其次在目标分支选项对应的右侧子窗格中单击“添加角色”按钮,打开如图1所示的安装向导设置界面,依照向导设置界面的提示,我们不难看出要想将网络访问保护功能成功启用好,既要保证Windows Server 2008系统已经通过Windows Update程序对本地系统进行了最新的安全更新操作,又要确保Windows Server 2008系统的上网参数全部设置正确,同时要求登录Windows Server 2008系统的所有用户都必须使用强密码访问局域网服务器;
在确认上面的各项安装要求都符合条件后,单击安装向导界面中的“下一步”按钮,随后屏幕上会弹出服务器角色选择列表对话框,检查“网络策略和访问服务”功能选项有没有被选中;正常情况下,“网络策略和访问服务”功能选项不会被Windows Server 2008系统默认选中的,换句话说就是网络访问保护功能并不会被Windows系统自动安装成功;
当发现“网络策略和访问服务”功能选项确实没有被选中时,那我们就需要将该功能选项重新选中,同时单击“下一步”按钮,之后屏幕上将会出现网络策略、访问服务等方面的说明信息,我们从这些说明信息中能够知道网络访问保护功能不但可以保护本地网络安全,也能保护远程网络访问安全;
图2 角色服务器设定
紧接着再单击安装向导界面中的“下一步”按钮,在弹出的如图2所示向导设置窗口中,将“网络策略服务器”项目选中,并且将相关子项也选中,下面再单击“安装”按钮,如此一来Windows Server 2008系统就会开始自动安装启用网络访问保护功能了。
为了让网络访问保护功能能够按照我们的指定要求对局域网中的普通计算机进行安全检查,我们必须对网络访问保护功能下面的各个子程序组件进行合适配置,例如对策略验证参数、隔离连接参数、自动修正或持续监控参数进行配置。下面就是配置网络访问保护功能参数的具体操作步骤:
首先以系统特权账号登录进Windows Server 2008系统,打开系统“开始”菜单,从中依次单击“程序”/“管理工具”/“网络策略服务器”选项命令,打开如图3所示的网络策略服务器设置窗口,在该窗口中我们可以创建和强制实施用于整个组织范围内的客户端健康、连接请求身份验证和连接请求授权的网络访问策略;
图3 健康策略
本文来源:不详 作者:佚名