Jump to content

nkoasidis

Members
  • Posts

    126
  • Joined

  • Last visited

Everything posted by nkoasidis

  1. Είσαι μεγάλος v-παίχτης
  2. Όπως γνωρίζουμε όλοι μας ένα χαρακτηριστικό τον Windows Server 2008 και R2 είναι το λεγόμενο NAP(Network Access Protection).Προσωπική μου γνώμη είναι ένα πολύ δυνατό κομμάτι των WS2008 γιατί μας δίνει την δυνατότητα να ορίσουμε πολιτικές με τις οποίες θα καθορίσουμε το state όλων μας των clients να είναι το ίδιο και ταυτόχρονα οι clients οι οποίοι δεν είναι να γίνουν πριν να έχουν έλεγχο στο δίκτυο μας. Από την δουλεία του administrator αυτό είναι ένα δυνατό σημείο γιατί όπως και με το group policy ορίζουμε τις πολιτικές που θέλουμε στο δίκτυο το NAP θα λέγαμε ότι επεκτείνει την δυνατότητα να ορίζουμε πολιτικές και ταυτόχρονα έλεγχο εάν αυτές οι πολιτικές τηρούνται εάν όχι διόρθωση αυτών αυτόματα. Λόγοι να έχω NAP 1. Έχω κεντρικοί διαχείριση όλων των πολιτικών που θα ορίσω με τον NPS(Network Policy Server).Επίσης πολύ σημαντικό μηδέν κόστος γιατί είναι built στον WS2008. 2. Μπορούμε να ορίσουμε πολιτικές σε επίπεδο DHCP, VPN, Terminal Services Gateway, IPSEC σε ποιο ευέλικτοι μορφή όπως επίσης και για virtual clients. 3. Clients με Vista όπως επίσης και Windows XP με SP3 έχουν τον agent embeded οπότε μηδέν κόστος σε licensing. 4. Μεγάλη υποστήριξη από τρίτους κατασκευαστές σε επίπεδο antivirus, patch management και εύκολο intergration. Θα πούμε όμως το εξής μήπως αυτό το κάνει και ο Windows Server 2003 με την λειτουργία του Network Access Quarantine Control. Όχι ακριβώς το Network Quarantine Control αφορά μόνο την επίβλεψη του client μας αλλά μόνο σε remote access λύση. Επίσης χρειάζονται custom write scripts για τον έλεγχο. Αντίθετα το NAP δίνει την δυνατότητα και σε τρίτους κατασκευαστές να εμπεριέχονται στις πολιτικές που θα ορίσουμε όπως επίσης όχι μόνο σε επίπεδο remote access αλλά και σε remote, local, managed, unmanaged, and guest client inspection στην ουσία είναι η μετεξέλιξη του Network Access Quarantine Control. Επίσης λόγο το ότι το NAP είναι τόσο open έχουμε από τρίτους κατασκευαστές για το NAP τα SHA και SHV που φτιάχνουν και δεν αφήνουν παραπονεμένους τους clients για Linux και για Macintosh. Ήδη η Microsoft έχει δικούς της SHA οι οποίοι είναι οι System Center Configuration Manager SHA (SCCM SHA) και ο Forefront Client Security SHA (FCS SHA). Πως λειτουργεί το NAP Όταν ένας client κάνει προσπάθεια να έχει πρόσβαση σένα δίκτυο ή να επικοινωνήσει με το δίκτυο θα πρέπει να παρουσιάση το state health που έχει και να αποδείξει ότι είναι health compliance. Εάν αυτός ο χρήστης δεν μπορέσει να αποδείξει ότι είναι compliant με τα system health requirements για παράδειγμα ότι έχει τα τελευταία updates τόσο σε επίπεδο λειτουργικού όσο και σε antivirus εγκατεστημένα ή προσβασή του στο δίκτυο ή η επικοινωνία με το δίκτυο να περιοριστεί σ’ένα περιορισμένο(restricted) δίκτυο.Σ’αυτο το περιορισμένο δίκτυο θα υπάρχουν οι servers που θα του δώσουν τα health states που του λείπουν οι servers αυτοί είναι οι λεγόμενοι Remediation servers. Εφόσον γίνουν τα updates γίνεται πάλι προσπάθεια για σύνδεση στο δίκτυο έαν πλέον είναι health compliant του επιτρέπεται πλέον η πρόσβαση στο δίκτυο. Στο επόμενο θα μιλήσουμε ποιο αναλυτικά τα μέρη από τα οποία αποτελείται οι υλοποίηση του NAP και θα δούμε την εγκατάσταση του NAP και την λειτουργία του.
