| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
使用身份验证来禁止内部用户上网http://www.iyit.net 日期:2006-8-18 17:38:44 来源:iyit.net录入 点击: |
在isa server 2004中,禁止客户上网是很简单的事情,你可以通过禁止ip和禁止用户两方面来进行设置。这篇文章中讨论的是使用身份验证来禁止某些客户上网,适合于内部客户全部是web proxy或防火墙客户的环境。至于如何使用身份验证来禁止用户上网,会在本站的另外一篇文章“how to :使用ip地址来禁止内部用户上网”中进行介绍。
这篇文章适合于作为“how to :使用ip地址来禁止内部用户上网”的进阶学习,建议你先看那篇文章。 在这篇文章中,我以阻止administrators这个用户组访问外部网络为例,来给大家演示,步骤很简单的,如下: 1、为被阻止的用户建立一个用户集;这篇文章中介绍的是在非域环境下使用isa本机的用户,至于在域环境中建立用户集可以参见技术文章“how to :在域环境中配置isa server 2004”。 2、如果只是限制这些用户访问某些站点,则需要为这些站点建立一个站点集。具体可以看看“how to :使用ip地址来禁止内部用户上网”。在这篇文章中,是禁止administrators组访问外部网络,所以不需要建立站点集; 3、建立访问策略,限制这个用户集访问对应的网络。 ok, let's go! 首先,把内部客户配置为web proxy客户,如下图,在ie属性里面进行设置:
这个客户上网的时候,你可以在isa管理控制台monitor的会话里面看见用户登录名,它的登录名sctfadmin属于administrators组;
在“新建用户集向导”上,输入新建的用户集的名字“denyed users”,点击下一步;
在“users”页,点击“add”,选择“windows users and groups”;
输入administrators,点击“确定”;
添加用户后的“users”页如下图所示,点击“下一步”,按照提示完成用户集的建立。
建立好的用户集会在users显示出来;
我在这儿直接修改在“how to :使用ip地址来禁止内部用户上网”一文中已经建立好的一条策略,如下图所示,拒绝从某些客户访问*.yahoo.com;
双击此策略,把用户从“所有用户”改为刚建立好的“denyed users”;
然后把源网络改为内部网络,修改后的防火墙策略如下;
现在访问cn.yahoo.com,显示被isa拒绝了;
在isa管理控制台moniter的log里面,显示了访问被拒绝了;
不过,访问其他网站是可以的;
编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:互联网的巨大威胁 icmp洪水攻击浅析 下一篇:没有了 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | ||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||