SlideShare a Scribd company logo
1 of 5
Download to read offline
Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012
Autor: Thiago Inácio de Matos
Contato: thiago.matos@outlook.com.br
lab1IPSECimg
IPSec (Cont.)
No ambiente Microsoft o IPSec pode ser implantando de três formas:
 GPO
 Filtro
◦ Da a capacidade de identificar o tipo de trafego que você deseja implementar esse nível
de segurança;
 Firewall
Implementando via GPO
dsa.msc
• Domx.local(AD DS/DNS)
◦ Servidor
▪ Server2 (IIS)
◦ Cliente-Seguro
▪ Server3
◦ Cliente-Naoseguro
▪ Server4
gpmc.msc
Criar uma GPO para a OU do servidor web
Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012
Autor: Thiago Inácio de Matos
Contato: thiago.matos@outlook.com.br
Monitor de segurança IP
Esse console só é acessado via MMC, console utilizara resolução de problemas relacionados a
IPSec
Branch Cache
Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012
Autor: Thiago Inácio de Matos
Contato: thiago.matos@outlook.com.br
Recurso novo no 2008 R2, que cria a capacidade de cache local.
• Atualmente este cache pode ser atribuído a serviços web e serviços de arquivo;
• Utilizado em escritórios remotos;
• Bem restrito no suporte à S.O. Disponível apenas no 2008 R2 e windows 7 (Enterprise e
Utimate);
• Pode ser configurado no modo hospedado ou distribuído.
É quando o cache é realizado pelos computadores locais
Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012
Autor: Thiago Inácio de Matos
Contato: thiago.matos@outlook.com.br
É quando o cache é realizado por um ou mais servidores rodando o Windows 2008 R2 Server
O branch cache é um considerado um recurso no 2008 R2, após a instalação do branch cache basta
você iniciar o serviço no console do services. Já no equipamento cliente (aquele que vai armazenar
o cache) o procedimento adotado é o listado abaixo.
Netsh branch cache set service mode=distributed
NAP+VPN
• Para o laboratório será necessário instalar o AD CS no SRV2;
• Mover todos os servidores para a OU Computadores (caso você tenha iniciado o lab. do zero
não é necessário realizar este passo;
• Criar um modelo de certificado (do tipo servidor WEB);
Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012
Autor: Thiago Inácio de Matos
Contato: thiago.matos@outlook.com.br
• Ao certificado dar a permissão a conta de computador que será o NPS (ler e registrar);
• Emitir o certificado;
• Instalar o certificado no SRV2 em conta de computador;
• Instalar o serviço de diretiva de rede NPS no SRV2;
• Criar um validador de integridade para o firewall
◦ Criar diretiva de Integridade;
◦ Criar diretiva de rede;
◦ Criar diretiva de solicitação de conexão;
• Criar diretiva de rede para VPN
◦ Remote Access Server (VPN-Dial Up);
◦

More Related Content

What's hot

1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...
1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...
1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...Zabbix BR
 
Saiba mais sobre OCS Inventory
Saiba mais sobre OCS InventorySaiba mais sobre OCS Inventory
Saiba mais sobre OCS Inventory4LinuxCursos
 
Zabbix: O portal para os iniciantes - 3º Zabbix Meetup do Interior
Zabbix: O portal para os iniciantes - 3º Zabbix Meetup do InteriorZabbix: O portal para os iniciantes - 3º Zabbix Meetup do Interior
Zabbix: O portal para os iniciantes - 3º Zabbix Meetup do InteriorZabbix BR
 
Douglasesteves meetupzabbix
Douglasesteves meetupzabbixDouglasesteves meetupzabbix
Douglasesteves meetupzabbixDouglas Esteves
 
Monitoração avançada com Zabbix 2
Monitoração avançada com Zabbix 2Monitoração avançada com Zabbix 2
Monitoração avançada com Zabbix 2Jose Augusto Carvalho
 

What's hot (7)

1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...
1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...
1º Meetup Zabbix Meetup do Recife: Djarde Gonçalves - Integrando o Zabbix com...
 
