Windows 2008 R2中的NAP新功能详解
摘要:随着Windows Server 2008 R2版本的发布,Windows网络访问保护模式(NAP)又增加了新功能。
标签:Windows Server 2008 NAP
限时报名参加“甲骨文全球大会·2010·北京”及“JavaOne和甲骨文开发者大会2010”
随着Windows Server 2008 R2版本的发布,Windows网络访问保护模式(NAP)又增加了新功能。在本文中,笔者将对新功能进行简要的介绍。
Windows Server 2008中提供的网络访问保护(NAP)功能已经更新到R2版本。在Windows功能、无线网络访问保护、使用网络访问保护的Windows客户端以及大企业网络访问保护解决方案等文章中,我对微软NAP功能进行过大量的介绍。在Windows Serve 200 R2版本中包含的NAP提供了以下的新功能:
5月24日,Juniper网络公司 (NASDAQ: JNPR) 及微软公司 (NASDAQ: MSFT) 今日携手宣布,双方正以开放式标准为基础,令Juniper网络公司 Unified Access Control (UAC) 及 Microsoft Network Access Protection (NAP)能够互相兼容,让客户及伙伴部署网络存取控制 (NAC) 方案时,可以有更丰富选择,同时提升灵活性和加强投资保障。Juniper网络公司 及微软公司已经于 5月20至25日举行的Interop Las Vegas 2007盛会中示范了NAP/UAC的兼容性。
Juniper网络公司 及微软公司表示,双方均致力于长远支持Trusted Computing Group (TCG) 针对网络存取控制所提出的Trusted Network Connect (TNC) 开放式规格。微软公司为TCG 提供了NAP主要健康状况 (Statement of Health) 主从式传输协议。TCG已采用及发表Microsoft SOH传输协议作为全新TNC标准(IF-TNCCS-SOH),使NAP客户端和服务器能够兼容Juniper网络公司 UAC等TNC客户端、服务器和基建。
位于Juniper UAC方案核心的Juniper网络公司 Infranet Controller政策管理服务器,将可以通过Windows Vista 及 Microsoft Windows XP 操作系统所具有的NAP代理程序,运用内置式安全评估功能及SOH传输协议。Microsoft Network Policy Server (NPS) 带来了丰富的NAP健康代理程序生态系统,并可在混合式网络环境内与Juniper UAC方案互相配合。Microsoft NPS可以作为政策服务器,或者为Juniper Infranet Controller提供详尽的端点信息。Microsoft今日宣布 Windows Vista支持这个传输协议,而Windows Server 2008 及 Windows XP Service Pack 3 (SP3) 亦将于今年稍后时间加入有关支持。Juniper网络公司 UAC方案将于2008年上半年支持该项全新TNC标准。
Gartner 研究总监 Lawrence Orans 表示:“NAC程序极其重要,客户不应该延迟部署。业界努力推动NAC开放式标准及互用性,将有助加速其普及。”
Microsoft Windows 网络总经理及优等工程师Henry Sanders表示:“NAC基建的互用性让客户可以迅速而有效地适应瞬息万变的商业和网络环境,尤其是现今的企业能够采用Windows Vista 和 Windows XP作为NAP或UAC客户端,将可以获得更高效益。对于如今在NAP、Windows 和Juniper网络公司 UAC方案所作出的投资,客户可以安枕无忧。”
Juniper网络公司亚太区高新技术总监 Simon Newstead表示:“客户需要网络存取控制,但不需要因此而被迫采用专有架构。他们要确保现在购置的存取控制方案可以配合现在已部署的系统和技术。Juniper UAC方案与Microsoft NAP通过开放式标准互相配合,除去了部署方面的阻碍,并带来了重大的投资保障,方便用户通过网络存取控制来满足业务方面的高效能需求。”
5月24日,Juniper网络公司 (NASDAQ: JNPR) 及微软公司 (NASDAQ: MSFT) 今日携手宣布,双方正以开放式标准为基础,令Juniper网络公司 Unified Access Control (UAC) 及 Microsoft Network Access Protection (NAP)能够互相兼容,让客户及伙伴部署网络存取控制 (NAC) 方案时,可以有更丰富选择,同时提升灵活性和加强投资保障。Juniper网络公司 及微软公司已经于 5月20至25日举行的Interop Las Vegas 2007盛会中示范了NAP/UAC的兼容性。
Juniper网络公司 及微软公司表示,双方均致力于长远支持Trusted Computing Group (TCG) 针对网络存取控制所提出的Trusted Network Connect (TNC) 开放式规格。微软公司为TCG 提供了NAP主要健康状况 (Statement of Health) 主从式传输协议。TCG已采用及发表Microsoft SOH传输协议作为全新TNC标准(IF-TNCCS-SOH),使NAP客户端和服务器能够兼容Juniper网络公司 UAC等TNC客户端、服务器和基建。
位于Juniper UAC方案核心的Juniper网络公司 Infranet Controller政策管理服务器,将可以通过Windows Vista 及 Microsoft Windows XP 操作系统所具有的NAP代理程序,运用内置式安全评估功能及SOH传输协议。Microsoft Network Policy Server (NPS) 带来了丰富的NAP健康代理程序生态系统,并可在混合式网络环境内与Juniper UAC方案互相配合。Microsoft NPS可以作为政策服务器,或者为Juniper Infranet Controller提供详尽的端点信息。Microsoft今日宣布 Windows Vista支持这个传输协议,而Windows Server 2008 及 Windows XP Service Pack 3 (SP3) 亦将于今年稍后时间加入有关支持。Juniper网络公司 UAC方案将于2008年上半年支持该项全新TNC标准。
Gartner 研究总监 Lawrence Orans 表示:“NAC程序极其重要,客户不应该延迟部署。业界努力推动NAC开放式标准及互用性,将有助加速其普及。”
Microsoft Windows 网络总经理及优等工程师Henry Sanders表示:“NAC基建的互用性让客户可以迅速而有效地适应瞬息万变的商业和网络环境,尤其是现今的企业能够采用Windows Vista 和 Windows XP作为NAP或UAC客户端,将可以获得更高效益。对于如今在NAP、Windows 和Juniper网络公司 UAC方案所作出的投资,客户可以安枕无忧。”
Juniper网络公司亚太区高新技术总监 Simon Newstead表示:“客户需要网络存取控制,但不需要因此而被迫采用专有架构。他们要确保现在购置的存取控制方案可以配合现在已部署的系统和技术。Juniper UAC方案与Microsoft NAP通过开放式标准互相配合,除去了部署方面的阻碍,并带来了重大的投资保障,方便用户通过网络存取控制来满足业务方面的高效能需求。”