Framtvingad DHCP (Dynamic Host Configuration Protocol) distribueras med en tvingande DHCP NAP-serverkomponent (Network Access Protection), en tvingande DHCP-klientkomponent och NPS (Network Policy Server). Med framtvingad DHCP NAP kan DHCP-servrar och NPS tillämpa hälsoprinciper när en dator försöker låna eller förnya en IPv4-adress (IP version 4). Den här tvingande metoden är emellertid inte effektiv om klientdatorerna har konfigurerats med statiska IP-adresser, eller om de har konfigurerats att kringgå användningen av DHCP.
OBS | |
Hälsoverifieringsinformation som lagras i DHCP är tillgänglig för andra datorer. Den tvingande DHCP-klienten skickar emellertid bara ett hälsobesked om ett sådant begärs av DHCP-servern. |
Krav
Du måste konfigurera följande för att kunna distribuera NAP med DHCP:
-
Konfigurera principer för anslutningsbegäran, nätverksprinciper och NAP-hälsoprinciper på NPS-servern. Du kan konfigurera de här principerna separat i NPS-konsolen eller använda guiden Nya NAP-principer.
-
Aktivera den tvingande NAP DHCP-klienten och NAP-tjänsten på NAP-kompatibla klientdatorer.
-
Installera DHCP på den lokala datorn eller på en fjärrdator.
-
Använd DHCP-snapin-modulen i MMC och aktivera NAP för enskilda scope eller alla scope som konfigurerats på DHCP-servern.
-
Konfigurera säkerhetshälsoverifieringsprinciper i Windows eller installera och konfigurera andra systemhälsoagenter och systemhälsoverifierare, beroende på NAP-distributionen.
Om DHCP inte är installerat på den lokala datorn måste du även konfigurera följande:
-
Installera NPS på datorn som kör DHCP.
-
Konfigurera NPS på fjärr-DHCP NPS-servern som en RADIUS-proxyserver som vidarebefordrar anslutningsförfrågningar till den lokala NPS-servern.