自Windows Vista操作系统发布以来,有关UAC和Windows Defender对Vista如何进行防护的讨论就充斥了整个安全领域。在众人热议Vista安全机制的同时,人们忽略了NAP这个可以改善微软的安全政策管理与政策执行能力的功能。在保障网络连接的安全性上,微软其实对NAP寄予厚望。
  NAP的英文全称是Network Access Protection,也就是网络接入防护,它是内置于Windows Longhorn Server以及Windows Vista客户端操作系统的安全机制。比较熟悉服务器操作系统Windows Server 2003的朋友应该对网络接入隔离控制(Network Access Quarantine Control)有所了解,NAP正是此项功能的扩展。
  每一个连接到本地网络的电脑都是潜在的威胁。你无法得知是否每台电脑里都安装了微软最新的安全补丁、是否被安装了间谍软件、是否设置了适当的防火墙,任何一台计算机出现了安全问题,整个本地网络的计算机都会处在危险之中。
  所以,要保护网络安全,就必须制定一个“安全策略”让每台电脑在连接本地网络的时候都通过这个策略的允许。但是并不是所有的用户都会自觉地遵守这个安全策略,微软就替所有的用户找到了一个强制性的执行安全策略:检测一个系统是否已经满足了标准,并以此来决定是阻止其连入网络,或是对其放行。这就是NAP的用武之地,也是微软的健康策略平台。
  NAP可以让用户监视任何试图接入用户网络的计算机的安全状态,并确保接入的计算机都具有符合用户健康策略的安全防范措施。那些不符合用户健康策略的电脑,将被接入到一个受限的网络环境,用户可以在这个网络环境中存储一些安全软件,帮助这些安全性较差的计算机提高到符合用户要求的安全水平。
  目前,NAP已经被内嵌到Windows Server(现在被称为“Longhorn”),可以和Windows Vista协同使用,或和那些运行了NAP客户端插件的Windows XP客户端协同使用(NAP客户端插件将在新服务器操作系统发布时同步推出,而XP NAP客户端目前已经进入了Beta测试阶段)。据微软工作人员透露,Windows Server 2003也有可能成为一个NAP客户端。
  不必担心这个功能的兼容性,因为微软称将把NAP开发成一套开放的安全架构标准,届时将会有更多的硬件支持它。
NAP不是全面的安全机制
  NAP不能取代系统内别的安全系统,像杀毒软件、防火墙、***检测等,实际上,NAP的作用只是用来检查将要连入网络的电脑是否具有完备的安全补丁,是否有安全配置方面的错误等来提升用户计算机的安全性。
NAP适用的系统
  Windows用户不必担心使用问题,即使是现在XP不支持NAP,但是微软已经承诺将会开发出适用XP的NAP客户端。我们要注意的是,NAP服务器是一个网络策略服务器(Network Policy Server ,NPS)。而NPS则是Longhorn中替代Windows Server 2003中IAS(互联网验证服务)功能的组件,我们的服务器操作系统要采用Longhorn才能适用于整个本地网络。
NAP如何工作
  正如前面所说,并不是所有要进入的电脑都符合安全策略,如果遇见了不符合条件的电脑,除了强行禁止,我们也有其它的选择:
  1、允许它访问网络,但是在Log中标记具体的信息,以便你可以追踪它,以查看它是否最终满足了要求;
  2、允许它访问一个受限的网络,而不是访问整个网络。这一点很有用,这样你可以在受限网络中提供相关资源(比如,相关的安全更新或者反病毒软件,或者某些系统补丁),以便用户对电脑进行修正以便最终满足要求。也可以对不满足要求的电脑做出限制,让它访问网络的时间只能在规定的长度之内。
总结
  根据电脑的安全状态来控制它的网络活动,NAP可以说是一个相当先进的网络安全解决方案,我想用户们不必这么早就开始给微软挑毛病,也许,这次的NAP真的不会让我们失望。

转载于:https://blog.51cto.com/jiayu/26337

走近NAP功能 全面了解Vista系统安全机制相关推荐

  1. 文明使用计算机的文章,文明电脑笔与VISTA系统使用日记

    今日,终于帮家里的电脑安装了VISTA系统了.近来听到很多人在评论VISTA系统,所以,我也来凑个热闹安装使用一下. 我的电脑配置并不是很高,也不知道,是否可以支持到传说中配置要求非常高的VISTA系 ...

