fonte: http://technet.microsoft.com/pt-br/library/cc784460(WS.10).aspx
Mesmo disponível a algum tempo no Sistema Operacional poucas Empresas utilizam.
O que faz a quarentena de acesso remoto?
O controle de Quarentena de acesso remoto permite que administradores da rede validem a configuração dos computadores clientes remotos antes que seu acesso seja permitido à rede corporativa. As conexões do acesso remoto validam apenas as credenciais do usuário de acesso remoto. Portanto, o computador usado para conectar a uma rede privada pode oferecer recursos de rede mesmo quando sua configuração não estiver em conformidade com a diretiva de rede da empresa. Por exemplo, um usuário de acesso remoto com credenciais válidas pode se conectar a uma rede com um computador que não tenha:
- O service pack nem os patches de segurança corretos e mais recentes instalados.
- O software antivírus nem os arquivos de assinatura corretos instalados.
- Roteamento desativado. Um computador cliente de acesso remoto com roteamento ativado representa uma risco de segurança, pois oferece uma oportunidade para que usuários mal-intencionados acessem os recursos da rede corporativa através do computador cliente, que por sua vez tem uma conexão autenticada com a rede privada.
- Software de firewall instalado e ativo na interface da Internet.
- Um protetor de tela protegido por senha com tempo de espera adequado.
A Quarentena de acesso remoto, novo recurso do Windows Server 2003 Service Pack 1, adia o acesso remoto normal a uma rede privada até que a configuração do computador de acesso remoto tenha sido examinada e validada por um script configurado por administrador (incluído nas configurações da conexão). Quando o computador de acesso remoto inicia uma conexão com o servidor de acesso remoto, o usuário é autenticado e o computador remoto recebe um endereço de IP. Entretanto, a conexão é colocada no modo de quarentena, no qual o acesso à rede é limitado. O script configurado pelo administrador é executado no computador de acesso remoto. Quando o script notifica o servidor de acesso remoto que foi executado com êxito e que o computador remoto está de acordo com as diretivas de rede atuais, as restrições de acesso do modo de quarentena são removidas e o acesso remoto normal é concedido ao computador de acesso remoto.
As restrições de quarentena feitas a conexões individuais de acesso remoto podem ser as seguintes:
Um conjunto de filtros de pacote de quarentena que restringe o tráfego de e para um cliente de acesso remoto em quarentena.
Um cronômetro da sessão de quarentena que restringe o período de tempo em que o cliente pode permanecer conectado no modo de quarentena antes de ser desconectado.
Você pode usar qualquer uma das restrições, ou as duas ao mesmo tempo, conforme necessário. O administrador também tem a opção de ajudar o cliente a remediar a configuração, como pela atualização do arquivo de assinatura do software antivírus, através do validação.
Os componentes necessários para essa solução de Quarentena do Acesso Remoto incluem o seguinte:O serviço de quarentena de acesso remoto (RQS ou Listener) a ser executado no RRAS (servidor de acesso remoto e roteamento) que aguarda a escuta de solicitações dos clientes remotos para remoção de restrições da quarentena.
Um servidor RADIUS (ou o próprio RRAS) onde uma diretiva de quarentena puder ser definida para a aplicação de filtros de IP ou tempos-limite de sessão para as conexões remotas.
Um script de validação de configuração que realize a validação para verificar se o computador cliente de acesso remoto está em conformidade com as diretrizes mínimas de segurança necessárias para acessar a rede corporativa.
Um perfil do Gerenciador de conexões configurado para executar o RQC (Cliente de quarentena de acesso remoto) como uma ação de pós-conexão no computador do cliente remoto. O perfil CM de Quarentena atualizará e executará os scripts de validação de um caminho de compartilhamento especificado pelo administrador. Caso os requisitos mínimos seja verificados e aceitos pelos scripts, o RQC notificará o RQS e solicitará a remoção das restrições de quarentena.
Os clientes de acesso remoto configurados para executar o RQC e o script de validação (distribuídos pelo perfil de gerenciador de conexões).