С помощью консоли «Конфигурация клиента NAP» можно указать механизмы обеспечения безопасности, используемые клиентским компьютером для обмена данными с серверами центра регистрации работоспособности (HRA). Эти параметры, называемые параметрами политики запросов, определяют алгоритм хеширования и поставщика службы шифрования, которые используются клиентским компьютером для шифрования данных во время связи с серверами HRA. Для клиентского компьютера можно указать только один алгоритм хеширования и одного поставщика службы шифрования. Клиентский компьютер будет использовать для связи с серверами HRA только механизм защиты информации, заданный политикой запросов.

Настраивать параметры политики запросов на клиентских компьютерах необязательно. По умолчанию компьютер с поддержкой NAP инициирует процесс согласования с сервером HRA, используя для шифрования передаваемых данных обоюдно приемлемые механизмы защиты по умолчанию. Рекомендуется использовать заданные по умолчанию параметры политики запроса.

Важно!

Не следует изменять настройки политики запроса без тщательного предварительного тестирования новых параметров политики в безопасной среде. Изменение политики запроса может повлечь потерю соединения с сетью для клиентских компьютеров.

При настройке параметров политики запросов на клиентских компьютерах следует настроить идентичные параметры политики запросов на серверах HRA. Если серверы HRA не настроены на использование тех же алгоритмов хеширования и поставщика службы шифрования, что и клиентские компьютеры, то серверы HRA не смогут установить связь с клиентскими компьютерами.

Настройка хэш-алгоритма

Настройка поставщика услуг шифрования

Дополнительные источники информации


Содержание