La contrainte de mise en conformité par DHCP (Dynamic Host Configuration Protocol) est déployée avec un composant serveur de contrainte de mise en conformité NAP, un composant client de contrainte DHCP et un serveur NPS (Network Policy Server). À l’aide de la contrainte de mise en conformité par DHCP, les serveurs DHCP et NPS peuvent appliquer une stratégie de contrôle d’intégrité lorsqu’un ordinateur tente de louer ou renouveler une adresse IPv4. Toutefois, si les ordinateurs clients sont configurés avec une adresse IP statique ou pour contourner l’utilisation de DHCP, cette méthode de contrainte n’a aucun effet.

Remarques

Les données de validation de l’intégrité stockées dans DHCP sont visibles par les autres ordinateurs. Le client de contrainte DHCP n’envoie toutefois une déclaration d’intégrité (SoH) que si le serveur DHCP la demande.

Configuration requise

Pour déployer NAP avec DHCP, vous devez effectuer les opérations suivantes :

  • Dans NPS, configurez la stratégie de demande connexion, la stratégie réseau et la stratégie de contrôle d’intégrité NAP. Vous pouvez configurer ces stratégies individuellement à l’aide de la console NPS, ou utiliser l’Assistant Nouvelles stratégies de protection d’accès réseau.

  • Activez le client de contrainte DHCP NAP et le service NAP sur les ordinateurs clients compatibles NAP.

  • Installez DHCP sur l’ordinateur local ou un ordinateur distant.

  • Dans le composant logiciel enfichable DHCP de la console MMC, activez la protection NAP pour des étendues individuelles ou pour toutes les étendues configurées sur le serveur DHCP.

  • Configurez le Validateur de la sécurité Windows ou installez et configurez d’autres agents d’intégrité système et programmes de validation d’intégrité système, en fonction de votre déploiement NAP.

Si DHCP n’est pas installé sur l’ordinateur local, vous devez également effectuer les opérations suivantes :

  • Installez NPS sur l’ordinateur qui exécute DHCP.

  • Configurez NPS sur le serveur NPS DHCP distant en tant que proxy RADIUS pour transférer les demandes de connexion au serveur NPS local.


Table des matières