如何禁止未登陆到域的客户机上网?

虽然企业的域控可以解决电脑权限的问题,但是如果互联网访问权限不能和AD域用户结合,会促使局域网内的用户采用自带的移动设备或者个人电脑来访问企业网络和互联网;从而给企业网络带来安全隐患。

为了网络管理和安全的需要,有些局域网需要禁止非域的客户机上网,当电脑或者移动设备未登录到域时,禁止其上网;并且强制未登录的客户机进行Web用户认证,从而可以基于域用户进行监控管理。

本文将介绍如何用“WFilter上网行为管理系统”(WFilter NGF)来禁止非域客户机上网。具体步骤如下:

1. 启用”域账号“功能,并配置管理员用户名密码。

2. 在”应用过滤“中把“匹配模式”选择为”顺序匹配“。

3. 添加一条”禁止所有访问“的策略,禁止所有人所有时间的所有协议。

4. 新增一条策略,选择”账号“的应用对象,并且选中域中的所有用户。

5. 把域用户”所有时间“的所有协议都设置为”允许“。并且把这条规则拖动到最上面。如下图:

如上述配置后,所有域账号都可以访问互联网,而所有未登录域的客户机都会被禁止访问。你也可以给不同的域账号或者OU设置不同的上网行为管理规则。

请注意:“WFilter上网行为管理软件”(超级嗅探狗)也可以实现该功能,具体的配置和WFilter NGF不一样,请咨询客服技术人员。

时间: 2024-10-12 03:15:11

如何禁止未登陆到域的客户机上网?的相关文章

怎么禁止未登陆域的客户机上网?

经常有些客户问到如何用"WFilter上网行为管理软件(超级嗅探狗)"来禁止局域网内未登录到域的客户机上网,所以写了这篇博文. 首先,您应该已经部署了微软的域控,并且启用了"WFilter上网行为管理软件"中的"域监控"功能,具体步骤请参考:WFilter账号监控方案 启用了账号监控后,请按照如下步骤来禁止未登录域的客户机上网. 1. 在"监控设备列表"的"设备列表"中,给每个设备设置一个比较严格的策略.

绕过禁止未登陆用户访问

某些网站禁止未登陆用户访问的.但它会对搜索引擎开绿灯,搜索引擎带来的SEO关键词流量是非常可观的,当你找到这样的网站,不得不用它时,只能按照网站的要求注册账号甚至交一定的会员费.接下来通过用身份欺骗绕过网站的访问权限限制,进而直接访问网站内容. 在User agent中去除Select automatically 的选择,最后在下拉菜单中选择Googlebot 以上配置完,浏览器当前标签页的访问就能欺骗你要访问网站,被当作google的爬虫来特殊对待,对你彻底的开放数据 原文地址:https:/

对域内客户机进行帐户重置以后的解决方法

域内某台客户机中有共享资料,在DC中对该客户机进行帐户重置以后,该客户机的共享资料不能再被域内其他计算机所访问,且该客户机注销以后无法再登录到域,提示"此工作站与主域之间的信任关系建立失败",解决方法是先在DC中将此客户机删除,然后用本地管理员帐户登录到该客户机,退出域并再次加入域,问题得以解决.

基于windows 2008 R2域控的安装和加入客户机

实验目标: 1.DNS的安装 2.域控的安装 3.加入客户机 实验目的: 1.了解域环境是什么 2.熟悉域控制器的工作原理 实验拓扑: 实验步骤: 一. DNS的安装 A.域控网络属性的配置 作为域控服务器,IP地址必须是静态手工配置,绝对不能DHCP自动获取,因为DHCP自动获取的IP地址不是固定的,经常变化,这样对下面的客户机有很大的影响,导致客户无法正常工作,不一定要配置默认网关:但是DNS一定要配置正确了(DNS服务器可以是域控本机,也可以是另外一台服务器,本实验由于笔记本电脑本身的局限

怎么监控局域网登陆的域账户?(局域网部署域控)

域服务器使用越来越广泛了,对于局域网设备机动使用的,用了域账号,能准确管理到位.那么如何监控到客户机登陆的域账号呢. 在系统配置--账户监控配置中设置域控制器地址 编辑域控制器账户 配置完成后,在监控配置--监控设备列表中的账户列表中就同步了域服务器的账户了. 4.所有在线里面就可以看到域账号的配置姓名,鼠标移到这个账户上,就可以看域账号的详细信息.

Windows Server 2012 R2域控环境下客户机自动映射共享

共享: \\10.12.8.130\共享文件 \\10.12.8.130\个人文件\域用户账号名 一.使用bat脚本文件,如auto.bat: net use z: \\vm-win81\共享文件 net use x: \\vm-win81\个人文件\%username% 打开组策略编辑器 - 用户配置 - 策略 - Windows设置 - 脚本 - 登陆 - 添加 - 浏览 把脚本文件放到此目录下,保存后刷新组策略即可. 注意域用户账号名目录要提前建好.如果出现"发生系统错误 67 找不到网络

windows server 2008新建域并把客户机加入到域

window安装域的条件: 1.域服务器需要一个静态ip. 2.系统版本必须是widows server系列. 3.至少有一个磁盘是NTFS格式. 1)在CMD或者"开始"的"搜索"输入"dcpromo"就能快速启动域的安装启动器 你也可以在"服务器管理器"的"角色服务"中选择"添加角色"再勾选"Active Directory 域服务"进行安装. 2)选择新建林,如

AJAX跨域问题解决方法(1)——禁止浏览器进行跨域限制

思路:通过命令行修改浏览器启动参数,使得浏览器不进行跨域检查,从而允许跨域 方法:命令行参数启动浏览器后添加参数--disable-web-security 例:chrome --disable-web-security --disabl-web-security参数的作用是禁止浏览器进行跨域检查 但是,这种方法有三个缺点: 1.每次启动浏览器都需要通过命令行启动,太过繁琐 2.该方法会导致安全性方面的问题 3.该方法是客户端方面的改动,在实际使用中,在每个客户端上都禁止浏览器进行跨域检查不太现

libvirt网络过滤规则:禁止客户机(bridge方式)连接外网

首先是libvirt定义网络过滤规则的相关命令: virsh nwfilter-define 后面加上一个xml文件,从一个XML文件中定义或者更新一个网络过滤规则. virsh nwfilter-dumpxml 后面加上某个网络过滤规则的名称,查看一个网络规则的XML详细信息. virsh nwfilter-edit 后面加上某个网络过滤规则的名称,编辑一个网络规则. virsh nwfilter-list 列出所有定义成功的网络过滤规则. virsh nwfilter-undefine 后面