Saiba mais sobre OCS Inventory
Saiba mais sobre OCS InventorySaiba mais sobre OCS Inventory
Saiba mais sobre OCS Inventory
 
Zabbix: O portal para os iniciantes - 3º Zabbix Meetup do Interior
Zabbix: O portal para os iniciantes - 3º Zabbix Meetup do InteriorZabbix: O portal para os iniciantes - 3º Zabbix Meetup do Interior
Zabbix: O portal para os iniciantes - 3º Zabbix Meetup do Interior
 
Douglasesteves meetupzabbix
Douglasesteves meetupzabbixDouglasesteves meetupzabbix
Douglasesteves meetupzabbix
 
Sockets java
Sockets javaSockets java
Sockets java
 
Web seminario hardening
Web seminario hardeningWeb seminario hardening
Web seminario hardening
 
Monitoração avançada com Zabbix 2
Monitoração avançada com Zabbix 2Monitoração avançada com Zabbix 2
Monitoração avançada com Zabbix 2
 

Similar to Aula 12 infraestrutura - 24032012

projeto-manager_i_t_
 projeto-manager_i_t_ projeto-manager_i_t_
projeto-manager_i_t_Adriano Silva
 
Quintas de ti_segurança em redes microsoft
Quintas de ti_segurança em redes microsoftQuintas de ti_segurança em redes microsoft
Quintas de ti_segurança em redes microsoftUilson Souza
 
System Center Configuration Manager 2012 Sp1
System Center Configuration Manager   2012 Sp1System Center Configuration Manager   2012 Sp1
System Center Configuration Manager 2012 Sp1Flavio Honda
 
Unidade 2.2 Novidades Windows Server 2008
Unidade 2.2 Novidades Windows Server 2008Unidade 2.2 Novidades Windows Server 2008
Unidade 2.2 Novidades Windows Server 2008Juan Carlos Lamarão
 
Economize o Consumo de Link WAN com o BranchCache
Economize o Consumo de Link WAN com o BranchCacheEconomize o Consumo de Link WAN com o BranchCache
Economize o Consumo de Link WAN com o BranchCacheRodrigo Immaginario
 
IBM Domino 9 cluster - zero to hero
IBM Domino 9 cluster - zero to heroIBM Domino 9 cluster - zero to hero
IBM Domino 9 cluster - zero to heroAndré Luís Cardoso
 
Saiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista emSaiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista emFabio Hara
 
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...WordCamp Floripa
 
Opções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemOpções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemFabio Hara
 
O que há de novo no Microsoft Azure IaaS
O que há de novo no Microsoft Azure IaaSO que há de novo no Microsoft Azure IaaS
O que há de novo no Microsoft Azure IaaSLucas A. Romão
 
Segurança em Plataforma Microsoft
Segurança em Plataforma MicrosoftSegurança em Plataforma Microsoft
Segurança em Plataforma MicrosoftUilson Souza
 
Simulado traduzido 70 410
Simulado traduzido 70   410Simulado traduzido 70   410
Simulado traduzido 70 410dionilson lemos
 
SMIT 2012 - Novas Tecnologias - Windows Server 2012
SMIT 2012 -  Novas Tecnologias - Windows Server 2012SMIT 2012 -  Novas Tecnologias - Windows Server 2012
SMIT 2012 - Novas Tecnologias - Windows Server 2012Tharsis Barros
 
Enterprise services com .net
Enterprise services com .netEnterprise services com .net
Enterprise services com .netFernando Palma
 

Similar to Aula 12 infraestrutura - 24032012 (20)

projeto-manager_i_t_
 projeto-manager_i_t_ projeto-manager_i_t_
projeto-manager_i_t_
 
