IT & IoT Security | Cloud | It's all about the life itself

Nothing in life is as important as you think it is, while you are thinking about it.

Windows Server 2008 R2 & NAP-DHCP yapılandırması

 

Bildiğimiz gibi Windows Server 2008 sürümünden beri NAP senaryolarını kullanmaktayız. Ağımızdaki istemcilerimizin sağlık durumlarına göre onlara kaynak erişimi sağlayan yada kısıtlı bir bölgeya alarak ağımızı koruyan NAP mimarisinde DHCP , 802.1x , RDS , IPSec ve VPN enforcement’lar bulunmaktadır. Bu yapı yaşantımıza girdikten sonra benim gerek kurumsal eğitimlerimde gerekse danışmanlık hizmeti verdiğim kurumlarda 802.1x , Ipsec ve DHCP enforcement uygulamalarım oldu.

Burada paylaşmak istediğim ise , Windows Server 2008 R2 ile NAP dhcp enforcement senaryosudur. Step by step nap senaryoları internette ve çeşitli portallarda mevcuttur. Benim anlatımım kişisel yorumum şekilde olacaktır.

DHCP enforcement yapıladırması için dhcp servisinin ve nap servisinin sunucunuza kuruluduğunu var sayıyorum. Sonrasındaki ilk işlem NPS ile nap konfigürasyonu olacaktır.

clip_image002

Configure Nap ile DHCP enforcement seçerek hızlıca ilk yapılandırmayı tamamlıyoruz. Ardından System Healt Validator ile neyi kontrol edeceğimizi belirlemeliyiz.Buradaki konsolu görünümü ilk zamanlarına göre bir miktar değişmiş.

clip_image003

Bence daha kullanışlı olmuş. Benim şu anki uygulamamda automatic update önemliydi.

clip_image005

Error Codes kısmında da , SHV herhangi bir sebpten dolayı istenilen kontrolü yamazsa , client’lara nasıl davransın sorusunun cevabı mevcuttur.

clip_image007

Üstte görüleceği gibi , sorun varsa NAP’a istemcilerin tamamı “uygun değil” biçiminde değerlendirilecektir.

Sonrasında ilgili DHCP scope’u üzerinde NAP’ı devre almayı unutmamak gerekiyor.

clip_image009

Yine DHCP’se NAP Class tanımlamasını uygun option’lar ile yapınız.

clip_image011

Nap yapılandırmasını istemcilere, GPO ile yada istemciler üzerinde nap client configuration konsolundan yapabilirsiniz.(napclcfg.msc)

clip_image013

İstemcilerdeki Security Center’ın Statement of Healthpaketlerini ürettiğini ve bu paketlerin NPS server’a ulaşması sonucunda yapılan denetime göre istemcilerinizin kısıtlı yada kısıtsız erişimden yararlanacağını unutmayınız!!! Security Center istemcilerde çalışmalıdır.

Eğer uygulamayı production ortamında devre alacaksanız DHCP scope’u üzerinde NAP’ı devreye alma aşamasını son olarak yapınız.
1-NPS kurulumu
2-DHCP class yapılandırması
3-GPO ile Security Center ve NAP client konfigürasyonu
4- Remediation Server yapıladırması
5- DHCP scope’u üzerinde NAP’ın devreye alınması. şeklinde bir sıralama uygun olabilir.

Genel problemler ve hızlı çözümler için,
http://technet.microsoft.com/en-us/library/dd348494(WS.10).aspx clip_image014 adresinden faydalanabilirsiniz.
Gözlem için Performance monitörden erişebileceğiniz NPS counter’larını ( örneğin SHV durumunu gibi ) kullanabilirsiniz.

Step by step nap test ortamı denemeleri için
http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=2409 clip_image014[1]  link’indeki rehberlerden faydalanabilirsiniz.

Herkese neşeli günler

Kaynak : Technet , günlük işler

1 comment found

Comments are closed.