利用ISA代理服务器管理企业的上网行为

本实验以实例方式,从操作条件、背景、需求、以及具体要求的几个部分进行说明。

1. 操作条件:
(1) 装有Windows Server 2003系统,安装了代理服务程序的虚拟机一台

2. 背景:
为了提高员工工作效率,减少在上班时不务正业上网游戏等不良行为,某企业网络管理员

希望能够通过代理服务的方式,规范企业员工的上网行为,为此,管理员安装了

ISA Server 2006作为代理服务程序。

3. 需求:
管理员首先希望能够控制员工的上网行为。访问外部Web站点,必须使用Windows账户作为代理账户,

通过ISA服务器代理上网,并对不同的用户组,控制其上网行为,具体限制需求为:

管理员希望创建专用的Windows用户组,用来管理不同权限、不同限制策略的代理账户。用户组以及

ISA用户集的名称应合乎题意,容易理解。
出于安全考虑,管理员希望过滤所有HTTP通信中包含的可执行内容,从而进一步强化上网安全。

利用代理服务的缓存机制可以加速用户打开网页的速度,管理员希望有效使用磁盘空间,限制缓存的整体大小,

并对过大的网页元素不做缓存。此外,为减轻服务器负担,管理员希望限制每个用户连接数为一个合理的值,

并调整超时时间,为避免与现有服务冲突,还需要调整代理端口,避开80,8080,443和8443端口。

4. 具体要求:
(1) 代理服务设置:
使用D盘存放网页缓存,空间上限设为1000mb,设置合理的缓存对象大小上限,用户连接数上限和超时时间。
(2) 代理用户管理:
建立专用的Windows用户组管理代理用户,组名应具有一定意义;创建对应用户集,从而能够细化不同代理用户的控制策略。
(3) 配置上网过滤规则:
为一般用户组设置网站黑名单,在黑名单中添加“*.badsite.com”
为来宾用户组设置下载内容限制,阻止下载exe和vbs文件。
为以上账户添加时间限制策略,只有指定的时间段内才能通过代理上网。
(4) 撰写代理需求分析和配置报告:
描述:对问题的分析,解决的思路和方法。
描述:上述配置中自定义的内容,以及如此设置的理由。
报告请保存在真机的“桌面\考生文件夹\分析和配置报告.txt”



步骤1. 代理服务设置
打开ISA服务器管理
(1) 设置D盘为缓存驱动器,上限1000mb;

【缓存】->【缓存驱动器】->双击【dc-test】盘符

缓存设置为1000后点击设置 -> 应用 -> 确定

(2) 添加了新的缓存规则,不缓存大于512kb的内容;(左侧面板—配置—缓存,右键—新建规则)

输入规则名称test

          未完...

时间: 2024-10-03 04:14:38

利用ISA代理服务器管理企业的上网行为的相关文章

小议:如何利用Active Directory管理企业部门用户?

很多企业就使用DomainController下的Active Directory来管理企业内部用户信息,那么如何管理好用户信息呢?比如如下需求: 企业每个半年需按部门统计人员报告给街道工会 需能按照Job Title查找到某个区域的人员信息情况 如果按照上述需求描述的话,可以借助Active Directory中的Organization Unite.Export List.Find三个功能来实现,具体如下: 打开Active Directory,创建 Organization Unite,如

绝对实用 NAT + VLAN +ACL管理企业网络

在企业中,要实现所有的员工都能与互联网进行通信,每个人各使用一个公网地址是很不现实的.一般,企业有1个或几个公网地址,而企业有几十.几百个员工.要想让所有的员工使用这仅有的几个公网地址与互联网通信该怎么做呢?使用NAT技术! 在企业中,一般会有多个部门,像财务部.技术部.工程部等等.每个部门有每个部门的职责.像财务部这种重要的部门有些资料是不允许被其他员工知道的.怎样能清楚的区分不同的部门,以便于管理呢?使用VLAN技术! 为了工作方便.增强工作效率,各部门经理必须能相互通信.但不允许员工之间相

