Ich bedanke mich schon mal für die Antworten.
Beim einarbeiten in dem Thema habe ich auch gesehen,
dass es eine NAP-NAC Lösung gibt,
die aber neben W2k8 auch als Client Vista SP1 verlangt.
Da sowieso eine Server Migration auf die neuste geplannt ist,
soll dies kein Problem sein.
Bei NAC gibt es ja auch Lösungen mit Client und ohne.
Die mit Client sind natürlich umfangreicher.
Baue mir eh eine getrennte Testumgung.
Die Clients selber sollten halt schon möglichst auf XP bleiben,
weil ich den Wechsel auf W7 noch nicht in betracht ziehe.
Soweit ich es herauslesen konnte arbeitet ja MS mit Cisco zusammen.
Und NAP, die Microsoftvariante von NAC ist.
Alggemein ist das Thema aber noch nicht so weit verbreitet,
wie ich festgestellt habe.
Werde mir wohl einfach mal so ein NPS Server aufbauen.
http://www.microsoft.com/windowsserver2008/en/us/nap-main.aspx
Die Fragen die ich halt beim Lesen schon angerissen wurde,
in weit im moment und auch in Zukunft Möglichkeiten gibt,
diesem System einen gesunden Zustand vorzugaukeln,
dass man sicher ist. Aber dies wird wohl keiner so einfach sagen können.
Ob der Bedarf nicht eigentlich schon am Ziel vorbei und
eigentlich auch schon wieder abgehackt ist.
Das sich der Aufwand und die Probleme der normalen User höher ist,
als der effektivere Schutz vor ein paar Eindringlingen,
die dann eh andere Werkezuge benutzen bzw.
dies wohl auch vorgaukeln können.
Aber das wird wohl eher schon wieder eine philosophische Frage sein ;).