Visão geral
A Proteção de Acesso à Rede (NAP) é uma nova plataforma e solução que controla o acesso aos recursos de rede com base na identidade e na conformidade de computadores cliente com a política de governância corporativa. O NAP permite definir níveis granulares de acesso à rede com base em que é o cliente, os grupos aos quais o cliente pertence e o grau de conformidade do cliente com a política de governância corporativa. Se um cliente não estiver em conformidade, o NAP fornece um mecanismo para retomar a conformidade do cliente e aumentar seu nível de acesso à rede de forma dinâmica.
O NAP reforça os requisitos de integridade, monitorando e avaliando a integridade dos computadores cliente quando eles tentam conectar-se à rede ou comunicar-se com ela. Os computadores cliente que não estiverem de acordo com a política de integridade podem ter o acesso de rede restringido até que suas configurações sejam atualizadas, fazendo com que estejam de acordo com a política. Dependendo da forma como o NAP for implantado, os clientes não-conformes serão colocados em quarentena ou automaticamente atualizados, de forma que os usuários possam rapidamente obter novamente o acesso completo à rede, sem a necessidade de atualizar ou reconfigurar manualmente seus computadores.
Benefícios
A Proteção de Acesso à Rede do Windows Server 2008 R2 oferece os seguintes benefícios:
Validação de políticas de integridade
- Valida a integridade de um computador conectado à rede
- O administrador pode definir políticas para restringir ou controlar o acesso à rede com base na integridade do computador
- Os dispositivos que estão em conformidade são autorizados a acessar a rede
- Os dispositivos que não estiverem em conformidade serão banidos
Correção de políticas de integridade
- Os computadores que não estiverem de acordo com as políticas de integridade terão acesso limitado até que as atualizações de software e configuração sejam realizadas
- Os dispositivos que não estiverem em conformidade serão atualizados automaticamente
- As atualizações específicas também podem ser enviadas ao dispositivo por correção manual
Conformidade pós-conexão
- Os computadores em conformidade conectados à rede perderão a conexão se perderem seu status de integridade
- Qualquer alteração no estado do dispositivo é relatada ao servidor de políticas para conformidade pós-conexão