Configurando NAP com DHCP

Neste documento vamos mostrar como atribuir endereços IP com os nossos servidores DHCP a equipamentos que nos interessem, baseando-nos em certas condições, como por exemplo pertencer a um grupo do AD, se dispuserem de um antivírus instalado, se têm o SO. atualizado… poderemos indicar se nos interessa dar-lhes um endereço IP dos nossos âmbitos ou negar-lhes acesso à rede,

windows-2012-nap-dhcp-01-Bujarra

O primeiro passo será adicionar a função de servidor “Serviços de acesso e políticas de rede”,

 

windows-2012-nap-dhcp-02-Bujarra

Selecionaremos apenas o serviço de função “Servidor de políticas de rede” e continuamos com o assistente de instalação.

 

windows-2012-nap-dhcp-03-Bujarra

Abrimos a consola de administração “Servidor de políticas de rede” e poderemos configurar manualmente ou através de um assistente as políticas de NAP. Dentro do servidor NPS começaremos clicando em “Configurar NAP”,

 

windows-2012-nap-dhcp-04-Bujarra

 

No método de ligação de rede selecionaremos “Protocolo de configuração dinâmica de host (DHCP) e indicamos um nome à política, “Seguinte”,

 

 

windows-2012-nap-dhcp-05-Bujarra

Não adicionaremos clientes RAIUS, “Seguinte”,

 

windows-2012-nap-dhcp-06-Bujarra

Si nos interesa, podemos adicionar manualmente os âmbitos DHCP dos nossos servidores DHCP, neste caso aplicaremos a política a todos os âmbitos, “Seguinte”,

 

windows-2012-nap-dhcp-07-Bujarra

Poderemos adicionar um grupo de computadores que tenhamos criado previamente para conceder apenas endereços IP aos membros desse grupo, podríamos utilizar diretamente el grupo “Equipos del dominio” para resitringir el acesso a uma IP do nosso servidor DHCP sólo a los equipos de nuestro Directorio Ativo, “Seguinte”,

 

windows-2012-nap-dhcp-08-Bujarra

Si tenemos servidores de actualizaciones podremos indicarlos aquí, “Seguinte”,

 

windows-2012-nap-dhcp-09-Bujarra

Marcamos un validador que aplicaremos a esta directiva, para requerir condiciones extra en los equipos, como puede ser si disposen de Antivirus instalado, actualizado el equipo… podremos además autocorregir dichas condições si no las cumplen en los equipos, e indicaremos si queremos darles acesso si cumplen o no, “Seguinte”,

 

windows-2012-nap-dhcp-10-bujarra

Confirmamos que tudo está correto & “Fim”,

 

windows-2012-nap-dhcp-12-bujarra

criaremos uma GPO que aplicaremos a todos los equipos que nos interessam, onde iniciaremos el servicio “Agente de Proteccion de acesso a redes” de forma automática en “Configuração do computador” > “Políticas” > “Configurações do Windows” > “Configuração de Seguridad” > “Servicios del sistema”

 

windows-2012-nap-dhcp-13-bujarra

Y habilitamos el 'Cliente de aplicación de cuarentena de DHCP’ em “Configuração do computador” > “Políticas” > “Configurações do Windows” > “Configuração de Seguridad” > “Proteção de acesso a redes” > “Configuração del cliente NAP” > “Clientes de cumplimiento”.

 

windows-2012-nap-dhcp-14-bujarra

Opcionalmente, podremos editar la configuração del validador de manutenção de seguridad de Windows predeterminado o crear uno personalizado indicando si requerimos en los clientes tener habilitado el firewall, antivirus, antispyware, actualizaciones de Windows. Ademas de configurar en la directiva si queremos cumplir todas las condições o unicamente algunas.

 

windows-2012-nap-dhcp-11-bujarra

Y por último habilitaremos en nuestros rangos del servidor de DHCP la “Proteccion de acesso a redes”! y con esto tendremos algo mais segura nuestra red de clientes, donde sólo accederan a una IP los equipos que cumplan todas las condiciones que nos interese!

Postagens recomendadas

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Não hesite em contactar-me, Vou tentar ajudá-lo sempre que puder, Compartilhar é viver ;) . Desfrute de documentos!!!

Novedades de XenDesktop 7

7 de Julho de 2013