通过用户名限制用户上网

通过用户名限制用户上网

u 案例需求

如何使用TMG防火墙通过用户名限制用户上网?

u 知识提示

在TMG防火墙中除了可以通过IP地址限制用户上网外,还可以通过用户名限制用户上网,这时候就需要对用户进行身份验证。一般来说会分为以下两种情况。

? 工作组环境

如果TMG未加入Windows域,则需要使用镜像账号的方式对用户进行身份验证,即在TMG和客户机上分别创建用户名和密码都完全相同的用户账号,TMG对用户身份进行验证。

? Windows域环境

如果TMG已加入到Windows域,就可以直接对AD中已存在的账户或组进行限制,AD对用户身份进行验证。

在此以将TMG加入到Windows域中进行讲解,具体步骤如下。

(1)在AD中新建组,组名为“允许上网用户”,然后将需要允许上网的用户账户加入到该组中,如图2.1所示。

图2.1 新建组

(2)在TMG中新建用户集,用户集名称为“允许上网用户”,如图2.2所示。

图2.2 新建用户集

(3)在“用户”窗口中单击“添加”按钮,然后选择“Windows用户和组”,单击“下一步”按钮,如图2.3所示。

图2.3 输入规则名称

(4)在如图2.4所示窗口中选择在AD中新建的组“允许上网用户”,然后单击“确定”按钮,如图2.5所示,然后单击“下一步”按钮,完成用户集的创建。

图2.4 选择用户或组

图2.5 完成添加用户

(5)在TMG中新建一条访问规则,在新建访问规则向导的“用户集”页面添加新建的用户集“允许上网用户”,将原有的用户集“所有用户”删除,如图2.6所示,然后单击“下一步”按钮,完成访问规则的创建。

图2.6 选择用户集

(6)如果要启用用户身份验证,客户端必须配置为Web代理或TMG防火墙客户端,SecureNAT不支持身份验证。在此将客户机配置为Web代理客户端,如图2.7所示。

图2.7 设置时间计划

(7)在客户机上浏览网页,会要求输入用户名和密码才能够继续,如图2.8所示。正确输入“允许上网用户”组中的账户和密码后,可以正常浏览网页,如果不输入有效的用户名和密码,将会出现如图2.9所示报错页面。

图2.8 要求输入用户名和密码

图2.9 报错信息

(8)在客户机上使用账户zhangsan登录到域,然后再浏览网页,则该用户可以正常浏览网页,如图2.10所示。

图2.10 正常浏览网页

时间: 2025-01-08 00:26:14

通过用户名限制用户上网的相关文章

userdel 用户名 出现“用户**目前已登录”

userdel 用户名 出现“用户**目前已登录” 今天在删除用户账号的时候,发现一个奇怪现象,即: userdel: user newname is currently logged in 相关命令:userdel 将已有的用户abc删除: 1.切换到root用户 # su # 2.删除用户 # userdel abc # 该删除操作将用户删除但保留用户的home文件夹和邮件文件夹.并且当用户abc正在登录的时候,删除操作将失败,如下: # userdel abc userdel: user

限制window下只允许一个用户名登录一个会话避免登录多个相同用户名的用户会话

限制window下只允许一个用户名登录一个会话避免登录多个相同用户名的用户会话可以通过以下设置实现如下图:(红色方框里)

centos7实现IPv6用户上网、dns解析、访问网站

近几年国家大力推进IPv6建设,政府.事业单位.国企纷纷率先响应,在工作中也开始摸索学习学习IPv6在现网中的应用.针对目前所接触的客户要求,特搭建以下环境学习测试.拓扑环境如下: centos7实现IPv6用户上网.dns解析.访问网站配置步骤:1.全网ospf和ospfv3.2.配置dhcp在dns-master上面配置dhcp,使得client1和client2可以获取地址:3.配置web-nginx,可以通过IPv4和IPv6地址访问到该页面:4.配置dns-master主dns和dns

由于网线存在问题导致PPPOE用户上网速度变慢

某局采用S5500+S2300的组网方式,由于上行光路资源较少,故在小区采用S2300级联的方式,级联采用5类双绞线,用户采用PPPOE的方式上网.在开通后,部分二级交换机用户反映上网速度较慢. 处理步骤:第一步.在二级楼道交换机上进行测试,发现确实存在问题,打开本地网站速度很慢.在计算机上进行PING包,发现PING公网在包长超过100后有大量的丢包.由于PING公网出现丢包不能反映实际问题.于是PING S5500的网关地址进行测试,发现也存在同样的问题.至此可以定位从用户侧到S5500下行

修改Windows用户名后用户路径没有修改的解决方案

Windows10之前,新建一个系统用户userfirst后,会自动在系统盘C下的Users里头增加一个userfirst的文件夹. 在当前情况下,若更改用户名 usersecond,此时,C下的Users里头并不会生成usersecond的文件夹,而是沿用 userfirst文件夹. 解决方案: 1. Log in by using another administrative account. (另外再创建一个管理员帐户UserThird) Note You may need create

Squid透明代理内网用户上网

一.简介 squid实现代理上网是7层代理,传统的路由器实现snat一般是4层,基于ip地址和端口转换实现的,7层和4层的区别如下: 1.nat需要开启路由转发功能,7层代理squid不需要开启路由转发 2.7层能够实现应用层面的控制,可以基于url的控制过滤,4层无法做到. Squid基本功能: 1.提供HTTP和FTP协议的代理服务 2.缓存代理数据,提高访问速度 3.ACL限制内网访问外网资源(时间,ip) 二.Squid实现内网上网 拓扑: (不追求美观,但讲究精确) ①安装squid软

tomcat管理页面用户角色、用户名、用户密码的配置

参考资料:http://www.365mini.com/page/tomcat-manager-user-configuration.htm 编辑tomcat/conf/tomcat-users.xml即可. 所有的用户角色: <role rolename="admin-gui"/> //host-manage 需要的角色<role rolename="admin-script"/><role rolename="manage

Mybatis根据用户名查找用户列表及增删改查

抽取SqlSessionFactoryUtils工具类,共享SqlSessionFactory创建过程 /** * SqlSessionFactory工具类 * @author:Mr.Tan * @Create:2018-10-30-23-14 **/ public class SqlSessionFactoryUtils { private static SqlSessionFactory sqlSessionFactor; static { try { //创建SqlSessionFacto

第一个小程序,获取用户名和用户头像

<!--pages/index/index.wxml--> <!-- 内容封装在view中 --> <view class="content"> <image src='{{src}}'> </image> <text> 欢迎光临 </text> <text class="name"> {{name}} </text> <button open-type