  2. 给Vista系统加入一键还原功能

    给Vista系统加入一键还原功能 很多朋友都喜欢用<还原精灵>.<一键Ghost>等一键还原软件,这样在系统遇到故障的时候就可以快速还原.不过这些软件在Vista中却无法使用, ...

  3. Windows Vista系统自带刻录功能简析

    Windows Vista系统自带刻录功能简析 我们知道Windows XP系统自带CD刻录功能,但遗憾的是功能较简陋,且无法支持DVD刻录.在微软最新推出的Windows Vista操作系统中,自带 ...

  4. NAP功能,必须了解的知识

    NAP功能内置在Windows Server 2008和Windows Vista客户操作系统中,它增强了Windows Server 2003中"网络访问隔离控制"特性的功能.  ...

  5. 如何找回丢失的Vista系统“休眠”菜单

    如何让Vista系统"休眠"菜单重见天日一些使用Windows Vista的朋友为了节省磁盘空间,在命令提示符下使用命令关闭休眠功能.但是如果再用相同的方法打开休眠功能时,就会发现 ...

  6. vista系统 金山词霸 不取词翻译

    vista系统  金山词霸 不取词翻译    昨天给领导机器安装金山词霸2006版,领导机器用的是VISTA系统,也没有多想,反正原来XP可以使用,就直接在她机器上安装了,但是安装完发现屏幕取词有问题 ...

  7. WIN7(VISTA)系统无法上网问题排查方法

    WIN7(VISTA)系统无法上网问题排查方法 一.无法通过DHCP自动获取到IP 1. 确认正确配置路由器的DHCP功能 a.一般租期建议设置为1-3小时,推荐设置1小时. b.DHCP地址池不要和 ...

  8. Toshiba Satellite U300由预装Vista系统改装Windows XP系统遇到的问题

    朋友的笔记本是在中东买的Toshiba Satellite U300-111,预装的是英文版的Vista系统,回国后想改装为中文版的Windows XP系统,但屡屡失败,所以找我瞧瞧.我本以为不是什么 ...

  9. VISTA系统常识技巧集锦

    VISTA系统常识技巧集锦 2010年06月23日 [b][/b][b][/b][b]缩短响应时间 让Vista运行得更快 在微软以前的几个操作系统中,特是在WindowsXP之前的几个操作系统,当用 ...

最新文章

  1. [2774]小P的故事——神奇的发票报销 (sdut)
  2. python多线程为啥是假的?(GIL 全局解释器锁)(python多线程不适合并行化的计算密集型代码)
  3. python getchar功能_getchar函数
  4. Windows Media Center .MCL文件代码执行漏洞(MS16-059)
  5. C语言 int** 二重指针的理解
  6. 蓝桥杯 ADV-20 算法提高 交换Easy
  7. oracle之表空间(tablespace)、方案(schema)、段(segment)、区(extent)、块(block)
  8. uniapp开发h5应用进行微信网页授权登录获取code失败
  9. Git 笔记:廖雪峰Git 教程总结
  10. [java/初学者] 猜测随机数字的大小
  11. HBase BulkLoad批量写入数据实战
  12. 大家小心 日本公司淘宝天猫阿里巴巴行为异常 我购买的业务已经被关闭
  13. CSS Core CSS hack CSS优化
  14. 学之思考试系统功能开发文档
  15. 杭电2019多校第三场 HDU-6608 Fansblog(威尔逊定理+素数间隔+逆元)
  16. 【CSS】如何设置行距、段落间距、缩进格式
  17. 【学习笔记】网关 路由
  18. grbl源码解析——速度前瞻(1)
  19. pythonocc 切完显示要要.Shape()
  20. postman 搭建mock-server

热门文章

  1. Spring学习网址
  2. mysql每秒57000_MySQL 性能:使用 MySQL 5.7 实现每秒 50 万查询
  3. linux命令大全rename,Linux常用命令汇总--rename
  4. kubernetes-Pod定义
  5. 怎么使用config?
  6. 一条更新SQL 是如何执行的?
  7. ReentrantLock重入锁
  8. 工厂Bean 的实现类getObject 方法创建Bean 实例对象
  9. 基于Xml 的IOC 容器-载入<property>元素
  10. 组织商品详情页的数据模型