С помощью консоли «Конфигурация клиента NAP» можно указать механизмы обеспечения безопасности, используемые клиентским компьютером для обмена данными с серверами центра регистрации работоспособности (HRA). Эти параметры, называемые параметрами политики запросов, определяют алгоритм хеширования и поставщика службы шифрования, которые используются клиентским компьютером для шифрования данных во время связи с серверами HRA. Для клиентского компьютера можно указать только один алгоритм хеширования и одного поставщика службы шифрования. Клиентский компьютер будет использовать для связи с серверами HRA только механизм защиты информации, заданный политикой запросов.
Настраивать параметры политики запросов на клиентских компьютерах необязательно. По умолчанию компьютер с поддержкой NAP инициирует процесс согласования с сервером HRA, используя для шифрования передаваемых данных обоюдно приемлемые механизмы защиты по умолчанию. Рекомендуется использовать заданные по умолчанию параметры политики запроса.
Важно! | |
Не следует изменять настройки политики запроса без тщательного предварительного тестирования новых параметров политики в безопасной среде. Изменение политики запроса может повлечь потерю соединения с сетью для клиентских компьютеров. |
При настройке параметров политики запросов на клиентских компьютерах следует настроить идентичные параметры политики запросов на серверах HRA. Если серверы HRA не настроены на использование тех же алгоритмов хеширования и поставщика службы шифрования, что и клиентские компьютеры, то серверы HRA не смогут установить связь с клиентскими компьютерами.
Настройка поставщика услуг шифрования