A imposição DHCP (Dynamic Host Configuration Protocol) é implementada com um componente de servidor de imposição NAP (Protecção de Acesso à Rede) de DHCP, um componente de cliente de imposição DHCP e o NPS (Servidor de Políticas de Rede). A utilização da imposição NAP de DHCP permite que os servidores DHCP e o NPS imponham a política de estado de funcionamento quando um computador tenta conceder ou renovar um endereço IPv4 (IP versão 4). No entanto, se os computadores cliente estiverem configurados com um endereço IP estático ou estiverem configurados para evitar a utilização de DHCP, este método de imposição não é eficaz.

Nota

Os dados de validação do estado de funcionamento armazenados no DHCP são visíveis para os outros computadores. No entanto, o cliente de imposição de DHCP só envia um SoH (declaração de estado de funcionamento) se este for pedido pelo servidor DHCP.

Requisitos

Para implementar a protecção NAP com DHCP, tem de configurar o seguinte:

  • No NPS, configurar a política de pedido de ligação, a política de rede e a política de estado de funcionamento NAP. Pode configurar estas políticas individualmente através da consola NPS ou pode utilizar o assistente Nova Protecção de Acesso à Rede.

  • Activar o cliente de imposição de DHCP NAP e o serviço NAP nos computadores cliente compatíveis com NAP.

  • Instalar o DHCP no computador local ou num computador remoto.

  • No snap-in DHCP da MMC (Consola de Gestão da Microsoft), activar o NAP para âmbitos individuais ou para todos os âmbitos configurados no servidor DHCP.

  • Configurar o WSHV (Validação do Estado de Funcionamento da Segurança do Windows) ou instalar e configurar outros SHAs (agentes de estado de funcionamento do Sistema) e SHVs (validações do estado de funcionamento do sistema), dependendo da implementação NAP.

Se o DHCP não estiver instalado no computador local, tem também de configurar o seguinte:

  • Instalar o NPS no computador a executar o DHCP.

  • Configurar o NPS no servidor NPS DHCP remoto como proxy RADIUS para reencaminhar os pedidos de ligação para o servidor NPS local.


Sumário