Estudo dirigido prova_70-680_new
Estudo dirigido prova_70-680_newEstudo dirigido prova_70-680_new
Estudo dirigido prova_70-680_new
 
Quintas de ti_segurança em redes microsoft
Quintas de ti_segurança em redes microsoftQuintas de ti_segurança em redes microsoft
Quintas de ti_segurança em redes microsoft
 
Aula 7 infraestrutura - 11022012
Aula 7   infraestrutura - 11022012Aula 7   infraestrutura - 11022012
Aula 7 infraestrutura - 11022012
 
What's New On Azure IaaS
What's New On Azure IaaSWhat's New On Azure IaaS
What's New On Azure IaaS
 
System Center Configuration Manager 2012 Sp1
System Center Configuration Manager   2012 Sp1System Center Configuration Manager   2012 Sp1
System Center Configuration Manager 2012 Sp1
 
Unidade 2.2 Novidades Windows Server 2008
Unidade 2.2 Novidades Windows Server 2008Unidade 2.2 Novidades Windows Server 2008
Unidade 2.2 Novidades Windows Server 2008
 
Economize o Consumo de Link WAN com o BranchCache
Economize o Consumo de Link WAN com o BranchCacheEconomize o Consumo de Link WAN com o BranchCache
Economize o Consumo de Link WAN com o BranchCache
 
IBM Domino 9 cluster - zero to hero
IBM Domino 9 cluster - zero to heroIBM Domino 9 cluster - zero to hero
IBM Domino 9 cluster - zero to hero
 
Saiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista emSaiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista em
 
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
Vitor Hugo Bastos Cardoso apresenta voando alto com WordPress: um guia prátic...
 
Opções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvemOpções de trabalho remoto na nuvem
Opções de trabalho remoto na nuvem
 
Aula 11 infraestrutura - 17032012
Aula 11   infraestrutura - 17032012Aula 11   infraestrutura - 17032012
Aula 11 infraestrutura - 17032012
 
O que há de novo no Microsoft Azure IaaS
O que há de novo no Microsoft Azure IaaSO que há de novo no Microsoft Azure IaaS
O que há de novo no Microsoft Azure IaaS
 
Segurança em Plataforma Microsoft
Segurança em Plataforma MicrosoftSegurança em Plataforma Microsoft
Segurança em Plataforma Microsoft
 
Aula 6 infraestrutura - 04022012
Aula 6   infraestrutura - 04022012Aula 6   infraestrutura - 04022012
Aula 6 infraestrutura - 04022012
 
Simulado traduzido 70 410
Simulado traduzido 70   410Simulado traduzido 70   410
Simulado traduzido 70 410
 
SMIT 2012 - Novas Tecnologias - Windows Server 2012
SMIT 2012 -  Novas Tecnologias - Windows Server 2012SMIT 2012 -  Novas Tecnologias - Windows Server 2012
SMIT 2012 - Novas Tecnologias - Windows Server 2012
 
Enterprise services com .net
Enterprise services com .netEnterprise services com .net
Enterprise services com .net
 
Windows server
Windows serverWindows server
Windows server
 

More from Thiago Inacio de Matos (14)

Aula 1 ea - 11052013
Aula 1   ea - 11052013Aula 1   ea - 11052013
Aula 1 ea - 11052013
 
Aula 5 infraestrutura - 28012012
Aula 5   infraestrutura - 28012012Aula 5   infraestrutura - 28012012
Aula 5 infraestrutura - 28012012
 
Aula 4 infraestrutura - 14012012
Aula 4   infraestrutura - 14012012Aula 4   infraestrutura - 14012012
Aula 4 infraestrutura - 14012012
 
Aula 3 intraestrutura - 07012012
Aula 3   intraestrutura - 07012012Aula 3   intraestrutura - 07012012
Aula 3 intraestrutura - 07012012
 
Aula 2 infraestrutura - 17122011
Aula 2   infraestrutura - 17122011Aula 2   infraestrutura - 17122011
Aula 2 infraestrutura - 17122011
 
