Usuário com melhor resposta
Acesso internet integrado ao AD

Pergunta
-
Estou tendo problema com ao abrir algumas paginas pelo fato de todo processo de autenticação da internet ser atraves do propia conta da rede do Active Directory, ou seja, o acesso a internet é integrado com a conta da rede. Eu barrei o acesso anonimo a qualquer site, e o problema acontece neste ponto, porque alguns usuarios logados ao acessarem sites como YAHOO, eu estive monitorando o acesso, e insiste ser anonimamente, gerando um probleminha no acesso, a página não abre por completo. Como faço para efetivar essa integração para que todo o acesso aos sites em geral seja integrado com o AD, não seja de forma alguma pelo usuario anonimo ??????????.
Me ajudem
Abraços.
- Movido Hengzhe Li quarta-feira, 28 de março de 2012 05:55 (De:ISA Server 2004)
Respostas
-
Amigo,
Quando você cria uma rule de url sets, ou você libera ou bloqueia pra todos usuários ou somente grupos, está conseguindo vazar por anomino, porque não está conseguindo filtrar este acesso, instala o client isa na estação de trabalho, verifique o proxy e este novamente.
Qualquer duvida post novamente, espero ter ajudado
Antenciosamente
Kelsen Lima
Obs.: Classificando os posts você estará ajudando outros colaboradores com a mesma duvida.
- Marcado como Resposta Richard Juhasz sexta-feira, 1 de fevereiro de 2013 15:40
Todas as Respostas
-
Amigo,
Você pode estar criando grupos no AD, destinguindo seus acessos, sendo acesso liberado, acesso bloquedo, apôs isso crie uma rule ( regra ), determinado seus aspectos.
Regra - ( Internet Liberada )
Ação - Allow
Protocolos - HTTP e HTTPS
From - Internal e Local Host
To - External
Usuarios - Grupo acesso liberado
Para Bloquear
Regra - ( Internet Negada )
Ação - Deny
Protocolos - HTTP e HTTPS
From - Internal e Local Host
To - External
Usuarios - Grupo acesso bloqueado
Para bloquear os downloads, será pelo web filter/configur HTTP. com o botao direito do mouse na regra criada, vá em
Configure HTTP, em EXTENSIONS, coloque a opção " Block Specified Extensions (allow all others), clique em ADD. e
dentro você vai digitar os tipos de extensoes que você deseja bloquear.
Exemplo: .exe, .zip, .mp3 e etc.
Com isso, quando esses usuarios do GRUPO ao qual você criou dentro do domínio tentar baixar um arquivo seram bloqueados.
Obs.: Você pode estar instalando nas estações o client isa, server como filtro p/ servidor isa.
Fontes: http://www.itcentral.com.br/default.asp?id=17&mnu=17
http://www.andersonpatricio.org/Tutoriais/Tutoriais.asp?Tut=666171
Qualquer duvida post novamente, espero ter ajudado
Antenciosamente
Kelsen Lima
Obs.: Classificando os posts você estará ajudando outros colaboradores com a mesma duvida.
-
Caro Kelsen. Muito obrigado pela atenção, mas meu problema não está relacionado com liberação ou bloqueio à Internet, o problema está relacionado com uma falha que decorrente ao acesso à Internet de alguns usuários logados em rede. Eu monitorei o acesso de uma estação ao site yahoo, por exemplo, e no momento em que carregava o site, no monitoramento, percebi que o acesso era feito pelo usuário logado, mais tinha a ajuda do usuário "anonimo" que é bloqueado, e assim a pagina abre com alguns erros !!!!
A minha dúvida é como faço para que o acesso seja sempre feito pela conta do proprio usuário logado na estação em rede ???????????????????? Como relamente efetivar isso ???????????
Obrigado ! -
Amigo,
Quando você cria uma rule de url sets, ou você libera ou bloqueia pra todos usuários ou somente grupos, está conseguindo vazar por anomino, porque não está conseguindo filtrar este acesso, instala o client isa na estação de trabalho, verifique o proxy e este novamente.
Qualquer duvida post novamente, espero ter ajudado
Antenciosamente
Kelsen Lima
Obs.: Classificando os posts você estará ajudando outros colaboradores com a mesma duvida.
- Marcado como Resposta Richard Juhasz sexta-feira, 1 de fevereiro de 2013 15:40