  3. Αντώνη πραγματικά εκληκτκό post.Μας βάζεις να ψάξουμε και να μιλήσουμε με τον developer τμήμα της εταιρείας. Ευχαριστούμε
  4. Συγχαρητήρια Χρήστο και από μένα.Δεν χρειάζεται να πω τίποτα για την δουλειά σου τα είπαν οι συνάδελφοι και να χαίρεσαι το δεύτερο μέλος της οικογένειας.
  5. Είδη έχω πάρει απάντηση δες το ποιο διεξοδικά τελευταία μέρα είναι για Early Bird
  6. Είδη έχουν κάνει πάρα πολύ καλή δουλεία Nokia – Microsoft με το Mail for Exchange το οποίο έχει πλήρη λειτουργικότητα με Exchange 2007 SP1.Επίσης υποστηρίζει η τελευταία του έκδοση τα Microsoft exchange 2007 SP1 security policies,remotely lock and wipe the device and memory card if it is stolen or if the password is incorrectly entered a predefine number of times
  7. Προσπαθούμε πρώτα πάντα να έχουμε την πλήρη εικόνα με τους κανονές και την παραμέτροποίηση ενός εργαλείου πριν εφαρμόσουμε και ένα δεύτερο της ίδιας κατηγορίας γιατί ενδέχεται να υπάρχουν προβλήματα.Χαίρομαι που λύθηκε το προβλημά σου
  8. Αυτό εννοούσα Γιώργο με το κλειδωμένες for NOW λόγο του download.Που είσαι Γιώργο?
  9. 27% Completed Επίσης χθές το βράδυ υπήρχε η δυνατότητα να κατεβάσεις την ultimate εκδοση από σήμερα είναι κλειδωμένες και αφήνει μόνο professional
  10. Εάν έχουν αλλαχτεί το path των replay and pickup folders του EXCHANGE 2007 και έχει στηθεί το Mail Essentials δεν θα μπορεί το Mail Essentials να κάνει process τα email μέχρι να ξανατρέξει ο post installation wizard
  11. Συγχαρητήρια και από μένα Χρήστο και επίσης συγχαρητήρια στην Microsoft για την διάκριση που έδωσε στο εκπαιδευτικό κέντρο του Χρήστου Σπανουγάκη, σ'έναν άνθρωπο που όποιος έχει κάνει μάθημα μαζί του καταλαβαίνει τι εννοώ. Οχι δεν κάνω διαφήμιση στο εκπαιδευτικό κέντρο του Xρήστου απλά είναι η αλήθεια
  12. Ένα μεγάλο μπράβο για την καταπληκτική, μεθοδική δουλειά που κάνετε.Συγχαρητήρια Simos and frees
  13. Oλοι θα φτάσετε μετά τον Vag εάν κάνει την απόπειρα να ρθει με το R1 έτσι Vag
  14. Blackman το κάνω χρήση εδω και μήνες σε active directory mode και δουλεύει άψογα όπως επίσης έχει πάρα πολύ καλό throuhoutput
  15. o blackman έχει γίνει ολοκληρωτικά ο ίδιος shell με τόσο text base χρήση που κάνει
  16. Γιώργο πολύ καλό πάντα θα πρέπει να διαβάζουμε τα προαπαιτούμενα για να μην έχουμε εκπλήξεις και δυσάρεστες καταστάσεις.Το παν είναι το planing μετά από μόνα τους έρχονται τα υπόλοιπα
  17. Θωμά από δω και στο εξής κάθε σου παρουσίαση θα πρέπει να χει την λέξη part 1, part 2 ..... , περιμένω την επόμενη σου οι οποία θα είναι συνέχεια ποιας? Γιώργο δεν φταίει το laptop σου απλά ο φίλος μου ο Θωμάς είναι σπεσιαλίστας στο θέμα που παρουσιάζει και πάει πολύ βαθιά
  18. Γιώργο πολύ καλό για να το δουν όσοι δεν ήταν στο event οι οποίοι προφανώς έχασαν
×
×
  • Create New...