наконец &lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ac38e5bb-18ce-40cb-8e59-188f7a198897" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ac38e5bb-18ce-40cb-8e59-188f7a198897"&gt;Step-by-Step Guide: Demonstrate DHCP NAP Enforcement in a Test Lab&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;P.S. Кстати, если кто была на этой сессии и вспомнит - на левой половине сцены стояли несколько сетевых устройств, начиная с мощного ProCurve и заканчивая простейшим D-Link. Ввиду того, что Василий уже просил завершать мою презентацию ;-), я не успел рассказать про то, что любое из этих устройств может использоваться в вашей сети для 802.1X Enforcement. Полный список &lt;A class="" href="http://blogs.technet.com/nap/archive/2007/07/10/nap-802-1x-enforcement-switches-we-ve-tested-w-nap.aspx" target=_blank mce_href="http://blogs.technet.com/nap/archive/2007/07/10/nap-802-1x-enforcement-switches-we-ve-tested-w-nap.aspx"&gt;протестированного сетевого оборудования&lt;/A&gt; есть в блоге &lt;A class="" href="http://blogs.technet.com/nap/" target=_blank mce_href="http://blogs.technet.com/nap/"&gt;команды NAP&lt;/A&gt;.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3015369" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx">Безопасность</category></item><item><title>BitLocker</title><link>http://blogs.technet.com/ssimakov/archive/2008/03/19/bitlocker.aspx</link><pubDate>Wed, 19 Mar 2008 17:47:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3015340</guid><dc:creator>sergesim</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/ssimakov/comments/3015340.aspx</comments><wfw:commentRss>http://blogs.technet.com/ssimakov/commentrss.aspx?PostID=3015340</wfw:commentRss><description>&lt;P&gt;После выступления на&amp;nbsp;сессии безопасности&amp;nbsp;&lt;A class="" title=Heroes href="http://heroes2008.ru/WindowsServer2008.aspx" target=_blank mce_href="http://heroes2008.ru/WindowsServer2008.aspx"&gt;Запуска Windows Server 2008&lt;/A&gt; многие спрашивали про безопасность BitLocker (полное шифрование диска), используемые алгоритмы и средства восстановления. &lt;/P&gt;
&lt;P&gt;Для того чтобы получить подробные ответы на эти&amp;nbsp;вопросы советую обратить внимание на&amp;nbsp;документ&amp;nbsp;по &lt;A class="" title="Sec Analysis" href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/analysis/4e6ce820-fcac-495a-9f23-73d65d846638.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/analysis/4e6ce820-fcac-495a-9f23-73d65d846638.mspx"&gt;анализу безопасности&lt;/A&gt; из &lt;A class="" title=DET href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/default.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/default.mspx"&gt;Data Encryption Toolkit&lt;/A&gt;.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3015340" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx">Безопасность</category></item><item><title>Общий сайт по Службам сертификации в Windows Server 2008</title><link>http://blogs.technet.com/ssimakov/archive/2007/06/05/windows-server-2008.aspx</link><pubDate>Tue, 05 Jun 2007 09:38:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1149199</guid><dc:creator>sergesim</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/ssimakov/comments/1149199.aspx</comments><wfw:commentRss>http://blogs.technet.com/ssimakov/commentrss.aspx?PostID=1149199</wfw:commentRss><description>&lt;p&gt;Подготовлен и опубликован новый сайт Microsoft TechNet с информацией, касающейся Служб сертификации в Windows Server 2008 - &lt;a href="http://technet2.microsoft.com/windowsserver2008/en/servermanager/activedirectorycertificateservices.mspx"&gt;Active Directory Certificate Services&lt;/a&gt;&amp;nbsp;(это официальное название служб в новой версии).