Network Policy Server (NPS) এবং Access Control হল Windows Server এর গুরুত্বপূর্ণ সিকিউরিটি এবং নেটওয়ার্ক অ্যাক্সেস কনফিগারেশন সিস্টেম, যা নেটওয়ার্কে ইউজারের অ্যাক্সেস নিয়ন্ত্রণ ও ম্যানেজমেন্ট নিশ্চিত করে। NPS মূলত RADIUS (Remote Authentication Dial-In User Service) সার্ভার হিসেবে কাজ করে এবং এটি Remote Access এবং VPN (Virtual Private Network) কনফিগারেশন সহ অ্যাক্সেস পলিসি পরিচালনা করে।
NPS Policies
Network Policy Server (NPS) একটি সার্ভার যা নেটওয়ার্ক অ্যাক্সেসের জন্য ইউজারদের যাচাই এবং অনুমোদন করার জন্য RADIUS প্রোটোকল ব্যবহার করে। NPS নেটওয়ার্ক অ্যাক্সেস পলিসি এবং কনফিগারেশন ম্যানেজ করার জন্য ব্যবহৃত হয়, যেমন কীভাবে ব্যবহারকারীরা নেটওয়ার্কে প্রবেশ করতে পারবেন এবং তাদের জন্য কী ধরনের অ্যাক্সেস অনুমোদিত হবে।
১. নেটওয়ার্ক পলিসি কনফিগারেশন
NPS পলিসি তৈরি ও কনফিগার করার জন্য নিম্নলিখিত পদক্ষেপগুলো অনুসরণ করতে হবে:
Policy Creation:
- Server Manager থেকে Tools > Network Policy Server খুলুন।
- NPS Console এর মাধ্যমে নতুন পলিসি তৈরি করতে Policies > Network Policies নির্বাচন করুন।
- এখানে New Network Policy এ ক্লিক করুন এবং পলিসির নাম দিন। উদাহরণস্বরূপ,
VPN Access Policy।
Policy Settings:
- Conditions: নেটওয়ার্ক অ্যাক্সেসের শর্তাবলী কনফিগার করুন। যেমন, আপনি নির্দিষ্ট IP ঠিকানা, VLAN, অথবা টাইম রেঞ্জ অনুসারে নীতি তৈরি করতে পারেন।
- Constraints: পলিসির অধীনে অনুমোদিত ইউজারের জন্য নির্দিষ্ট শর্তসমূহ যোগ করুন, যেমন পাসওয়ার্ড শক্তি বা টাইম আউট ভ্যালু।
- Settings: পলিসির নির্দিষ্ট সেটিংস যেমন, Encryption, Authentication Methods, NAS Port Type ইত্যাদি কনফিগার করুন।
২. Connection Request Policies
Connection Request Policies হল এক ধরনের নীতি যা রিমোট অ্যাক্সেসের জন্য ইউজারদের অনুরোধ যাচাই করার জন্য ব্যবহৃত হয়। একে RADIUS Client হিসেবে কাজ করা সার্ভার (যেমন VPN বা Wi-Fi অ্যাক্সেস পয়েন্ট) ইউজারের অনুরোধ পাঠানোর পর এটি যাচাই ও অনুমোদন করতে ব্যবহৃত হয়।
Policy Creation:
- NPS Console-এ Policies > Connection Request Policies নির্বাচন করুন।
- নতুন পলিসি তৈরি করতে New এ ক্লিক করুন এবং শর্তাবলী এবং অনুমোদন পদ্ধতি কনফিগার করুন।
Access Control
Access Control সিস্টেমের মধ্যে নিরাপত্তা এবং সঠিক অনুমতি পরিচালনা করার জন্য ব্যবহৃত নীতিমালা। এটি নিশ্চিত করে যে ইউজাররা তাদের জন্য নির্ধারিত সম্পদগুলোর অ্যাক্সেস পায় এবং অপব্যবহার বা অনুপ্রবেশের কোনো সুযোগ না থাকে। Access Control-এর দুটি প্রধান অংশ হলো Authentication এবং Authorization।
১. Authentication (প্রমাণীকরণ)
