32、在部署NPS角色的操作流程中,需要在某台服务器(假设为SYD - A)上从管理菜单点击添加角色和功能,然后在添加角色和功能向导的各页面依次进行相应操作,请补充完整该操作流程并输出。
在SYD - A上,从管理菜单点击“添加角色和功能”。
在“添加角色和功能向导”的“开始前”页面,点击“下一步”。
在“选择安装类型”页面,点击“基于角色或基于功能的安装”并点击“下一步”。
在“选择目标服务器”页面,点击“SYD - A.contoso.com”并点击“下一步”。
在“选择服务器角色”页面,点击“网络策略和访问服务”。
在弹出的“添加角色和功能向导”对话框中,点击“添加功能”,然后点击“下一步”。
在“选择功能”页面,点击“下一步”。
在“网络策略和访问服务”页面,点击“下一步”。
在“角色服务”页面,确保“网络策略服务器”被选中,然后点击“下一步”。
在“确认”页面,点击“安装”,然后点击“关闭”。
33、练习3:配置Windows安全健康验证器。在SYD - A上,在“工具”菜单中,点击“网络策略服务器”。展开“网络访问保护系统健康验证器Windows安全健康验证器”并点击“设置”。点击“默认配置”。在“操作”菜单中,点击“属性”。在“Windows安全健康验证器”对话框中,向下滚动并点击“限制未安装所有可用安全更新的客户端的访问”。将最低严重级别设置为“仅关键”,然后点击“确定”。
按照步骤操作:
- 在SYD - A上,打开“工具”菜单并点击“网络策略服务器”;
- 展开“网络访问保护系统健康验证器Windows安全健康验证器”,点击“设置”;
- 点击“默认配置”,在“操作”菜单中点击“属性”;
- 在“Windows安全健康验证器”对话框中,向下滚动找到“限制未安装所有可用安全更新的客户端的访问”并点击;
- 将最低严重级别设置为“仅关键”;
- 点击“确定”。
34、练习6:配置NAP DHCP强制实施。在SYD - A的NPS控制台中,点击NPS(本地),然后点击“配置NAP”。在“选择用于NAP的网络连接方法”页面,使用下拉列表选择动态主机配置协议(DHCP),然后点击“下一步”。在“RADIUS客户端”页面,点击“下一步”。在“指定DHCP作用域”页面,点击“下一步”。在“计算机组”页面,点击“添加”。在“选择组”对话框中,输入“NAP - Exempt”,点击“检查名称”,然后点击“确定”。验证“配置计算机组”页面的内容是否符合要求,然后点击“下一步”。在“补救服务器组”页面,使用下拉列表选择“Contoso Remediation Group”,然后点击“下一步”。在“定义NAP健康策略”页面,验证是否选择了“Windows安全健康验证程序”,是否启用了自动补救,以及是否选择了“拒绝向不符合NAP要求的客户端计算机提供完全网络访问权限”,然后点击“下一步”。在“完成NAP强制实施策略和RADIUS客户端配置”页面,点击“完成”。
按照题目中所描述的步骤依次在相应页面进行操作,完成NAP DHCP强制实施的配置。具体操作包括:
- 在不同页面选择指定选项
- 输入指定内容
- 检查页面内容是否符合要求
最终在“完成NAP强制实施策略和RADIUS客户端配置”页面点击 “完成” 。
35、配置一个修复服务器组
在本练习中,你将配置修复服务器组。要完成此练习,请执行以下步骤:
- 在 SYD - A 上的 NPS 控制台中,点击“修复服务器组”。
- 在“操作”菜单中,点击“新建”。
- 在“新建修复服务器组”对话框中,在组名称中输入 Contoso Remediation Group ,然后点击“添加”。
- 在“添加新服务器”对话框中,输入友好名称 SYD - B

最低0.47元/天 解锁文章

301

被折叠的 条评论
为什么被折叠?



