Последнее обновление раздела: август 2007 г.

При настройке сервера политики сети для защиты доступа к сети в Configuration Manager потребуется настроить следующие три политики сети.

Можно либо изменить существующие политики сети, либо создать новые для Configuration Manager.

В следующих разделах перечислены необходимые для политики сети свойства, относящиеся к защите доступа к сети в Configuration Manager.

Политика сети, не допускающая несоответствие

  • На вкладке Общие сведения выберите Политика включена.

  • На вкладке Общие сведения выберите разрешение доступа Предоставить доступ. Предоставить доступ, если запрос на подключение соответствует этой политике.

  • На вкладке Условия добавьте условие Политики работоспособности, выберите созданную ранее политику работоспособности Соответствующая и нажмите кнопку ОК.

  • На вкладке Ограничения только для систем ограничений DHCP и IPsec установите флажок Выполнять только проверку работоспособности компьютеров. Примечание. Применять это ограничение нельзя, если используется виртуальная частная сеть (VPN) или сеть 802.1X как механизм принудительного применения.

  • На вкладке Параметры в разделе Защита доступа к сети выберите вариант Принудительная защита доступа к сети, щелкните Разрешить полный доступ к сети, а затем нажмите кнопку ОК.

Политика сети, допускающая несоответствие

  • На вкладке Общие сведения выберите Политика включена.

  • На вкладке Общие сведения выберите разрешение доступа Предоставить доступ. Предоставить доступ, если запрос на подключение соответствует этой политике.

  • На вкладке Условия добавьте условие Политики работоспособности, выберите созданную ранее политику работоспособности Несоответствующая и нажмите кнопку ОК.

  • На вкладке Ограничения только для систем ограничений DHCP и IPsec установите флажок Выполнять только проверку работоспособности компьютеров. Примечание. Применять это ограничение нельзя, если используется виртуальная частная сеть (VPN) или сеть 802.1X как механизм принудительного применения.

  • На вкладке Параметры в разделе Защита доступа к сети выберите вариант Принудительная защита доступа к сети и выберите один из следующих параметров.

    • Разрешить полный доступ к сети в течение ограниченного времени, а затем используйте параметры Дата и Время, чтобы установить, когда компьютеры должны иметь ограниченный доступ к сети, если их состояние работоспособности остается несоответствующим.

    • Разрешить ограниченный доступ, если требуется немедленно подключить несоответствующие компьютеры к ограниченной сети.

  • На вкладке Параметры установите Принудительная защита доступа к сети, в разделе URL-адрес группы серверов обновлений и службы устранения неполадок нажмите кнопку Настройка, затем в диалоговом окне URL-адрес серверов обновлений и службы устранения неполадок выполните описанные ниже действия и нажмите кнопку ОК.

    • В разделе Группа серверов обновлений выберите созданную ранее группу серверов обновлений, содержащую серверы инфраструктуры, такие как DNS-серверы.

    • В разделе URL-адрес службы устранения неполадок, введите ссылку на веб-страницу, доступную из ограниченной сети, которую будут видеть пользователи, находящиеся в состоянии обновления.

Примечание
Нет необходимости выбирать параметр Включить автоматическое обновление клиентских компьютеров в разделе Автоматическое обновление. Защита доступа к сети в Configuration Manager всегда автоматически обновляет несоответствующие клиенты, если политика работоспособности настроена с параметром Разрешить полный доступ к сети в течение ограниченного времени или Разрешить ограниченный доступ. Но установка этого флажка может потребоваться для агентов работоспособности системы и средств проверки работоспособности системы не в Configuration Manager.

Политика сети, не подходящая для защиты доступа к сети

  • На вкладке Общие сведения выберите Политика включена.

  • На вкладке Общие сведения выберите разрешение доступа Предоставить доступ. Предоставить доступ, если запрос на подключение соответствует этой политике.

  • На вкладке Условия добавьте условие Компьютеры, пригодные для NAP, выберите Только компьютеры, непригодные для NAP и нажмите кнопку ОК.

  • На вкладке Ограничения только для систем ограничений DHCP и IPsec установите флажок Выполнять только проверку работоспособности компьютеров. Примечание. Применять это ограничение нельзя, если используется виртуальная частная сеть (VPN) или сеть 802.1X как механизм принудительного применения.

  • На вкладке Параметры в разделе Защита доступа к сети выберите вариант Принудительная защита доступа к сети, выберите Разрешить полный доступ к сети, а затем нажмите кнопку ОК.

См. также