Authentication হল একটি ইউজারের পরিচয় যাচাই করার প্রক্রিয়া। এটি নিশ্চিত করে যে, ইউজার আসলেই যে দাবী করছেন তারাই। Windows Server এ এই প্রক্রিয়া বেশ কয়েকটি পদ্ধতিতে করা যেতে পারে:
Authentication Methods:
- Username and Password: সাধারণ পদ্ধতি যেখানে ইউজার তাদের ইউজারনেম এবং পাসওয়ার্ড দিয়ে প্রমাণিত হন।
- Multi-Factor Authentication (MFA): একটি শক্তিশালী প্রমাণীকরণ পদ্ধতি যা ইউজারের পরিচয় যাচাই করতে দুই বা ততোধিক উপাদান ব্যবহার করে (যেমন, পাসওয়ার্ড এবং OTP বা বায়োমেট্রিক তথ্য)।
- Smart Cards: পাসওয়ার্ডের পরিবর্তে একাধিক নিরাপত্তা স্তর যোগ করতে ব্যবহার হয়।
- Windows Hello for Business: Windows 10/11 ব্যবহারকারীদের জন্য বায়োমেট্রিক প্রমাণীকরণ সেবা।
২. Authorization (অনুমোদন)
Authorization হল প্রমাণীকৃত ইউজারের জন্য নির্দিষ্ট রিসোর্স অ্যাক্সেস অনুমোদন করার প্রক্রিয়া। এটি নির্ধারণ করে যে, প্রমাণীকৃত ইউজারটি কোনো নির্দিষ্ট সম্পদ (যেমন, ফাইল, ফোল্ডার, অ্যাপ্লিকেশন বা নেটওয়ার্ক রিসোর্স) অ্যাক্সেস করতে পারবে কি না।
Authorization Methods:
- Access Control Lists (ACLs): NTFS Permissions ব্যবহার করে ফাইল এবং ফোল্ডারের অনুমতি কনফিগার করা যায়। ACLs ব্যবহার করে নির্দিষ্ট ইউজারের জন্য বিভিন্ন অ্যাক্সেস লেভেল (যেমন, Read, Write, Modify) নির্ধারণ করা যায়।
- Role-Based Access Control (RBAC): নির্দিষ্ট ভূমিকা বা রোলের ভিত্তিতে ইউজারের অ্যাক্সেস কনফিগার করা হয়, যেমন Admin, Manager, বা User।
- Group Policy: Group Policy Objects (GPOs) এর মাধ্যমে সার্ভারে ইউজারের অনুমতিসমূহ কনফিগার করা যেতে পারে।
৩. Auditing and Monitoring
Access Control কনফিগার করার পর এটি নিয়মিত পর্যবেক্ষণ করা প্রয়োজন যাতে অবাঞ্ছিত বা অননুমোদিত অ্যাক্সেসের ঘটনা শনাক্ত করা যায়। Windows Event Logs এবং Security Auditing ব্যবহার করে অ্যাক্সেসের ইতিহাস ট্র্যাক করা হয়।
Auditing Settings:
- Audit Logon Events: ইউজারের লগঅন এবং লগঅফ ইভেন্ট ট্র্যাক করতে ব্যবহার করা হয়।
- Audit Object Access: ফাইল এবং ফোল্ডারের উপর অ্যাক্সেসের ঘটনা ট্র্যাক করতে ব্যবহৃত হয়।
- Audit Directory Service Access: Active Directory-র উপর অ্যাক্সেস ইভেন্ট ট্র্যাক করা যায়।
সারাংশ
NPS Policies এবং Access Control সিস্টেমের নিরাপত্তা কনফিগারেশনের গুরুত্বপূর্ণ অংশ। NPS Policies দ্বারা ইউজারের নেটওয়ার্ক অ্যাক্সেস কনফিগার করা যায়, যেখানে Access Control ব্যবহার করে ইউজারের অ্যাক্সেস ও অনুমতি নির্ধারণ করা হয়। এই দুটি সিস্টেম সঠিকভাবে কনফিগার করা সিস্টেমের নিরাপত্তা এবং ব্যবহারকারীর অ্যাক্সেস ব্যবস্থাপনা নিশ্চিত করে।
Read more