Pode utilizar a consola de Configuração do Cliente NAP para especificar os mecanismos de segurança que um computador cliente utiliza para comunicar com servidores HRA (Health Registration Authority). Estas definições, conhecidas como definições de política de pedido, determinam que algoritmo hash e CSP (cryptographic service provider) são utilizados por um computador cliente para encriptar comunicações com servidores HRA. Só pode especificar um algoritmo hash e CSP num computador cliente. Quando tal for especificado, o computador cliente utilizará apenas o mecanismo de segurança especificado para comunicar com servidores HRA.

Não necessita de configurar definições de política de pedido nos computadores cliente. Por predefinição, um computador cliente que suporta NAP iniciará o processo de negociação com um servidor HRA utilizando um mecanismo de segurança mutuamente aceitável para encriptar comunicações. Recomenda-se que utilize as predefinições de política de pedido.

Importante

Não deve modificar as definições de política de pedido a menos que as tenha testado rigorosamente num ambiente de teste seguro. A alteração de definições de política de pedido pode causar a perda de conectividade de rede dos computadores cliente.

Se configurar definições de política de pedido nos computadores cliente, terá de configurar definições de política de pedido idênticas nos servidores HRA. Se os servidores HRA não estiverem configurados para utilizar exactamente o mesmo algoritmo hash e CSP que os computadores cliente, os servidores HRA não conseguirão comunicar com os computadores cliente e o respectivo estado de funcionamento poderá ser considerado inadequado, resultando em conectividade de rede limitada.

Especificar um Algoritmo Hash

Especificar um Fornecedor de Serviços de Criptografia

Referências adicionais


Sumário