Angi en nummeralgoritme

Slik angir du en nummeralgoritme ved å bruke Windows-grensesnittet
  1. Hvis du vil åpne konsollen for NAP-klientkonfigurasjon, klikker du Start, Alle programmer, Tilbehør, Kjør, skriver inn NAPCLCFG.MSC og klikker OK.

  2. Åpne Helseregistreringsinnstillinger og klikk Forespørselspolicy.

  3. Høyreklikk Nummeralgoritme, og klikk deretter Egenskaper.

  4. I dialogboksen Egenskaper for nummeralgoritmer klikker du Bestemt, og klikker nummeralgoritmen du vil bruke.

Flere hensyn

  • Du må være medlem av gruppen Administratorer på den lokale datamaskinen eller ha fått tildelt nødvendig tillatelse til å utføre denne prosedyren. Hvis datamaskinen er tilknyttet et domene, kan det hende at medlemmer av gruppen Domeneadministratorer ikke kan utføre denne prosedyren. For å øke sikkerheten bør du vurdere å bruke Kjør som for å utføre denne prosedyren.

  • Hvis du konfigurerer innstillingene for forespørselspolicyer på klientdatamaskinene dine, må du konfigurere identiske innstillinger for forespørselspolicy på HRA- (Health Registration Authority) serverne. Hvis HRA-serverne ikke er konfigurert til å bruke nøyaktig samme asymmetriske nøkkelalgoritme, nummeralgoritme og kryptografitjenesteleverandør som klientdatamaskinene, kan ikke HRA-serverne kommunisere med klientdatamaskinene. Klientdatamaskinene kan være konfigurert som ikke-samsvarende, og deres kapasitet for nettverkstilkobling kan være begrenset.

Slik angir du en nummeralgoritme ved å bruke en kommandolinje
  1. Klikk Start, Alle programmer, Tilbehør, og deretter Ledetekst for å åpne en ledetekst.

  2. Skriv inn følgende for å hente en liste over nummeralgoritmene som støttes på klientdatamaskinen: netsh nap client show hashes

  3. Skriv inn følgende: netsh nap client set hash oid = <oid>

Følgende tabell gir en veiledning for plassholderteksten i netsh-kommandoen.

Plassholder Mulige verdier Beskrivelse

<oid>

Objekt-IDen for en nummeralgoritme som støttes.

Objekt-IDen for nummeralgoritmen du vil bruke til å kryptere kommunikasjonen mellom en klientdatamaskin og en HRA-server. Standard er 1.3.14.3.2.29 (sha1RSA).

Flere hensyn

  • Du må være medlem av gruppen Administratorer på den lokale datamaskinen eller ha fått tildelt nødvendig tillatelse til å utføre denne prosedyren. Hvis datamaskinen er tilknyttet et domene, kan det hende at medlemmer av gruppen Domeneadministratorer ikke kan utføre denne prosedyren. For å øke sikkerheten bør du vurdere å bruke Kjør som for å utføre denne prosedyren.

  • Hvis du konfigurerer innstillingene for forespørselspolicy på klientdatamaskinene dine, må du konfigurere identiske innstillinger for forespørselspolicy på HRA-serverne. Hvis HRA-serverne ikke er konfigurert til å bruke nøyaktig samme asymmetriske nøkkelalgoritme, nummeralgoritme og kryptografitjenesteleverandør som klientdatamaskinene, kan ikke HRA-serverne kommunisere med klientdatamaskinene. Klientdatamaskinene kan være konfigurert som ikke-samsvarende, og deres kapasitet for nettverkstilkobling kan være begrenset.

Flere referanser


Innholdsfortegnelse