NPS Policies এবং Access Control গাইড ও নোট

Microsoft Technologies - উইন্ডোজ সার্ভার (Windows Server) - Networking এবং Network Policy Server (NPS)
408

Network Policy Server (NPS) এবং Access Control হল Windows Server এর গুরুত্বপূর্ণ সিকিউরিটি এবং নেটওয়ার্ক অ্যাক্সেস কনফিগারেশন সিস্টেম, যা নেটওয়ার্কে ইউজারের অ্যাক্সেস নিয়ন্ত্রণ ও ম্যানেজমেন্ট নিশ্চিত করে। NPS মূলত RADIUS (Remote Authentication Dial-In User Service) সার্ভার হিসেবে কাজ করে এবং এটি Remote Access এবং VPN (Virtual Private Network) কনফিগারেশন সহ অ্যাক্সেস পলিসি পরিচালনা করে।


NPS Policies

Network Policy Server (NPS) একটি সার্ভার যা নেটওয়ার্ক অ্যাক্সেসের জন্য ইউজারদের যাচাই এবং অনুমোদন করার জন্য RADIUS প্রোটোকল ব্যবহার করে। NPS নেটওয়ার্ক অ্যাক্সেস পলিসি এবং কনফিগারেশন ম্যানেজ করার জন্য ব্যবহৃত হয়, যেমন কীভাবে ব্যবহারকারীরা নেটওয়ার্কে প্রবেশ করতে পারবেন এবং তাদের জন্য কী ধরনের অ্যাক্সেস অনুমোদিত হবে।

১. নেটওয়ার্ক পলিসি কনফিগারেশন

NPS পলিসি তৈরি ও কনফিগার করার জন্য নিম্নলিখিত পদক্ষেপগুলো অনুসরণ করতে হবে:

Policy Creation:

  1. Server Manager থেকে Tools > Network Policy Server খুলুন।
  2. NPS Console এর মাধ্যমে নতুন পলিসি তৈরি করতে Policies > Network Policies নির্বাচন করুন।
  3. এখানে New Network Policy এ ক্লিক করুন এবং পলিসির নাম দিন। উদাহরণস্বরূপ, VPN Access Policy

Policy Settings:

  • Conditions: নেটওয়ার্ক অ্যাক্সেসের শর্তাবলী কনফিগার করুন। যেমন, আপনি নির্দিষ্ট IP ঠিকানা, VLAN, অথবা টাইম রেঞ্জ অনুসারে নীতি তৈরি করতে পারেন।
  • Constraints: পলিসির অধীনে অনুমোদিত ইউজারের জন্য নির্দিষ্ট শর্তসমূহ যোগ করুন, যেমন পাসওয়ার্ড শক্তি বা টাইম আউট ভ্যালু।
  • Settings: পলিসির নির্দিষ্ট সেটিংস যেমন, Encryption, Authentication Methods, NAS Port Type ইত্যাদি কনফিগার করুন।

২. Connection Request Policies

Connection Request Policies হল এক ধরনের নীতি যা রিমোট অ্যাক্সেসের জন্য ইউজারদের অনুরোধ যাচাই করার জন্য ব্যবহৃত হয়। একে RADIUS Client হিসেবে কাজ করা সার্ভার (যেমন VPN বা Wi-Fi অ্যাক্সেস পয়েন্ট) ইউজারের অনুরোধ পাঠানোর পর এটি যাচাই ও অনুমোদন করতে ব্যবহৃত হয়।

Policy Creation:

  1. NPS Console-এ Policies > Connection Request Policies নির্বাচন করুন।
  2. নতুন পলিসি তৈরি করতে New এ ক্লিক করুন এবং শর্তাবলী এবং অনুমোদন পদ্ধতি কনফিগার করুন।

Access Control

Access Control সিস্টেমের মধ্যে নিরাপত্তা এবং সঠিক অনুমতি পরিচালনা করার জন্য ব্যবহৃত নীতিমালা। এটি নিশ্চিত করে যে ইউজাররা তাদের জন্য নির্ধারিত সম্পদগুলোর অ্যাক্সেস পায় এবং অপব্যবহার বা অনুপ্রবেশের কোনো সুযোগ না থাকে। Access Control-এর দুটি প্রধান অংশ হলো Authentication এবং Authorization

