説明/参照:
Explanation:
MSサービスクラス
指定したDHCPプロファイル名と一致するDHCPスコープからIPアドレスを受信したクライアントにポリシーを制限します。この条件は、DHCP施行方法でNAPを展開する場合にのみ使用されます。 MS-Service Class属性を使用するには、DHCPスコープを識別するプロファイル名を指定するには、既存のDHCPプロファイルの名前を入力します。
NPSコンソールを開き、[ポリシー]をダブルクリックし、[ネットワークポリシー]をクリックして、構成するポリシーをダブルクリックします。
ポリシーのプロパティで、[条件]タブをクリックし、[追加]をクリックします。選択条件で、ネットワークアクセス保護グループの条件にスクロールします。
IDの種類の条件を構成する場合は、[IDの種類]をクリックし、[追加]をクリックします。このポリシーでクライアントが識別される方法を指定するには、展開に適した項目を選択し、[OK]をクリックします。
NPSがUser-Name属性の値を含むAccess-Requestメッセージを受信しなかった場合、クライアントの正常性チェックを可能にするために、DHCPおよびインターネットプロトコルセキュリティ(IPsec)施行方法にIdentity Type条件が使用されます。この場合、クライアントヘルスチェックは実行されますが、認証と承認は実行されません。
MS-Service Class条件を構成する場合は、[MS-Service Class]をクリックし、[Add]をクリックします。 [DHCPスコープを識別するプロファイル名を指定する]で、既存のDHCPプロファイルの名前を入力し、[追加]をクリックします。

MS-Service Class条件は、指定されたDHCPプロファイル名と一致するDHCPスコープからIPアドレスを受信したクライアントにポリシーを制限します。この条件は、DHCP施行方法でNAPを展開する場合にのみ使用されます。
参考文献:
http://technet.microsoft.com/en-us/library/cc731560(v=ws.10).aspx
http://technet.microsoft.com/en-us/library/cc731220(v=ws.10).aspx