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1149199" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/PKI/default.aspx">PKI</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx">Безопасность</category></item><item><title>Работа с PKI в Windows Server 2008</title><link>http://blogs.technet.com/ssimakov/archive/2007/05/15/pki-windows-server-quot-longhorn-quot.aspx</link><pubDate>Tue, 15 May 2007 22:08:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:971571</guid><dc:creator>sergesim</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/ssimakov/comments/971571.aspx</comments><wfw:commentRss>http://blogs.technet.com/ssimakov/commentrss.aspx?PostID=971571</wfw:commentRss><description>&lt;p&gt;Появляется &lt;a href="http://blogs.technet.com/ssimakov/archive/2007/04/27/lhs-b3.aspx"&gt;всё больше&lt;/a&gt; публичной информации о новых возможностях &lt;a href="http://www.microsoft.com/windowsserver/longhorn/default.mspx"&gt;Windows Server &lt;strike&gt;"Longhorn"&lt;/strike&gt;&lt;/a&gt;&amp;nbsp;2008 (да, теперь официально &lt;a href="http://www.microsoft.com/windowsserver2008/default.mspx"&gt;Windows Server 2008&lt;/a&gt;): &lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=3c670732-c971-4c65-be9c-c0ebc3749e24&amp;amp;displaylang=en&amp;amp;tm"&gt;Active Directory Certificate Services Certificate Templates&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=b280e420-7cd8-4fd0-94a8-c91035b7b23b&amp;amp;displaylang=en&amp;amp;tm"&gt;Active Directory Certificate Services Longhorn Beta3 Key Archival and Recovery&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e11780de-819f-40d7-8b8e-10845bc8d446&amp;amp;DisplayLang=en"&gt;Simple Certificate Enrollment Protocol Implementation&lt;/a&gt;&amp;nbsp;(поддержка выпуска сертификатов сетевых устройств)  &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=46dc26d6-af47-43f0-b3de-521831fe09d6&amp;amp;displaylang=en"&gt;Installing, Configuring, and Troubleshooting the Microsoft Online Responder&lt;/a&gt; (реализация&amp;nbsp;протокола&amp;nbsp;&lt;a href="http://www.ietf.org/rfc/rfc2560.txt"&gt;OCSP&lt;/a&gt;)&lt;/li&gt;&lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=971571" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/PKI/default.aspx">PKI</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx">Безопасность</category></item><item><title>Выпуск LHS B3</title><link>http://blogs.technet.com/ssimakov/archive/2007/04/27/lhs-b3.aspx</link><pubDate>Fri, 27 Apr 2007 23:53:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:834535</guid><dc:creator>sergesim</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/ssimakov/comments/834535.aspx</comments><wfw:commentRss>http://blogs.technet.com/ssimakov/commentrss.aspx?PostID=834535</wfw:commentRss><description>&lt;P&gt;Теперь, с выпуском &lt;A href="http://www.microsoft.com/getbeta3" mce_href="http://www.microsoft.com/getbeta3"&gt;Beta3&lt;/A&gt; релиза &lt;A href="http://www.microsoft.com/windowsserver/longhorn/default.mspx" mce_href="http://www.microsoft.com/windowsserver/longhorn/default.mspx"&gt;Windows Server "Longhorn"&lt;/A&gt; в публичное тестирование, стало появляться всё больше доступной&amp;nbsp;информации об изменениях и новых возможностях системы. &lt;/P&gt;
&lt;P&gt;Среди этой&amp;nbsp;информации я хотел бы отметить документ &lt;A href="http://www.microsoft.com/downloads/details.aspx?familyid=173e6e9b-4d3e-4fd4-a2cf-73684fa46b60&amp;amp;displaylang=en&amp;amp;tm" mce_href="http://www.microsoft.com/downloads/details.aspx?familyid=173e6e9b-4d3e-4fd4-a2cf-73684fa46b60&amp;amp;displaylang=en&amp;amp;tm"&gt;Changes in Functionality from Windows Server 2003 with SP1 to Windows Server Code Name “Longhorn”&lt;/A&gt;, подробно описывающий интересные изменения в новой ОС, и &lt;A href="http://www.microsoft.com/downloads/details.aspx?familyid=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;displaylang=en&amp;amp;tm" mce_href="http://www.microsoft.com/downloads/details.aspx?familyid=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;displaylang=en&amp;amp;tm"&gt;пошаговые инструкции по настройке&lt;/A&gt; тех или иных компонент.&lt;/P&gt;
&lt;P&gt;[15/05/2007] Кстати, коллеги &lt;A href="http://blogs.technet.com/stbgrus/archive/2007/05/14/Windows-Server-Code-Name-Longhorn.aspx" mce_href="http://blogs.technet.com/stbgrus/archive/2007/05/14/Windows-Server-Code-Name-Longhorn.aspx"&gt;подсказывают&lt;/A&gt;, что на нашем сайте также появилась информация на русском языке: &lt;A href="http://www.microsoft.com/rus/servers/longhorn/" mce_href="http://www.microsoft.com/rus/servers/longhorn/"&gt;http://www.microsoft.com/rus/servers/longhorn/&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=834535" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ssimakov/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx">Безопасность</category></item></channel></rss>