使用身份验证来禁止内部用户上网.docVIP

  • 3
  • 0
  • 约1.41千字
  • 约 8页
  • 2016-06-14 发布于湖北
  • 举报
使用身份验证来禁止内部用户上网   在ISA Server 2004中,禁止客户上网是很简单的事情,你可以通过禁止IP和禁止用户两方面来进行设置。这篇文章中讨论的是使用身份验证来禁止某些客户上网,适合于内部客户全部是Web proxy或防火墙客户的环境。至于如何使用身份验证来禁止用户上网,会在本站的另外一篇文章“How to :使用IP地址来禁止内部用户上网”中进行介绍。 在访问规则的设置上,又可以分为隐性禁止和显式禁止两种。隐性禁止就是不明确允许该客户访问外部网络,适合于严格定义策略的环境,如在策略中只允许某些客户上网,那么其他客户就自然不能上网了。显式禁止则是明确禁止某些客户访问外部网络,适合于在宽松定义策略的环境中禁止某些客户不能上网。如果使用身份验证,表现就为是否明确这个用户上网或者是否明确禁止这个用户上网。 就策略的选用上来说,我个人倾向于后面的那种,可能是因为我比较懒的原因:)。不过相信在大多数网络环境中都是采用的宽松定义的策略,我下面就以明确禁止用户上网来给大家讲讲如何进行设置。 这篇文章适合于作为“How to :使用IP地址来禁止内部用户上网”的进阶学习,建议你先看那篇文章。 在这篇文章中,我以阻止administrators这个用户组访问外部网络为例,来给大家演示,步骤很简单的,如下: 1、为被阻止的用户建立一个用户集;这篇文章中介绍的是在非域

文档评论(0)

1亿VIP精品文档

相关文档