TAILIEUCHUNG - Giới thiệu bổ sung về Network Access Protection – Phần 7

Trong phần trước của loạt bài này, chúng ta đã thực hiện một số công việc về Network Policy Server. Tuy nhiên, chúng ta vẫn chưa được thực hiện quá trình cấu hình. Các máy khách Windows Vista của chúng ta sẽ thẩm định trong máy chủ VPN bằng giao thức Protected EAP (PEAP). Trước khi có thể sử dụng PEAP, chúng ta cần phải liên kết chứng chỉ máy tính với máy chủ VPN. Trong các phần trước chúng ta đã tạo một CA doanh nghiệp để có thể sử dụng cho mục đích đó. Trong phần này, chúng. | Giới thiệu bổ sung về Network Access Protection - Phần 7 Trong phần trước của loạt bài này chúng ta đã thực hiện một số công việc về Network Policy Server. Tuy nhiên chúng ta vẫn chưa được thực hiện quá trình cấu hình. Các máy khách Windows Vista của chúng ta sẽ thẩm định trong máy chủ VPN bằng giao thức ProtectedEAP PEAP . Trước khi có thể sử dụng PEAP chúng ta cần phải liên kết chứng chỉ máy tính với máy chủ VPN. Trong các phần trước chúng ta đã tạo một CA doanh nghiệp để có thể sử dụng cho mục đích đó. Trong phần này chúng tôi sẽ giới thiệu cho các bạn cách yêu cầu chứng chỉ cần thiết và cách liên kết chứng chỉ đó với máy chủ VPN. Yêu cầu chứng chỉ Chúng ta sẽ sử dụng Protected EAP PEAP với tư cách là cơ chế thẩm định phía trình chủ. Để thực hiện điều đó chúng ta cần phải có được chứng chỉ máy tính từ CA đã được tạo trong các phần trước. Hãy nhập vào lệnh MMC tại nhắc lệnh Run. Khi Microsoft Management Console xuất hiện chọn Add Remove Snap-in command từ File menu. Tiếp đến chọn tùy chọn Certificates từ danh sách các snap-in và kích nút Add sau đó là Finish. Giao diện điều khiển lúc này sẽ hiển thị Certificate Templates snap-in. Mở phần Certificate Templates có thể mất vài phút để hệ thống mở thành phần này và sau đó tìm đến Computer template trong phần panel chi tiết. Kích chuột phải vào đó và chọn Duplicate Template. Windows sẽ hỏi bạn có muốn tạo chứng chỉ Windows Server 2003 hay Windows Server 2008 không. Hãy chọn tùy chọn Windows Server 2008 và kích OK. Đến đây Windows sẽ hiển thị hộp thoại Properties of New Template. Thứ đầu tiên mà bạn cần thực hiện là nhập vào tên của mẫu mới. Bạn có thể đặt bất cứ tên nào muốn miễn là nó có nghĩa với bạn. Với mục đích của bài này chúng tôi đã gọi mẫu chứng chỉ này là VPN. Tiếp đến là thiết lập tính hiệu lực trước cho mẫu và sau đó chọn hộp kiểm Publish Certificate in Active Directory và Allow Private key to be Exported . Truy cập tab Request Handling và bảo đảm rằng tùy chọn Purpose được thiết lập là Signature and .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.