Projektowanie Bezpieczeństwa Sieci Łukasz Jopek 2012. Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection



Podobne dokumenty
Szkolenie autoryzowane. MS 6421 Konfiguracja i rozwiązywanie problemów z infrastrukturą sieci Microsoft Windows Server 2008

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

Projektowanie i implementacja infrastruktury serwerów

Jarosław Kuchta. Instrukcja do laboratorium. Administrowanie Systemami Komputerowymi. Usługi DNS i DHCP

Instalacja Active Directory w Windows Server 2003

Instrukcja konfiguracji połączenia z siecią bezprzewodową na terenie budynku Informatyka dla systemu Windows Vista.

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Tomasz Greszata - Koszalin

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

Marek Pyka,PhD. Paulina Januszkiewicz

1. Zakres modernizacji Active Directory

Spis treści. Część I Infrastruktura adresowania i przepływu pakietów. 1 Protokół IPv4... 3

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Projekt: Microsoft i CISCO dla Zachodniopomorskich MŚP

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Zdalne logowanie do serwerów

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Projekt: Kompetencje IT na miarę potrzeb wielkopolskich MMŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu

Poziomy wymagań Konieczny K Podstawowy- P Rozszerzający- R Dopełniający- D Uczeń: - zna rodzaje sieci - zna topologie sieciowe sieci

Instrukcja podłączania komputerów z systemem Microsoft Windows Vista/7 do sieci eduroam

pasja-informatyki.pl

Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

11. Autoryzacja użytkowników

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Windows Serwer 2008 R2. Moduł 8. Mechanizmy kopii zapasowych

Szkolenie autoryzowane. MS Projektowanie i wdrażanie infrastruktury serwerowej

12. Wirtualne sieci prywatne (VPN)

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Windows Server Serwer RADIUS

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Projekt: MS i CISCO dla Śląska

4. Podstawowa konfiguracja

Egzamin : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, Spis treści

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

1 TEMAT LEKCJI 2 CELE LEKCJI 3 METODY NAUCZANIA 4 ŚRODKI DYDAKTYCZNE 5 UWARUNKOWANIA TECHNICZNE. Scenariusz lekcji. 2.1 Wiadomości. 2.

Instalowanie i konfigurowanie Windows Server 2012 R2

podstawowa obsługa panelu administracyjnego

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

podstawowa obsługa panelu administracyjnego

Instrukcja instalacji aplikacji i konfiguracji wersji sieciowej. KomKOD

PRACA W SIECI TYPU KLIENT-SERWER

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

Windows Server 2012 Active Directory

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Tomasz Greszata - Koszalin

PRACA W SIECI TYPU KLIENT-SERWER

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Laboratorium Ericsson HIS NAE SR-16

Zdalny dostęp SSL. Przewodnik Klienta

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

2 Projektowanie usług domenowych w usłudze Active Directory Przed rozpoczęciem... 77

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

4 WEBINARIA tematyczne, gdzie każde przedstawia co innego związanego z naszym oprogramowaniem.

PREMIUM BIZNES zł 110zł za 1 Mb/s Na czas nieokreślony Od 9 14 Mbit/s

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Ćwiczenie Nr 4 Administracja systemem operacyjnym z rodziny Microsoft Windows

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Podłączanie się do bezprzewodowej sieci eduroam na platformie MS Windows XP w wersji Professional oraz HOME.

Działanie komputera i sieci komputerowej.

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Przewodnik konfiguracji Aruba WiFi oraz zabezpieczeń Palo Alto Networks w zakresie szczegółowej kontroli użytkowników sieci bezprzewodowej

UNIFON podręcznik użytkownika

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Podziękowania... xv. Wstęp... xvii

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

Szkolenie autoryzowane. MS 6419 Konfiguracja, zarządzanie i utrzymanie systemów Windows Server 2008

Tworzenie połączeń VPN.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

Windows Server Active Directory

Procedura konfiguracji programu Outlook 2003 z wykorzystaniem

Instrukcja konfiguracji i uruchamiania połączenia VPN z systemami SAP

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Usuwanie ustawień sieci eduroam

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Opis przedmiotu zamówienia

Konfiguracja ustawień sieci w systemie Windows XP z użyciem oprogramowania Odyssey Client

Projektowanie bezpieczeństwa sieci i serwerów

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Synchronizacja czasu - protokół NTP

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne.

