При закрытии подписчики были переданы в рассылку "Всё о работе в Интернет" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Глава 4. Консоль управления Microsoft. Работа с сетью - окончание (NAP Client Configuration)
Подскажите пожалуйста как сделать так чтобы можно было прочитать "Справка и поддержка" на русском языке. Открываю :
CLSID-номер оснастки: {a1bc4eca-66b2-44e8-9915-be02e84438ba} Библиотека: napsnap.dll Используется в стандартных консолях: NAPCLCFG.MSC Данная оснастка является нововведением операционной системы Windows Vista. С ее помощью можно настроить параметры работы компонента NAP операционной системы, позволяющего блокировать сетевой доступ к вашему компьютеру другим компьютерам, не удовлетворяющим определенным вами требованиям. Учтите, что для работы механизма NAP необходимо, чтобы работала служба NETWORK ACCESS PROTECTION AGENT. При загрузке оснастки вам будет предложено подключиться к используемой базе данных механизма NAP локального компьютера, или создать новую базу данных (или выбрать уже существующую, но не используемую по умолчанию). Основное окно оснастки представлено на рисунке 4.06. Рис. 4.06. Окно оснастки NAP Client Configuration Оно состоит из следующих разделов: Enforcement Clients, User Interface Settings, Health Registration Settings. Далее мы рассмотрим их подробнее. Но сначала обратите внимание на команду PROPERTIES контекстного меню раздела оснастки. С ее помощью отображается диалог, в котором можно включить журналы трассировки для механизма NAP, а также указать режим трассировки: базовый, дополнительный или режим отладки. Сведения о работе механизма NAP заносятся в журнал Applications and Services/Microsoft/Windows/Network Access Protection. Подраздел оснастки Enforcement ClientsДанный подраздел содержит в себе набор различных клиентов, доступ к которым можно ограничить на основе указанных в подразделе Health Interface Settings правил. По умолчанию присутствуют следующие клиенты.
По умолчанию на указанные выше клиенты не распространяются правила механизма NAP. Чтобы указать применения правил для одного из клиентов, нужно в его контекстном меню выбрать команду ENABLED. Сведения о клиентах, доступных в оснастке, находятся в ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\napagent\Qecs. Каждый клиент имеет в данной ветви реестра свой подраздел, название которого соответствует идентификатору клиента. В этих подразделах находятся общие сведения о клиентах. А вот информация о том, включен клиент или нет, содержится в других подразделах — в параметре REG_DWORD типа Enabled подразделов, названных в честь идентификатора клиента, ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\napagent\LocalConfig\Qecs. Подраздел оснастки User Interface SettingsС помощью данного подраздела можно указать изображение и имя, которое будет отображаться напротив одного из подключенных в данный момент клиентов, для которых действуют правила NAP. Для этого применяется команда PROPERTIES контекстного меню элемента USER INTERFACE SETTINGS. Сведения, устанавливаемые с помощью данного подраздела, содержаться в ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\napagent\LocalConfig\UI\1049. Подраздел оснастки Health Registration SettingsДанный подраздел позволяет настроить правила, которые будут применяться для включенных при помощи подраздела Enforcement Clients клиентов, а также группу, которая сможет обходить созданные правила. Он содержит в себе следующие дочерние подразделы: Request Policy и Trusted Server Groups. Подраздел Request Policy содержит в себе следующие правила.
А с помощью подраздела Trusted Server Groups можно указать группу компьютеров, которые могут подключаться к включенным клиентам подраздела Enforcement Clients, даже если их настройки не соответствуют указанным в правилах параметрам. Для этого в контекстном меню подраздела нужно выбрать команду NEW, после чего, в отобразившемся мастере, нужно указать название группы, а также добавить в нее IP или URL-адреса компьютеров. Параметры создаваемых при помощи данного подраздела групп содержатся в подразделах ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\napagent\LocalConfig\Enroll\HcsGroups\«название группы». Диалог Network Access ProtectionРасположение: %systemroot%\system32\NAPSTAT.exe. Но кроме оснастки NAP CLIENT CONFIGURATION для работы с компонентом NAP операционной системы можно также использовать программу napstat.exe. С ее помощью можно просмотреть текущее состояние работы данного компонента, а также список сетевых подключений, которые разрешены или запрещены NAP. После запуска программы в системном трее появится уведомление о том, запущен ли в данный момент компонент NAP. Если служба NETWORK ACCESS PROTECTION AGENT в данный момент не запущена, тогда не будет работать и компонент NAP. Контекстное меню данного напоминания содержит в себе две команды: NETWORK ACCESS PROTECTION и NETWORK CONNECTIONS FOLDER. При помощи первой из команд можно отобразить одноименный диалог, который определяет, имеете ли вы доступ к сетевой среде. При помощи второй же команды отображается диалог NETWORK CONNECTIONS, содержащий список сетевых подключений и адаптеров, которые установлены на вашем компьютере. Работа с компонентом NAP при помощи классов WMIЕсли вы знакомы с инструментарием управления Windows, тогда получить доступ к NAP сможете и в создаваемых вами сценариях, или с помощью таких стандартных программ операционной системы, как wbemtest.exe и WMIC. Для этого в операционной системе Windows Vista появилось новое пространство имен \\root\NAP. Оно содержит в себе три класса: NAP_Client, NAP_SystemHealthAgent и NAP_EnforcementClient. Продолжение следует Рейтинг: 0 В начало записиОцените: 1 2 3 4 5 Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=473
|
В избранное | ||