Aula 1 infraestrutura - 10122011
Aula 1   infraestrutura - 10122011Aula 1   infraestrutura - 10122011
Aula 1 infraestrutura - 10122011
 
Sistema 5 s
Sistema 5 sSistema 5 s
Sistema 5 s
 
Compilando o kernel linux (2)
Compilando o kernel linux (2)Compilando o kernel linux (2)
Compilando o kernel linux (2)
 
Controle de congestionamento tcp
Controle de congestionamento tcpControle de congestionamento tcp
Controle de congestionamento tcp
 
Aula 8 active diretory - 29092012
Aula 8   active diretory - 29092012Aula 8   active diretory - 29092012
Aula 8 active diretory - 29092012
 
Aula 7 active diretory - 22092012
Aula 7   active diretory - 22092012Aula 7   active diretory - 22092012
Aula 7 active diretory - 22092012
 
Aula 9 active diretory - 06092012
Aula 9   active diretory - 06092012Aula 9   active diretory - 06092012
Aula 9 active diretory - 06092012
 
Aula 1 active diretory - 04082012
Aula 1   active diretory - 04082012Aula 1   active diretory - 04082012
Aula 1 active diretory - 04082012
 
Os 5S's da gestão
Os 5S's da gestãoOs 5S's da gestão
Os 5S's da gestão
 

Aula 12 infraestrutura - 24032012

  • 1. Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.br lab1IPSECimg IPSec (Cont.) No ambiente Microsoft o IPSec pode ser implantando de três formas:  GPO  Filtro ◦ Da a capacidade de identificar o tipo de trafego que você deseja implementar esse nível de segurança;  Firewall Implementando via GPO dsa.msc • Domx.local(AD DS/DNS) ◦ Servidor ▪ Server2 (IIS) ◦ Cliente-Seguro ▪ Server3 ◦ Cliente-Naoseguro ▪ Server4 gpmc.msc Criar uma GPO para a OU do servidor web
  • 2. Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.br Monitor de segurança IP Esse console só é acessado via MMC, console utilizara resolução de problemas relacionados a IPSec Branch Cache
  • 3. Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.br Recurso novo no 2008 R2, que cria a capacidade de cache local. • Atualmente este cache pode ser atribuído a serviços web e serviços de arquivo; • Utilizado em escritórios remotos; • Bem restrito no suporte à S.O. Disponível apenas no 2008 R2 e windows 7 (Enterprise e Utimate); • Pode ser configurado no modo hospedado ou distribuído. É quando o cache é realizado pelos computadores locais
  • 4. Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.br É quando o cache é realizado por um ou mais servidores rodando o Windows 2008 R2 Server O branch cache é um considerado um recurso no 2008 R2, após a instalação do branch cache basta você iniciar o serviço no console do services. Já no equipamento cliente (aquele que vai armazenar o cache) o procedimento adotado é o listado abaixo. Netsh branch cache set service mode=distributed NAP+VPN • Para o laboratório será necessário instalar o AD CS no SRV2; • Mover todos os servidores para a OU Computadores (caso você tenha iniciado o lab. do zero não é necessário realizar este passo; • Criar um modelo de certificado (do tipo servidor WEB);
  • 5. Windows Server 2008 Network Infrastructure, Configuring - Aula 12- 24/03/2012 Autor: Thiago Inácio de Matos Contato: thiago.matos@outlook.com.br • Ao certificado dar a permissão a conta de computador que será o NPS (ler e registrar); • Emitir o certificado; • Instalar o certificado no SRV2 em conta de computador; • Instalar o serviço de diretiva de rede NPS no SRV2; • Criar um validador de integridade para o firewall ◦ Criar diretiva de Integridade; ◦ Criar diretiva de rede; ◦ Criar diretiva de solicitação de conexão; • Criar diretiva de rede para VPN ◦ Remote Access Server (VPN-Dial Up); ◦