El cumplimiento DHCP (Protocolo de configuración dinámica de host) se implementa mediante un componente de servidor de cumplimiento NAP (Protección de acceso a redes) para DHCP, un componente cliente de cumplimiento DHCP y el Servidor de directivas de redes (NPS). Con el cumplimiento NAP para DHCP, los servidores DHCP y NPS pueden aplicar directivas de mantenimiento cuando un equipo intente conceder o renovar una dirección IP versión 4 (IPv4). Sin embargo, si los equipos cliente se configuran con una dirección IP estática o se configuran para evitar el uso de DHCP, este método de cumplimiento no es efectivo.

Nota

Los demás equipos pueden ver los datos de validación de mantenimiento que se almacenan en DHCP. Sin embargo, el cliente de cumplimiento DHCP sólo envía un informe de mantenimiento (SoH) si lo solicita el servidor DHCP.

Requisitos

Para implementar NAP con DHCP, realice los procedimientos siguientes:

  • En NPS, configure también la directiva de solicitud de conexión, la directiva de red y la directiva de mantenimiento de NAP. Puede configurar estas directivas por separado en la consola de NPS o puede usar el asistente para Nuevas directivas de Protección de acceso a redes.

  • Habilite el cliente de cumplimiento NAP para DHCP y el servicio NAP en los equipos cliente compatibles con NAP.

  • Instale DHCP en el equipo local o en un equipo remoto.

  • En el complemento Microsoft Management Console (MMC) de DHCP, habilite NAP para ámbitos individuales o para todos los ámbitos configurados en el servidor DHCP.

  • Configure el Validador de mantenimiento de seguridad de Windows (WSHV) o instale y configure otros agentes de mantenimiento del sistema (SHA) y Validadores de mantenimiento del sistema (SHV), según corresponda a la implementación de NAP.

Si DHCP no está instalado en el equipo local, deberá realizar también la siguiente configuración:

  • Instale NPS en el equipo que ejecuta DHCP.

  • Configure NPS en el servidor NPS para DHCP como un proxy RADIUS para reenviar las solicitudes de conexión al servidor NPS local.


Tabla de contenido