NAP(ネットワークアクセス保護)とは|試験問題作成委員会の独り言 忍者ブログ

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

NAP(ネットワークアクセス保護)とは

企業のセキュリティ要件に適合しないコンピュータを社内ネットワークから隔離することで、社内ネットワークを安全な状態に保つための機能のことである。

NAP強制環境の要素
・NAPクライアント
・ネットワークポリシーサーバー(NPS)
・修復サーバー
・アクセスデバイス
 
Windows Server 2008以降の標準機能では、5種類のNAP強制に対応している。
・DHCP NAP
・VPN NAP
・IPSec NAP
・IEEE 802.1x NAP
・RDゲートウェイ NAP 
 
 
(質問)
2008R2 DHCPスコープ内で空きのあるアドレスをさがし固定IPでピンポイントで接続するPCを排除したい

 
お世話になります
 
2008R2にてAD、証明書、DHCP、NPS、DNSをセットで×2台にて管理しております。
 
セグメントはひとつで
①192.168.249.1~50 は固定IP
②192.168.249.51~247 はDHCPのスコープ管理
③192.168.249.248~255 は固定IP
といった管理をしております。
 
再三、注意をしているのですがシステム管理者不在の時にある特定のユーザーが個人PCを持ち込みまして接続をしてしまいます(アドレスは固定IPでそのときあいているあドレスを設定してきます。前回は192.168.249.236),DHCPのアドレスリースに余裕があることと①と③についてはサーバー、無線LANのAPやプリンターなどで固定が望ましいデバイス用にしています。こちらの空きがあるのでピンポイントに接続ができでしまいます。せめて②の範囲において固定IPでは接続付加にしたいと考えております。なにか方法がありましたらご教授お願いできますでしょうか。ちなみに②はDHCPのNAP強制でドメインの制御をしているのでDHCP接続でHOME EDTIONなどは①、②の固定で対応しています
 
社内ネットワークの安全を保つネットワーク・アクセス保護NAPとは(前編)
社内ネットワークの安全を保つネットワーク・アクセス保護NAPとは(後編)
http://www.microsoft.com/ja-jp/server-cloud/windows-server/network-access-protection-nap.aspx
http://blogs.technet.com/b/windowsserverjp/archive/2009/10/07/3284916.aspx
(個人の方のブログ)
Windows Server 2008 と Vista におけるNAP検証-MCTの憂鬱
ネットワークアクセス保護(NAP)~その3~ DHCP NAP編-MCTの憂鬱

http://social.technet.microsoft.com/Forums/ja-JP/windowsserver2008ja/thread/2e3277f2-b73e-47e1-8a6e-c687b1976125/#7cd03cee-bc98-4309-8f33-abef01f93656

拍手[0回]

PR

コメント

お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード Vodafone絵文字 i-mode絵文字 Ezweb絵文字

トラックバック

プロフィール

HN:
試験問題作成委員会
性別:
男性

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

カウンター

最新コメント

[10/17 バーバリー]
[07/25 NONAME]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/16 通りすがりん]
[05/14 通りすがりん]
[05/13 試験問題作成委員会]
[05/13 通りすがりん]

最新トラックバック

ブログ内検索

忍者画像RSS

忍者AdMax

フリーエリア