微软官方MSDN原版Win10系统下载

现在位置: 首页  > 系统教程  > Win2003教程

三大举措迅速解决Win2003中IPsec故障

时间:2024-05-17 14:28:31   

大家好,今天Win10系统之家小编给大家分享「三大举措迅速解决Win2003中IPsec故障」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!

中国平安陆金所官方版系列软件最新版本下载

    用户使用IPsec通常是用来保护局域网内的通信安全,但是有时候用户不知道该怎么来确定网络通信受到确切的保护,所以这里就来教教用户如何来诊断IPsec,确保通信安全。

  1. 检查IPsec是否在运行

  即使你已经成功地部署了IPsec,还是会有很多地方出现问题。当你为Windows Server 2003或Windows XP机器上一般网络连接丢失而苦恼时,操作系统保证会让你知道出问题了。遗憾的是,没有类似的方法能让你始终了解IPsec的状态。依靠IPsec部署,当你有问题时,要么释放所有的网络连接,要么——可能性更大,并且更隐秘的是——网络通信得以继续,但是不再加密。想象一下当你相信自己受到保护,却发现你的网络通信根本不安全时会是多么震惊。

  检查IPsec是否在运行的最快捷的方法是使用网络监视器捕捉进出你的计算机的数据包,并检查它们是否被加密。网络监视器是随Windows Server 2003一起提供的,你可以通过打开“控制面板”*“添加或删除程序”,添加/删除Windows组件来安装它。安装完之后,你可以从“捕获”菜单选择“开始”来开始包捕捉。然后,要制造一些网络行为,生成一些数据,执行诸如浏览另一台计算机上的一个共享文件夹的普通动作。最后,在“捕获”菜单下选择“停止并查看”。

  图1显示了两个包捕捉的结果。左边是当计算机未配置使用IPsec时执行的包捕捉,你会看到在协议列中列出了多种协议。右边是在计算机配置使用IPsec时执行的包捕捉,你会看到只列出了一个协议:封装安全负载(Encapsulating Security Payload,ESP)协议。当一台Windows Server 2003计算机被配置为使用默认的IPsec策略时,只有ESP和因特网控制消息协议(Internet Control Message Protocol,ICMP)会出现在包捕捉中。因特网控制消息协议会出现是因为默认的IPsec策略允许ICMP通信。所以,如果在你捕捉网络通信时看到多种协议,你就有理由认为IPsec没有正常工作。

  

  几乎所有IPsec问题的发生都是因为Internet密钥交换(Internet Key Exchange,IKE)阶段的验证困难。当两台计算机试图建立一个安全关联(security association,SA)时,它们要经历一个对彼此的身份进行验证的过程。IKE是协商建立安全关联的算法。身份验证基于预共享密钥、数字证书或Kerberos。默认的Windows Server 2003 IPsec策略使用Kerberos。在大多数实例中,对IPsec进行故障排除意味着排除验证过程的故障。

  2.重新启动IPsec服务

  你一旦确定IPsec未运行,应该首先尝试重新启动IPsec服务。重新启动IPsec服务会完全清除IKE协商状态。当策略发生重大变化以后IPsec变得不起作用时,这种方法通常能够使它重新发挥作用。这一方案的两个优势在于它无需重新启动服务器,并且实施起来耗时很少。你可以通过在Windows Server 2003计算机的命令提示符中运行如下的Net命令重新启动IPsec服务:

  现在,再次执行网络包捕捉测试,或者运行我在后面将要谈到的Netsh命令进行测试。

  3. 在事件日志中诊断IKE问题

  如果重新启动IPsec不能解决问题,你可以转而检查安全事件日志。创建和删除安全关联的行为被审核为网络登录事件。如果你在审核登录事件策略中启用了对成功和失败的审核,这些事件就会被写入日志。当一切都正常运行时,出现的成功代码是541、542和543。但是,本文讨论IPsec未运行时你该怎么办,所以在我们的实例中,需要特别关注失败代码。图2显示了失败事件547。

  

  安全关联事件日志的一个问题是该事件会很快充满你的日志。如果你专门审核登录事件,但又不想你的安全事件日志被IKE项充满,可以通过创建“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Audit\DisableIKE Audits”子键,并将其键值设置为1来禁止IKE审核。

  对平常使用电脑的用户来说,IPsec可能对他们没什么多大的意义,但是对于一个公司或一个网管来说,IPsec是一个很重要的技术功能,能够确切地保护局域网内的通信安全,不被窃听。

以上就是关于「三大举措迅速解决Win2003中IPsec故障」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~

『此①文为Win10系统之家WwW.ghost580.net文②章,转载请注明出处!』

相关文章

  • 三大举措迅速解决Win2003中IPsec故障

    三大举措迅速解决Win2003中IPsec故障


        用户使用IPsec通常是用来保护局域网内的通信安全,但是有时候用户不知道该怎么来确定网络通信受到确切的保护,所以这里就来教教用户如何来诊断IPsec,确保通信安全。
      1.检查IPsec是否在运行
      即使你已经成功地部署了IPsec,还是会有很多地方出现问题。当你为WindowsServer2003或WindowsXP机器上一般网络连接丢失...
  • 让win2003服务器实现高效管理的三大举措

    让win2003服务器实现高效管理的三大举措


        作为服务型的系统win2003虽然有很高的稳定性和安全性,但是在某些方面设置还是不够完善的,要想充分地让win2003系统为我们所使用,我们就要对它进行全面的掌控,以达到对系统高效的管理。
      一、拒绝服务器重新启动
      一般情况下,在Windows2003Server系统中安装完补丁程序后,系统总会提示要重新启动一下服务器。可是许多朋友往往无...
  • 轻轻松松解决Win2003播放画面粗糙问题

    轻轻松松解决Win2003播放画面粗糙问题


      最近发现windows2003操作系统在播放电影、MTV等时,分辨率较低,画面较粗糙,字体带锯齿,其效果还不如Windows2000和windowsxp,检查显卡和驱动程序也是完好的。对此,该如何解决呢?
      现在就硬件和directx属性的正确设置作详细介绍,方法如下:
      1.在桌面上单击鼠标右键进入“显示属性”窗口;
      2.单击“设置”选项,再单击“高...
  • win2003中NAT服务器的配置

    win2003中NAT服务器的配置


      WindowsServer2003“路由和远程访问”服务包括NAT路由协议。如果将NAT路由协议安装和配置在运行“路由和远程访问”的服务器上,则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的外部接口访问Internet。为此,今天将为大家介绍了如何通过使用WindowsServer2003来配置网络地址转换(NAT)服务器。
      如何配置路由和...