Angi en nummeralgoritme
Slik angir du en nummeralgoritme ved å bruke Windows-grensesnittet |
Hvis du vil åpne konsollen for NAP-klientkonfigurasjon, klikker du Start, Alle programmer, Tilbehør, Kjør, skriver inn NAPCLCFG.MSC og klikker OK.
Åpne Helseregistreringsinnstillinger og klikk Forespørselspolicy.
Høyreklikk Nummeralgoritme, og klikk deretter Egenskaper.
I dialogboksen Egenskaper for nummeralgoritmer klikker du Bestemt, og klikker nummeralgoritmen du vil bruke.
Flere hensyn
-
Du må være medlem av gruppen Administratorer på den lokale datamaskinen eller ha fått tildelt nødvendig tillatelse til å utføre denne prosedyren. Hvis datamaskinen er tilknyttet et domene, kan det hende at medlemmer av gruppen Domeneadministratorer ikke kan utføre denne prosedyren. For å øke sikkerheten bør du vurdere å bruke Kjør som for å utføre denne prosedyren.
-
Hvis du konfigurerer innstillingene for forespørselspolicyer på klientdatamaskinene dine, må du konfigurere identiske innstillinger for forespørselspolicy på HRA- (Health Registration Authority) serverne. Hvis HRA-serverne ikke er konfigurert til å bruke nøyaktig samme asymmetriske nøkkelalgoritme, nummeralgoritme og kryptografitjenesteleverandør som klientdatamaskinene, kan ikke HRA-serverne kommunisere med klientdatamaskinene. Klientdatamaskinene kan være konfigurert som ikke-samsvarende, og deres kapasitet for nettverkstilkobling kan være begrenset.
Slik angir du en nummeralgoritme ved å bruke en kommandolinje |
Klikk Start, Alle programmer, Tilbehør, og deretter Ledetekst for å åpne en ledetekst.
Skriv inn følgende for å hente en liste over nummeralgoritmene som støttes på klientdatamaskinen: netsh nap client show hashes
Skriv inn følgende: netsh nap client set hash oid = <oid>
Følgende tabell gir en veiledning for plassholderteksten i netsh-kommandoen.
Plassholder | Mulige verdier | Beskrivelse |
---|---|---|
<oid> |
Objekt-IDen for en nummeralgoritme som støttes. |
Objekt-IDen for nummeralgoritmen du vil bruke til å kryptere kommunikasjonen mellom en klientdatamaskin og en HRA-server. Standard er 1.3.14.3.2.29 (sha1RSA). |
Flere hensyn
-
Du må være medlem av gruppen Administratorer på den lokale datamaskinen eller ha fått tildelt nødvendig tillatelse til å utføre denne prosedyren. Hvis datamaskinen er tilknyttet et domene, kan det hende at medlemmer av gruppen Domeneadministratorer ikke kan utføre denne prosedyren. For å øke sikkerheten bør du vurdere å bruke Kjør som for å utføre denne prosedyren.
-
Hvis du konfigurerer innstillingene for forespørselspolicy på klientdatamaskinene dine, må du konfigurere identiske innstillinger for forespørselspolicy på HRA-serverne. Hvis HRA-serverne ikke er konfigurert til å bruke nøyaktig samme asymmetriske nøkkelalgoritme, nummeralgoritme og kryptografitjenesteleverandør som klientdatamaskinene, kan ikke HRA-serverne kommunisere med klientdatamaskinene. Klientdatamaskinene kan være konfigurert som ikke-samsvarende, og deres kapasitet for nettverkstilkobling kan være begrenset.