為了加強安全性,您可以設定 RD 閘道伺服器與用戶端以使用網路存取保護 (NAP)。NAP 是 Windows Server 2008 R2、Windows Server 2008、Windows 7、Windows Vista 以及 Windows XP Service Pack 3 內含的健康原則建立、強制及修復技術。透過 NAP,系統管理員將可在連線到 RD 閘道伺服器的遠端桌面服務用戶端上強制執行健康狀態需求,其中可包含所要啟用的防火牆、安全性更新需求、必要的電腦設定以及其他設定等。

使用 NAP 有助於確保遠端桌面服務用戶端在透過 RD 閘道伺服器連線到公司網路上的電腦之前,確實符合組織的健康原則需求。

附註

執行 Windows Server 2008 R2 與 Windows Server 2008 的電腦無法做為 NAP 用戶端。只有執行 Windows 7、Windows Vista 以及 Windows XP Service Pack 3 的電腦可做為 NAP 用戶端。

若要啟用 RD 閘道伺服器上的 NAP 健康原則檢查,您可以啟用伺服器上的相關設定,以要求遠端桌面服務用戶端傳送健康情況聲明 (SoH)。

若要完成此程序,至少需要您計畫設定的 RD 閘道伺服器上之本機 Administrators 群組的成員資格或同等權限。 請參閱有關使用適當帳戶與群組成員資格的詳細資料,網址位於:https://go.microsoft.com/fwlink/?LinkId=83477 (可能為英文網頁)。

啟用 RD 閘道伺服器的 NAP 健康原則檢查
  1. 在 RD 閘道伺服器,開啟 [遠端桌面閘道管理員]。若要開啟 [遠端桌面閘道管理員],按一下 [開始],依序指向 [系統管理工具][遠端桌面服務],然後按一下 [遠端桌面閘道管理員]

  2. 在遠端桌面閘道管理員主控台樹狀目錄的本機 RD 閘道伺服器上按一下滑鼠右鍵,然後按一下 [內容]

  3. 在 RD 閘道伺服器的 [內容] 對話方塊中,確認已選取 [RD CAP 存放區] 索引標籤上的 [要求用戶端傳送健康情況聲明] 核取方塊,然後按一下 [確定]

    確定您已適當設定遠端桌面服務用戶端、RD 閘道伺服器以及執行 NPS 的伺服器。 如需 RD 閘道的相關資訊,請參閱 Windows Server 2008 R2 TechCenter 的遠端桌面服務網頁 (https://go.microsoft.com/fwlink/?LinkId=140433)。


目錄