১. Authentication (প্রমাণীকরণ)

Authentication হল একটি ইউজারের পরিচয় যাচাই করার প্রক্রিয়া। এটি নিশ্চিত করে যে, ইউজার আসলেই যে দাবী করছেন তারাই। Windows Server এ এই প্রক্রিয়া বেশ কয়েকটি পদ্ধতিতে করা যেতে পারে:

Authentication Methods:

  • Username and Password: সাধারণ পদ্ধতি যেখানে ইউজার তাদের ইউজারনেম এবং পাসওয়ার্ড দিয়ে প্রমাণিত হন।
  • Multi-Factor Authentication (MFA): একটি শক্তিশালী প্রমাণীকরণ পদ্ধতি যা ইউজারের পরিচয় যাচাই করতে দুই বা ততোধিক উপাদান ব্যবহার করে (যেমন, পাসওয়ার্ড এবং OTP বা বায়োমেট্রিক তথ্য)।
  • Smart Cards: পাসওয়ার্ডের পরিবর্তে একাধিক নিরাপত্তা স্তর যোগ করতে ব্যবহার হয়।
  • Windows Hello for Business: Windows 10/11 ব্যবহারকারীদের জন্য বায়োমেট্রিক প্রমাণীকরণ সেবা।

২. Authorization (অনুমোদন)

Authorization হল প্রমাণীকৃত ইউজারের জন্য নির্দিষ্ট রিসোর্স অ্যাক্সেস অনুমোদন করার প্রক্রিয়া। এটি নির্ধারণ করে যে, প্রমাণীকৃত ইউজারটি কোনো নির্দিষ্ট সম্পদ (যেমন, ফাইল, ফোল্ডার, অ্যাপ্লিকেশন বা নেটওয়ার্ক রিসোর্স) অ্যাক্সেস করতে পারবে কি না।

Authorization Methods:

  • Access Control Lists (ACLs): NTFS Permissions ব্যবহার করে ফাইল এবং ফোল্ডারের অনুমতি কনফিগার করা যায়। ACLs ব্যবহার করে নির্দিষ্ট ইউজারের জন্য বিভিন্ন অ্যাক্সেস লেভেল (যেমন, Read, Write, Modify) নির্ধারণ করা যায়।
  • Role-Based Access Control (RBAC): নির্দিষ্ট ভূমিকা বা রোলের ভিত্তিতে ইউজারের অ্যাক্সেস কনফিগার করা হয়, যেমন Admin, Manager, বা User
  • Group Policy: Group Policy Objects (GPOs) এর মাধ্যমে সার্ভারে ইউজারের অনুমতিসমূহ কনফিগার করা যেতে পারে।

৩. Auditing and Monitoring

Access Control কনফিগার করার পর এটি নিয়মিত পর্যবেক্ষণ করা প্রয়োজন যাতে অবাঞ্ছিত বা অননুমোদিত অ্যাক্সেসের ঘটনা শনাক্ত করা যায়। Windows Event Logs এবং Security Auditing ব্যবহার করে অ্যাক্সেসের ইতিহাস ট্র্যাক করা হয়।

Auditing Settings:

  • Audit Logon Events: ইউজারের লগঅন এবং লগঅফ ইভেন্ট ট্র্যাক করতে ব্যবহার করা হয়।
  • Audit Object Access: ফাইল এবং ফোল্ডারের উপর অ্যাক্সেসের ঘটনা ট্র্যাক করতে ব্যবহৃত হয়।
  • Audit Directory Service Access: Active Directory-র উপর অ্যাক্সেস ইভেন্ট ট্র্যাক করা যায়।

সারাংশ

NPS Policies এবং Access Control সিস্টেমের নিরাপত্তা কনফিগারেশনের গুরুত্বপূর্ণ অংশ। NPS Policies দ্বারা ইউজারের নেটওয়ার্ক অ্যাক্সেস কনফিগার করা যায়, যেখানে Access Control ব্যবহার করে ইউজারের অ্যাক্সেস ও অনুমতি নির্ধারণ করা হয়। এই দুটি সিস্টেম সঠিকভাবে কনফিগার করা সিস্টেমের নিরাপত্তা এবং ব্যবহারকারীর অ্যাক্সেস ব্যবস্থাপনা নিশ্চিত করে।

Content added By
Promotion

Are you sure to start over?

Loading...