Mit dem Netzwerkzugriffsschutz (Network Access Protection, NAP), einem neuen Feature in Windows Vista® und Windows Server® 2008, können Sie den Zugriff von Clientcomputern auf Netzwerkressourcen anhand der Computeridentität und der Einhaltung der Verwaltungsrichtlinien des Unternehmens steuern. Zum Implementieren von NAP müssen Sie NAP-Einstellungen auf den Servern und den Clientcomputern konfigurieren.

Es gibt drei Tools, mit denen Sie NAP-Clienteinstellungen konfigurieren können:

  • Die NAP-Clientkonfigurationskonsole stellt eine grafische Benutzeroberfläche zum Konfigurieren von NAP-Clienteinstellungen auf dem lokalen Computer oder in einer Konfigurationsdatei bereit. Sie können die Konfigurationsdatei speichern und auf andere Computer anwenden.

  • Die NETSH-Befehle für NAP-Clients stellen ein Befehlszeilentool bereit, mit dem Sie Clientcomputer konfigurieren oder eine Konfigurationsdatei erstellen können, die Sie speichern und auf andere Computer anwenden können.

  • Wenn Sie NAP-Clienteinstellungen auf Clientcomputern verwalten möchten, bei denen es sich um Domänenmitglieder handelt, können Sie die Gruppenrichtlinien-Verwaltungskonsole und den Gruppenrichtlinienverwaltungs-Editor verwenden. Wenn Sie NAP-Clienteinstellungen in Gruppenrichtlinien konfigurieren, werden diese Einstellungen automatisch auf NAP-fähige Domänenmitglieds-Clientcomputern angewendet, sobald die Gruppenrichtlinien aktualisiert werden.

Wichtig

Wenn Sie NAP-Clienteinstellungen in Gruppenrichtlinien konfigurieren, werden die Einstellungen ignoriert, die an der NAP-Clientkonfigurationskonsole oder über das Netsh-Befehlszeilentool konfiguriert wurden.

Eine Übersicht über die Verwaltung von NAP-fähigen Computern finden Sie unter NAP-Clientkonfiguration (Übersicht).

Eine Liste mit Schritten zum gesamten Vorgang der NAP-Clientkonfiguration finden Sie unter NAP-Clientkonfiguration (Prüfliste).

Informationen zum Aktivieren und Deaktivieren von NAP-Erzwingungsclients finden Sie unter Konfigurieren von NAP-Erzwingungsclients.

Informationen zum Angeben von Brandingtext und Grafiken für die NAP-Benutzeroberfläche finden Sie unter Konfigurieren der NAP-Clientbenutzeroberfläche.

Informationen zum Angeben der Integritätsregistrierungsstellen-Server, mit denen ein Clientcomputer kommuniziert, und zum Angeben des Kryptografiemechanismus, den Clientcomputer zum Kommunizieren mit Integritätsregistrierungsstellen-Server verwenden, finden Sie unter Konfigurieren von Integritätsregistrierungseinstellungen.

Informationen zum Konfigurieren der NAP-Ablaufverfolgung finden Sie unter Konfigurieren der NAP-Ablaufverfolgung.

Informationen zum Erstellen und Verwalten von Konfigurationsdateien, die NAP-Einstellungen enthalten, finden Sie unter Verwenden von NAP-Clientkonfigurationsdateien.


Inhaltsverzeichnis