إنشاء مجموعة خوادم موثوق بها

إنشاء مجموعة خوادم موثوق بها باستخدام واجهة Windows
  1. لفتح وحدة التحكم "تكوين عميل حماية الوصول إلى الشبكة" (NAP) (NAP Client Configuration)، انقر فوق Start، ثم فوق All Programs، ثم فوق Accessories، ثم فوق Run، ثم اكتب NAPCLCFG.MSC، ثم انقر فوق OK.

  2. انقر نقراً مزدوجاً فوق Health Registration Settings.

  3. انقر بزر الماوس الأيمن فوق Trusted Server Groups، ثم انقر فوق New.

  4. في الصفحة Group Name الموجودة في المعالج "مجموعة الخوادم الموثوق بها الجديدة" (New Trusted Server Group)، اكتب اسم مجموعة الخوادم الموثوق بها الجديدة، ثم انقر فوق Next.

  5. في الصفحة Add Servers، اكتب عنوان URL الخاص بأحد خوادم HRA التي ترغب في إضافتها إلى مجموعة الخوادم الموثوق بها لديك، ثم انقر فوق Add. إذا كان خادم HRA لا يستخدم التحقق من الخادم، فيجب إلغاء تحديد خانة الاختيار Require server verification ‏(https:) for all servers in this group قبل النقر فوق Add.

  6. كرر الخطوة رقم 5 حتى تقوم بإضافة كافة خوادم HRA التي ترغب في إضافتها إلى مجموعة الخوادم الموثوق بها.

  7. انقر فوق Next لمراجعة اسم المجموعة وعناوين URL الخاصة بالخوادم الموثوق بها، ثم انقر فوق Finish.

اعتبارات إضافية

  • للقيام بهذا الإجراء، يجب أن تكون عضواً في مجموعة Administrators على الكمبيوتر المحلي، أو يجب أن يكون قد تم منحك التخويل المناسب. إذا كان الكمبيوتر منضماً إلى مجال، فيجب أن يكون باستطاعة أعضاء مجموعة Domain Admins تنفيذ هذا الإجراء. كأفضل الممارسات حفاظاً على الأمان، فكّر باستخدام تشغيل كـ لتنفيذ هذا الإجراء.

إنشاء مجموعة خوادم موثوق بها باستخدام موجه الأوامر
  1. لفتح موجه الأوامر، انقر فوق Start، ثم فوق All Programs، ثم فوق Accessories، ثم انقر فوق Command Prompt.

  2. اكتب: netsh nap client add trustedservergroup name = <group> requirehttps = <requirehttps>

  3. اكتب: netsh nap client add server group = <group> url = <url> processingorder = <processingorder>

يوفر الجدول التالي إرشادات حول نص العنصر النائب الموجود في الأمر Netsh.

العنصر النائب القيم المحتملة الوصف

<group>

أي سلسلة نصية. (مطلوب)

اسم مجموعة الخوادم الموثوق بها التي تقوم بإنشائها.

<requirehttps>

ENABLE، DISABLE (اختياري)

عند التعيين إلى DISABLE 'تعطيل'، لا يلزم حينها التحقق من الخادم (HTTPS). وعند عدم إدخال أية قيمة أو عند تعيين requirehttps إلى ENABLE 'تمكين'، يلزم حينها استخدام التحقق من الخادم (HTTPS).

<url>

أي عنوان URL أو مسار UNC أو عنوان IP صحيح. عند تعيين requirehttps إلى ENABLED 'ممكّن'، يجب استخدام https:// prefix في URL. (مطلوب)

عنوان URL الخاص بخادم HRA الذي ترغب في إضافته إلى مجموعة الخوادم الموثوق بها. لإضافة عناوين URL متعددة، أعد استخدام نفس اسم مجموعة الخوادم.

<processingorder>

أي عدد صحيح أقل من إجمالي عدد مجموعات الخوادم الموثوق بها أو مساوياً له. لا يمكن أن يكون هذا العدد صفراً (0). (اختياري)

أولوية المعالجة المراد تعيينها لخادم HRA هذا.

اعتبارات إضافية

  • للقيام بهذا الإجراء، يجب أن تكون عضواً في مجموعة Administrators على الكمبيوتر المحلي، أو يجب أن يكون قد تم منحك التخويل المناسب. إذا كان الكمبيوتر منضماً إلى مجال، فيجب أن يكون باستطاعة أعضاء مجموعة Domain Admins تنفيذ هذا الإجراء. كأفضل الممارسات حفاظاً على الأمان، فكّر باستخدام تشغيل كـ لتنفيذ هذا الإجراء.

مراجع إضافية


جدول المحتويات