Para melhorar a segurança, pode configurar servidores de Gateway de RD e clientes para utilizarem NAP (Protecção de Acesso à Rede). NAP é uma tecnologia de criação, imposição e remediação de políticas de estado de funcionamento incluída no Windows Server 2008 R2, no Windows Server 2008, no Windows 7, no Windows Vista e no Windows XP Service Pack 3. Com NAP, os administradores de sistema podem impor requisitos de estado de funcionamento em clientes de Serviços de Ambiente de Trabalho Remoto que se ligam ao servidor de Gateway de RD, o que pode incluir a activação de firewalls, requisitos de actualizações de segurança, configurações de computador necessárias e outras definições.

Utilizando NAP, pode ajudar a garantir que os clientes de Serviços de Ambiente de Trabalho Remoto satisfaçam os requisitos da política de estado de funcionamento da organização, antes de terem permissão para ligar a computadores na rede da empresa através de servidores de Gateway de RD.

Nota

Os computadores a executar o Windows Server 2008 R2 e o Windows Server 2008 não podem ser utilizados como clientes NAP. Apenas os computadores a executar o Windows 7, o Windows Vista e o Windows XP Service Pack 3 podem ser utilizados como clientes NAP.

Para activar a verificação de política de estado de funcionamento NAP no servidor de Gateway de RD, tem de activar uma definição no servidor solicitando que o cliente de Serviços de Ambiente de Trabalho Remoto envie uma declaração de estado de funcionamento (SoH).

Pertencer ao grupo Administradores local, ou equivalente, no servidor de Gateway de RD que pretende configurar é o requisito mínimo para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em https://go.microsoft.com/fwlink/?LinkId=83477.

Para activar a verificação de políticas de estado de funcionamento NAP no servidor de Gateway de RD
  1. No servidor de Gateway de RD, abra o Gestor de Gateway de Ambiente de Trabalho Remoto. Para abrir o Gestor de Gateway de Ambiente de Trabalho Remoto, clique em Iniciar, aponte para Ferramentas Administrativas, aponte para Serviços de Ambiente de Trabalho Remoto e clique em Gestor de Gateway de Ambiente de Trabalho Remoto.

  2. Na árvore da consola do Gestor de Gateway de Ambiente de Trabalho Remoto, clique com o botão direito do rato no servidor de Gateway de RD local, em seguida, clique em Propriedades.

  3. Na caixa de diálogo Propriedades para o servidor de Gateway de RD, no separador Arquivo de CAPs de RD, verifique se a caixa de verificação Pedir aos clientes que enviem uma declaração de estado de funcionamento está seleccionada e clique em OK.

    Assegure-se de que configurou correctamente os clientes de Serviços de Ambiente de Trabalho Remoto, o servidor de Gateway de RD e o servidor que executa NPS. Para mais informações sobre o Gateway de RD, consulte a página sobre Serviços de Ambiente de Trabalho Remoto no TechCenter do Windows Server 2008 R2 (https://go.microsoft.com/fwlink/?LinkId=140433 (pode estar em inglês)).


Sumário