Triển khai IPsec Server và Domain Isolation bng
Windows Server 2008 Group Policy
Trong bài này chúng tôi sẽ giới thiệu cho các bạn cách test các máy
khách và cách các chứng chỉ bảo mật được gán, được g bỏ tự động cũng
như cách các máy khách được kết nối hoc hủy kết nối với mng như thế
nào.Trong phần 3 của loạt bài gồm 4 phần về cấu hình NAP bng thực thi
chính sách Ipsec, chúng ta đã cấu hình chính sách NAP Ipsec sau đó đã
cấu hình các máy khách cho việc test thử. Trong phần cuối cùng này, chúng
ta sẽ tiến hành test các máy khách và nghiên cứu cách các chứng chỉ bảo mật
được gán hay được gỡ bmột cách tự động cũng như nghiên cu cách máy
khách được kết nối và hủy kết nối với mạng như thế nào.
Chúng ta s tp trung vào 2 nhiệm vụ chính sau:
Test Health Certificate và Auto-remediation configuration
Thẩm định sự thực thi chính sách NAP trên VISTASP1
Test Health CertificateAuto-remediation Configuration
Trong phn này chúng ta sẽ thực hin các nhiệm vụ dưới đây:
Xác nhận rằng cả hai VISTASP1 và VISTASP1-2 đều có các chứng chỉ
sức khỏe (Health Certificate)
Nhập VISTASP1-2 vào Domain
Thẩm định Auto-remediation trên VISTASP1
Xác nhn cả VISTASP1 và VISTASP1-2 đều có Health Certificate
Sử dụng thủ tục dưới đây để thẩm định sự kết nạp chứng chỉ sức khỏe ca
VISTASP1 trong môi trường miền đã được thẩm đnh và VISTASP1-2 trong
môi trường nhóm làm vic (workgroup).
Thực hiện các bước dưới đây trên cVISTASP1VISTASP1-2:
1. Mhộp thoại Run và nhp mmc, sau đó nhấn ENTER.
2. Trên menu File, kích Add/Remove Snap-in.
3. Kích Certificates, kích Add và chọn Computer account, sau đó kích
Next.
4. Thẩm định rằng Local computer: (the computer this console is
running on) được chọn, kích Finish, và sau đó kích OK.
5. Trong panel bên ti của giao diện điều khiển, ch đúp vào
Certificates (Local Computer), kích đúp Personal, sau đó kích
Certificates.
6. Trong panel chi tiết, bên dưới Issued By, thẩm định CA cấp dưới,
msfirewall-WIN2008SRV1-CA, được hiển th. Thẩm định rằng
Intended Purposes hin thị System Health Authentication.
VISTASP1-2 chưa được thẩm định đối với miền msfirewall.org, nên
tên máy khách sẽ không được hiển thị bên dưới Issued To, và ý nghĩa
chứng ch ca Client Authentication không xut hin. Thẩm định rằng
chứng ch trên VISTASP1-2 Intended Purposes của System
Health Authentication. Đây là một chứng chỉ sức khỏe NAP hợp lệ
cho các y khách trong môi trường nhóm làm việc. Một chng chỉ
sức khỏe miền đã được thẩm định tương tự như chứng chỉ đạt được tên
VISTASP1.
Hình 1
Hình 2
7. Đóng giao diện Certificates
Nhập VISTASP1-2 vào miền