Поделиться через


О политиках защиты доступа к сети Configuration Manager в защите доступа к сети

Назначение: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

Приведенные ниже сведения помогут понять, что такое политики NAP Configuration Manager, и их роль в защите доступа к сети (NAP) Configuration Manager 2007. Если нужно принудительно применять обновления программного обеспечения с защитой доступа к сети, придется создавать, настраивать и управлять политиками NAP Configuration Manager. Ссылки на них отображаются на домашней странице политик, а отчет о защите доступа к сети Список политик защиты доступа к сети.

Политики защиты доступа к сети в Configuration Manager

Политики защиты доступа к сети Configuration Manager в Configuration Manager 2007 содержат обновления программного обеспечения, необходимые вашей компании для соответствия к определенной дате (эффективная дата).

При включении агента клиента защита доступа к сети (NAP) Configuration Manager 2007 клиенты Configuration Manager с поддержкой NAP, назначенные этому сайту, оценивают свое соответствие на основе политик защиты доступа к сети Configuration Manager, созданных на этом сайте или унаследованных от родительского сайта.

Клиенты с поддержкой защиты доступа к сети (NAP) получают политики защиты доступа к сети Configuration Manager вместе с политикой своих компьютеров, которая загружается в соответствии с интервалом опроса агента клиента компьютера (по умолчанию каждый час), либо она может быть активирована локально от клиента (например, с помощью сценария или Configuration Manager в панели управления).

Если процесс проверки на точке средства проверки работоспособности системы обнаруживает, что клиент не оценил новые политики защиты доступа к сети программы Configuration Manager, точка средства проверки работоспособности системы считает клиент несоответствующим, даже если это происходит раньше эффективной даты политик защиты доступа к сети программы Configuration Manager. Затем клиент получает инструкцию загрузить политику для своего компьютера, содержащую политики защиты доступа к сети Configuration Manager, и переоценить свое соответствие для формирования более свежего состояния работоспособности клиента.

Применение политик защиты доступа к сети программы Configuration Manager к новым клиентам Configuration Manager 2007 будет испытывать естественную задержку, необходимую для успешного назначения клиента сайту, загрузки политики и оценки соответствия клиента. До тех пор, пока этот процесс не завершится, клиент будет передавать точке средства проверки работоспособности системы сведения о соответствии в своем состоянии работоспособности.

Управление настройками политик защиты доступа к сети

Сведения о задачах администратора политик защиты доступа к сети Configuration Manager см. в разделе Настройка политик NAP Configuration Manager для защиты доступа к сети.

См. также

Задачи

Создание политики NAP в Configuration Manager для защиты доступа к сети
Включение агента клиента защиты доступа к сети

Основные понятия

Об отчетах для защиты доступа к сети
Домашняя страница политик
Соответствие для защиты доступа к сети в Configuration Manager
О дате начала действия NAP в защите доступа к сети
О принудительной совместимости с защитой доступа к сети
Состояние клиента NAP в защите доступа к сети
Об оценке NAP в защите доступа к сети
О состоянии работоспособности в защите доступа к сети
О точках средства проверки работоспособности системы в защите доступа к сети

Дополнительные сведения см. на странице Configuration Manager 2007 Information and Support [Информация и поддержка Configuration Manager 2007].
Для обращений в группу разработчиков документации используйте адрес электронной почты SMSdocs@microsoft.com.