利用大数据做企业托管和SEO优化服务

托管服务提供商可以利用大数据为企业提供更好的服务和更多的SEO优势. 大数据如今已经成为很多企业数字营销战略中的重要组成部分.机器学习.数据分析和Hadoop技术正在改变搜索引擎优化(SEO): 机器学习在搜索引擎算法中得到越来越广泛的应用.使用机器学习的SEO可以部分逆向工程这些算法. 大数据帮助SEO公司发现新的链接机会和其他场所,以提高他们的搜索引擎结果页面(SERP)排名. 大数据帮助企业找到与其SEO目标兼容的新的托管解决方案. 最后一点很重要,但经常被忽视. 企业采用托管服务可能会对

利用Python脚本管理Windows服务

Windows服务常用的功能就是启动服务,关闭服务,重启服务和查询服务运行状态,其中查询服务运行状态是其他三种操作的基础. 本文中提到的使用Python脚本管理Windows服务实际上是调用win32serviceutil模块,此模块来自pywin32包,此模块本身有管理服务的功能,有兴趣的可以去阅读它的部分源码. 本脚本存在的目的是为了熟练Python的语法和基本操作,Windows下有更好的命令行工具来管理服务,如sc.Powershell等.通常命令行工具的执行速度要比services.m

管理知识:帮助你更好地管理企业的八大方法

企业管理并不是一蹴而就,管理之路是要经历多重的考验才能修成正果的.但是企业管理者也要掌握管理方法,才能更好地走这管理之路.在这里至简科技小编整理了以下8点,关于中小企业的管理方法: 1.充分了解企业的员工.每个人对自己都是如此简单,而对他人却是如此复杂.作为管理者,要能充分的认识你的员工不是一件很容易的事,但是管理者如果能充分理解自己的员工,工作开展起来会顺利得多.俗话说"士为知己者死",一个能够充分了解自己员工的管理者,无论在工作效率,还是人际关系上他都将会是个一流的管理者.了解员工

利用VSS高效管理项目DLL1

---恢复内容开始--- 一.引言 在实际的项目开发过程中大多数人会利用VSS来管理项目代码文件及其它资源,我们可以把解决方案中要用到的所有的第三方DLL放到解决方案下的某个项目下的一个固定的文件夹中,其它的多个项目都引用该文件夹下的DLL,这样就可以利用VSS来管理项目的DLL,但是这种解决办法还是有些不太合理之处: 1.一个解决方案下有多个项目,多个项目引用相同的DLL,那么这个专门用来存放DLL的文件夹应该放在与解决方案同级目录下面(也就是与.sln文件在同一目录下),而不是放在多个项目中

如何利用Require.Js管理多页面站点文件(译)

英文版地址 最近使用 Require.Js 的时候我发现它确实是一个改善代码管理的一个好方法.我以前发表Backbone类的文章时曾提到过 Require,但此前,我从未在传统的多页面网站内使用到 Require.在多页面网站里面配置 Require 的过程相当繁琐,所以我想将教程整理出来帮助那些可能会遇到困惑的朋友们. 概述 注意,本文假设你已经熟悉 Require.Js 和基本的配置使用方法,如果不是,建议你先看看官网的手册. 创建一个单页应用 (single-page App) 时,许多人

利用mysqld_multi启动管理多实例

利用mysqld_multi启动管理多实例 官方管理多实例的一个脚本peer #将之前的目录清空 [[email protected] mysql]# tree /data/mysql/ /data/mysql/ ├── mysql_3306 │   ├── data │   ├── logs │   ├── my3306.cnf │   └── tmp ├── mysql_3307 │   ├── data │   ├── logs │   ├── my3307.cnf │   └── tmp

Linux - 利用systemctl命令管理服务

systemctl命令是系统服务管理器指令,融合了service和chkconfig的功能,可以查看和设置服务. 这里以docker服务为例. 利用systemctl命令管理 显示服务状态:systemctl status docker.service 列出服务层级和依赖关系:systemctl list-dependencies docker.service 启动服务:systemctl start docker.service 关闭服务:systemctl stop docker.servi