Gii thiu v Network Access Protection (Phn 7)
Ngu
n:quantrimang.com
Trong phn 6 chúng tôi đã gii thiu cho các bn cách thiết lp mt kết ni
VPN trên máy khách Windows Vista. Phn 7 này s tiếp tc gii thiu cách
hoàn tt quá trình cu hình máy khách.
Bt đầu quá trình cu hình bng vic m Control Panel, kích vào liên kết
Network and Internet, sau đó là Network and Sharing Center. Khi ca s
Network and Sharing Center được m, kích chut vào liên kết Manage
Network Connections. Khi đó mt ca s hin th tt c các kết ni mng s
được hin th và c kết ni VPN mà bn đã to phn trước.
Kích chut phi vào kết ni VPN sau đó chn Properties t menu chut phi.
Windows s hin th ca s thuc tính ca kết ni, vào tab Security và chn
Advanced (Custom Settings) như hình A.
Hình A: Bn phi cu hình kết ni vi tùy chn bo mt Advanced (Custom
Settings)
Bây gi bn kích nút Settings để xut hin hp thoi Advanced Security
Settings. Khi đã thiết lp kết ni VPN có s dng Extensible Authentication
Protocol (Giao thc thm định m rng) thì bn phi chn Use Extensible
Authentication Protocol (EAP). Sau khi thc hin vic chn đó, mt danh sách
s được kích hot dưới nút chn này. Bn chn tùy chn Protected EAP
(PEAP) (Encryption Enabled) như hình B.
Hình B: Bn phi chn tùy chn bo mt Protection EAP (PEAP)
(Encryption Enabled) cho VPN.
Bây gi, kích chut vào nút Properties để xut hin hp thoi Protected EAP
Properties. Khi hp thoi này xut hin, bn đánh du vào hp kim Validate
Server Certificate và b chn trong hp kim Connect to these Servers. Bn
phi chn tùy chn Secured Password (EAP-MSCHAP V2) trong danh sách
Select Authentication Method. Cui cùng là b chn trong hp kim Enable
Fast Reconnectđánh du vào hp kim Enable Quarantine Checks như
trong hình C.
Hình C: Ca s Protected EAP Properties cho phép thiết lp các tham s
thm định quyn da trên Extensible Authentication Protocol
Ti đây, bn ch cn kích OK mi khi có mt hp thoi xut hin để đóng chúng
li. Bây gi phi cu hình kết ni VPN tha mãn các yêu cu cn thiết. Để
Network Access Protection làm vic, các yêu cu cn thiết ca dch v Network
Access Protection cn phi được thiết lp để bt đầu mt cách t động. Mc
định, Windows Vista thiết lp dch v này bt đầu mt cách th công, vì vy bn
phi thay đổi chúng thành t động.
Để thc hin điu đó, bn phi vào Control Panel, chn vào System and
Maintenance, sau đó là Administrative Tools. Khi đó Windows s hin th mt
danh sách các công c qun tr khác nhau. Kích đúp vào biu tượng Services
để m Service Control Manager.
Kéo thanh trược trong phn danh sách dch v cho đến khi thy phn Network
Access Protection Agent. Kích đúp vào dch v này sau đó thiết lp kiu
AutomaticOK. Hãy lưu ý rng thiết lp kiu khi động ca dch v là t động
(Automatic) không khi động dch v ngay lp tc mà nó ch bo đảm rng dch
v s t động chy khi chúng ta khi động li máy ln tiếp theo. Tuy vy bn có
th khi động dch v mà không cn khi động li máy bng cách kích chut
phi vào dch v và chn Start. Nếu gp phi vn đề gì khi khi động dch v thì
bn hãy kim tra để bo đảm rng c hai dch v Remote Procedure Call (RPC)
DCOM Server Process Launcher đều đã hot động. Dch v Network
Access Protection Agent có th không hot động khi có các dch v đi kèm nm
dưới.
Kim tra Network Access Protection
Dù tin tưởng hay không thì cui cùng chúng ta cũng đã kết thúc vic cu hình
Network Access Protection. Bây gi hãy thc hin các bài kim tra đơn gin để
bo đảm rng mi th đang hot động như đã định.
Chúng ta có th cu hình li máy ch chính sách mng để các máy tính không
hp l t động b cách ly và cũng có th cu hình máy ch chính sách mng ch
cho các tiêu chun mà nó kim tra xem tường la ca Windows có được kích
hot hay không. Trong trường hp đó, bn nên vô hiu hóa tường la trên máy
khách, sau đó kết ni đến máy ch chính sách mng đang s dng kết ni VPN
mà bn đã to. Bng cách làm như vy, tường la ca máy khách s t động
được kích hot.
Chúng ta hãy bt đầu vic vô hiu hóa tường la trên máy khách. Để thc hin
điu đó, bn cn phi m Control Panel và kích vào Security > Windows
Firewall để m hp thoi Windows Firewall. Gi s rng tường la Windows
đang chy, kích vào liên kết Turn Windows Firewall On or Off. Khi đó bn s
thy mt hp thoi xut hin cho phép bt hoc tt tường la như trong hình D.
Tường la lúc này đã b vô hiu hóa.
Hình D: Chn Off (Not Recommended) để vô hiu hóa tường la
Gi thì đã tt tường la Windows, và đây cũng là thi đim thiết lp mt kết ni
VPN cho máy ch RRAS / NAP. Để thc hin điu đó, bn m Control Panel và
kích Network and Internet, sau đó là Network and Sharing Center. Khi ca s
Network and Sharing Center được m, kích vào Manage Network
Connections. Khi đó bn s thy mt danh sách các kết ni LAN ca máy trm
và kết ni VPN đang tn ti.
Kích đúp vào kết ni VPN mà bn đã to, sau đó kích Connect. Lúc này bn s
phi nhp vào tên người dùng, mt khu và tên min. Kích OK sau khi đã nhp
xong các thông tin này, khi đó mt kết ni s được thiết lp cho máy ch VPN /
NAP ca bn.
Ngay sau khi kết ni được thiết lp, bn s thy mt thông báo xut hin phía
dưới màn hình hin th thông báo:
This Computer Does Not Meet Corporate Network Requirements. Network
Access is Limited.