В этом разделе рассказывается о том, как настроить Шлюз Microsoft Forefront Threat Management, сервер политики сети (NPS) и VPN-клиенты для работы с принудительной защитой доступа к сети. Защита доступа к сети (NAP) позволяет создать и принудительно применить политики требований к состоянию, в которых определяется необходимое программное обеспечение и настройки системы для компьютеров, подключающихся к сети. Принудительное применение требований к состоянию при использовании защиты доступа к сети включает проверку и оценку работоспособности клиентских компьютеров, ограничение доступа к сети для клиентских компьютеров, которые оценены как несоответствующие, и устранение недостатков несоответствующих клиентских компьютеров, препятствующих им в получении неограниченного доступа к сети. Обзор защиты доступа к сети см. в статье «Защита доступа к сети» на веб-узле Microsoft.

Процесс настройки защиты доступа к сети для Forefront TMG включает следующие задачи.

Настройка VPN-подключений удаленного доступа на использование карантина на основе защиты доступа к сети (NAP)

Настройка защиты доступа к сети на сервере политики сети (NPS)

Включение защиты доступа к сети (NAP) на VPN-клиентах