成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
組策略管理Vista網(wǎng)絡(luò)
Windows Vista系統(tǒng)中的組策略技術(shù)增加了一些管理網(wǎng)絡(luò)和通信的新功能,它與Longhorn Server結(jié)合使用可以更加有效地管理網(wǎng)絡(luò)。
組策略(Group Policy)在Windows 2000 Server中首次采用,它大大提高了管理員的工作效率。雖然組策略在Windows Server 2003中也得到了改進(jìn)及增強(qiáng),不過組策略從網(wǎng)絡(luò)功能角度可以管理的實際設(shè)置有許多地方?jīng)]有得到改進(jìn)。
不過,這種情況在Windows Vista中已得到了改變?,F(xiàn)在,從局域網(wǎng)設(shè)置、網(wǎng)絡(luò)安全模式、無線功能到服務(wù)質(zhì)量的各個方面,這一切都可以通過熟悉的組策略管理工具來集中管理,譬如組策略管理控制臺。
熱點
![]()
組策略中人們最需要的一些新功能部分包括如下方面:
● 有線局域網(wǎng)設(shè)置:現(xiàn)在可以通過組策略配置由802.1x方案驗證的有線連接。
● 多種安全模式:所有無線客戶機(jī)都可以連接到使用單一服務(wù)集標(biāo)識符(SSID)配置的連接點,無線客戶機(jī)各自都有不同的安全功能,能夠參與不同的安全模式。這就減輕了管理員的負(fù)擔(dān),并且簡化了連接設(shè)置。
● 擴(kuò)展性:組策略新增了對針對特定廠商屬性的支持,譬如不同類型的可擴(kuò)展驗證協(xié)議,這意味著異構(gòu)硬件類別再也不是獲得統(tǒng)一安全配置面臨的重大問題。
● 可控制許可的SSID列表:管理員通過組策略,同樣可以為Vista客戶機(jī)能夠訪問的無線接入點(更確切地說,是它們的相關(guān)SSID)建立一份列表,或者為拒絕客戶機(jī)連接的SSID建立列表。
服務(wù)質(zhì)量(QoS)
Windows Vista和Longhorn Server支持QoS的功能已得到了改進(jìn),這兩款操作系統(tǒng)旨在能夠比以往更好地協(xié)同工作,確保合法應(yīng)用程序可以獲得所需帶寬,同時盡量減小不太重要但帶寬密集型的應(yīng)用程序和流量帶來的影響。
QoS出現(xiàn)已有一段時間,通常得到交換機(jī)和路由器等眾多網(wǎng)絡(luò)硬件設(shè)備的支持。如果一起使用,Longhorn Server和Windows Vista讓管理員可以使用組策略來設(shè)定切合實際的閾值和策略,根據(jù)進(jìn)行發(fā)送的應(yīng)用程序、源或目的IP地址、所用協(xié)議、源或目的TCP/IP或者UDP端口,遏制、優(yōu)先傳送或者以其他方式管理流量。
網(wǎng)絡(luò)訪問保護(hù)
什么是網(wǎng)絡(luò)訪問保護(hù)(NAP)?病毒和惡意軟件有時候被桌面層部署的保護(hù)機(jī)制所阻擋,但阻止病毒和惡意軟件發(fā)作的最容易、最可靠的方式還是阻止它們訪問網(wǎng)絡(luò)——因而使威脅不可能傳播開來。
在Longhorn Server(以及可參與這項功能的Windows Vista)中,微軟開發(fā)了一個平臺。通過該平臺,管理員可以根據(jù)自己設(shè)定的基準(zhǔn),通過組策略來分析計算機(jī)。如果某機(jī)器沒有符合標(biāo)準(zhǔn)、滿足這個基準(zhǔn),該機(jī)器就被隔離起來,無權(quán)訪問網(wǎng)絡(luò),直到用戶修復(fù)了這臺有問題的機(jī)器為止。
NAP可以分為幾個關(guān)鍵部分:健康策略驗證、策略遵從及訪問限制。驗證是指按照管理員設(shè)定的某些健康標(biāo)準(zhǔn),對試圖連接到網(wǎng)絡(luò)上的機(jī)器進(jìn)行分析及檢查。
遵從策略經(jīng)設(shè)定后,未通過驗證過程的被管理計算機(jī)可通過系統(tǒng)管理服務(wù)器(Systems Management Server)或者某個其他管理軟件,自動加以更新或者修復(fù)。
訪問限制可以說是NAP的執(zhí)行機(jī)制,它同樣可以通過組策略來設(shè)定。在活動模式下,沒有通過驗證的計算機(jī)被放到網(wǎng)絡(luò)的限制訪問區(qū),該區(qū)域通常阻止幾乎所有的網(wǎng)絡(luò)訪問活動,并且限制這些計算機(jī)只能連接一批經(jīng)過特別加固的服務(wù)器,它們含有讓機(jī)器符合標(biāo)準(zhǔn)所需的常用工具。
具有高級安全功能的防火墻
具有高級安全功能的Windows防火墻現(xiàn)在用組策略管理越來越容易了。除了防火墻引擎本身可以重新設(shè)計的優(yōu)點外,還有更多的規(guī)則功能,很容易管理及定義明確的安全需求,譬如驗證和加密。
可以根據(jù)活動目錄或者用戶組對設(shè)置進(jìn)行配置。每臺計算機(jī)上的配置文件支持功能也得到了改進(jìn)?,F(xiàn)在有一個配置文件用于將機(jī)器連接到域、一個配置文件用于專有網(wǎng)絡(luò)連接、另一個配置文件用于公共網(wǎng)絡(luò)連接(如無線熱點)。策略可以輕松導(dǎo)入或?qū)С觯@樣就簡化了管理多臺計算機(jī)的防火墻的配置工作。
(本文譯自《ComputerWorld》)
本站推薦
- 1軟件企業(yè)的合同管理辦法,涵蓋簽約履行全流程的實用策略與技巧
- 2負(fù)極材料管理系統(tǒng)設(shè)計方案:實現(xiàn)高效管理與精準(zhǔn)控制的關(guān)鍵策略
- 3軟件工程施工管理方法:保障軟件開發(fā)項目高效推進(jìn)的關(guān)鍵策略
- 4材料部系統(tǒng)管理方案:涵蓋流程優(yōu)化與數(shù)據(jù)精準(zhǔn)把控的高效策略
- 5數(shù)字化倉儲項目管理:實現(xiàn)高效庫存管控與物流運作的關(guān)鍵策略
- 6材料管理軟件研究方案:涵蓋功能設(shè)計、市場調(diào)研及實施策略規(guī)劃
- 7材料管理信息化建設(shè)方案:實現(xiàn)高效精準(zhǔn)材料管控的關(guān)鍵策略
- 8材料倉庫管理系統(tǒng)方案:實現(xiàn)高效庫存管理與精準(zhǔn)物料調(diào)配的實用策略
- 9工程項目施工管理數(shù)字化:提升效率、降低成本的關(guān)鍵施工管理策略