Konfiguracja poczty IMO w programach Microsoft Outlook oraz Mozilla Thunderbird

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7/ 8 Dla studentów AMG

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Transkrypt:

Projektowanie Bezpieczeństwa Sieci - Laboratorium Konfiguracja NAP Network Access Protection

1. Instalacja serwera NAP. Projektowanie Bezpieczeństwa Sieci Łukasz Jopek 2012 Sieć laboratoryjna powinna składać się z maszyny wyposażonej w dwie karty sieciowe, na której zainstalowany jest system Windows 2008, oraz drugiej maszyny z dowolnym systemem klienckim, np. Windows XP (z sp3) lub system Windows 2008. Na serwerze zainstaluj kolejno : 1.1 Zainstaluj rolę Active Directory oraz DHCP. 1.2 Utwórz dwóch użytkoników domeny : user1 i user2 1.3 Zainstaluj rolę Network Access Protection. 1.4 Wybierz składniki jak na rysunki poniżej: 1.5 Zainstaluj urząd certyfikacji (CA), potrzebny do działania serwer NAP :

1.6 Serwer NAP może pracować wewnątrz domeny lub też po za nią. W tym przypadku wybierz opcje pracy wewnątrz domeny.

1.7 Ostatni etap konfiguracji serwera NAP to wybór rodzaju certyfikatu dla połączeń SSL oraz podjęcie decyzji, czy mają być używane przez HRA i HCAP do komunikacji z klientami. Wybierz opcje zezwalającą na nieużywanie połączeń SSL : 2. Konfiguracja usługi Network Access Protection 2.1 Wybrać trzeba metodę pracy NAP. Do wyboru istnieje sześć opcji: DHCP, IPsec, IEEE 802.1X (dla sieci przewodowych, jak i bezprzewodowych), VPN oraz TS Gateway. Wybierz opcje DHCP. W tym przypadku, w definicji zakresu (ang. Scope) można wykorzystać nazwę zakresu zdefiniowaną podczas konfigurowania serwera DHCP.

2.2 Serwery NPS wykorzystują do komunikacji z serwerami NAP protokół RADIUS, dzieje się tak tylko w przypadku rozdzielenia ról. Konfigurację tą można pominąć, jeśli jeden serwer będzie odpowiedzialny za działanie wszystkich składników NAP, włącznie z obsługą protokołu wymuszającego. Ponieważ serwer NAP będzie pracował na jednej maszynie, zatem nie musimy definiować żadnych zewnętrznych serwerów RADIUS.

2.3 W przypadku wykorzystania DHCP należy określić specyficzne ustawienia z nim związane (m. in. zakres). Następne okno pozwala na wybór konkretnych komputerów lub użytkowników, które nie będą mogły korzystać z tworzonej polityki. Utwórz dla użytkownika user2 osobną politykę.

2.4 Ostatnim etapem konfiguracji jest określenie takich parametrów, jak SHV (System Health Validators) współpracujących z tą polityką, określenie automatycznej korekty, oraz określenie restrykcji dostępu dla klientów niespełniających warunków

3. Sprawdzanie działania NAP. 3.1Konfiguracja klienta do współpracy z NAP Znając możliwości konfiguracji strony serwerowej mechanizmu NAP, dobrze jest poznać stronę kliencką. Aby uruchomić konsolę NAP Client Configuration, należy wykonać polecenie uruchom -> napclcfg.msc. Konfiguracja strony klienckiej umożliwia określenie rodzaju wymuszenia, konfigurację interfejsu oraz zdefiniowanie zaufanych serwerów

3.2 Skofiguruj NAP, ta aby : a) Tylko klienci z włączona usługą aktualizacji systemu oraz aktywnym firewallem mogli się logować do domeny. b) klienci z włączona usługą aktualizacji systemu ale bez aktywnego firewalla mogli się logować do domeny, z tym, że powinni otrzymywać ostrzenie o braku aktywnego firewalla c) Dodaj nowego klienta (można użyć kopii maszyny z Windows xp), dodaj nowego użytkownika do domeny, spróbuj zalogować się do domeny bez skonfigurowanego NAP clienta. Czy się udało? d) Zmodyfikuj SHV tak aby ostrzegał o wyłączonym firewallu. e) Następnie skonfiguruj clienta NAP dla tego użytkownika user2. Wyłącz i włącz firewall systemowy. Jaka była reakcja systemu?