Обзор
Защита доступа к сети (NAP) – это новая платформа и решение, созданные для контроля доступа к сетевым ресурсам, который осуществляется на основе удостоверений клиентских компьютеров и соответствия корпоративной политике. NAP позволяет определять точные уровни доступа к сети на основе идентификации клиента, группы, к которой он принадлежит, и уровня соответстия клиента корпоративной политике. Если клиент является несовместимым, NAP предоставляет механизм, который автоматически приводит клиента в соответствие политике, после чего выполняется динамическое повышение его уровня доступа к сети.
Защита доступа к сети обеспечивает соблюдение требований к работоспособности, отслеживая и оценивая работоспособность клиентских компьютеров, когда они пытаются подключиться к сети или передать по ней данные. Для клиентских компьютеров, не отвечающих требованиям политики работоспособности, доступ к сети может быть ограничен до тех пор, пока их конфигурация не будет обновлена согласно требованиям политики. В зависимости от выбранного способа развертывания защиты доступа к сети клиенты, не соответствующие требованиям, могут быть помещены в карантин или обновлены автоматически – это дает пользователям возможность быстро восстановить неограниченный доступ к сети без необходимости обновлять или перенастраивать свои компьютеры вручную.
Преимущества
Защита доступа к сети Windows Server 2008 R2 предоставляет следующие преимущества.
Выявление работоспособности компьютеров
- Проверка работоспособности компьютеров, подключаемых к сети
- Администратор может задать политики ограничения или контроля доступа к сети на основе состояния работоспособности компьютера
- Устройства, прошедшие проверку соответстия требованиям, получают доступ к сети
- Устройствам, не прошедшим проверку соответствия требованиям, доступ к сети запрещен
Обновление неработоспособных компьютеров
- Компьютерам, которые не соответствуют политикам работоспособности, предоставляется ограниченный доступ, пока не будут завершены обновления программного обеспечения и конфигураций
- Устройства, не соответствующие требованиям, можно обновить автоматически
- Определенные обновления можно применить к устройствам вручную
Соответствие требованиям после подключения
- Если совместимые компьютеры, подключенные к сети, теряют работоспособность, сетевое соединение прерывается
- Если происходит любое изменение состояния устройства, то сразу же отправляется сообщение на сервер политик, чтобы обеспечить соответствие требованиям после подключения