全网行为管理实施
  

魏溢森 38453人觉得有帮助

{{ttag.title}}
全网行为管理实施过程

实施前须知

13.X的版本是全网行为管理版本;(本次实施版本为13.0.15)
【全网行为管理】在保留【上网行为管理】功能的基础上增加了,802.1X认证,外联检测,外联控制,外设管控,终端识别,杀软检测,加入域检查等功能。
这个天气出项目真是遭罪,建议多给一些工装,都不够湿的了。建议还好客户空调开的大够凉快!!
本次实施一个全网行为管理,根据客户需要进行实施部署。
客户需求:客户想实现U盘、USB口等外联设备的管控,上网封禁一些应用和网站;做到企业邮箱收发正常,其他邮箱只能接受不能转发。
那就网桥模式部署来实现客户的需求就可以了,向客户要一个给全网行为管理的IP地址。然后设备上架开始部署。
部署环节
在配置完毕上架的时候,客户把网线插错了断了一会网络,当时切了网络不通我赶紧换回去了。期间我还不知道断网了,客户不找我的话,我可能还在扣配置,看来以后这个操作还得咱们自己来好
基本配置先在系统配置里面引导步骤里走一遍,配置设备部署模式、IP、DNS、设备管理ip等。
默认路由配置(给设备安排个网络)
USB设备管控的配置
配置完这个USB禁止策略之后,记得在{终端检查}--{检测策略}里面关联一下不然不生效哦。
别忘记搞USB审计策略
想要实现管控不装插件是万万不行滴,跟客户沟通后选择了不安装插件不让上网的方式。
再给他整个https重定向,不然会有访问界面时出现的不安全提示。
应用管控审计,先给他来个审计策略。
禁止应用策略。
如果有领导之类的大人物不要搞这些东西,直接加排除就好了。
systeminfo  ---查看自己处理器信息、补丁包啥的。
netstat -a    ---查看你电脑的访问情况。
小知识:全网AC13.0.15  做了存储设备的管控之后,机械硬盘也会当做U盘干掉,建议联系400打补丁包或者升级到13.0.47及以上版本处理,一般现在新出厂的是不会有啥问题的。

8896262ce70da56552.png (106.72 KB, 下载次数: 18)

8896262ce70da56552.png

6585462ce762dcc490.png (310.93 KB, 下载次数: 31)

6585462ce762dcc490.png

打赏鼓励作者,期待更多好文!

打赏
48人已打赏

723592 发表于 2022-7-13 16:53
  
感谢分享知识,有助于学习
暗夜星空 发表于 2022-7-13 18:38
  
坚持每日学习打卡
包清晨 发表于 2022-7-13 20:38
  
感谢分享知识,有助于学习
zjwshenxian 发表于 2022-7-13 21:15
  
感谢分享知识,有助于学习
এ塔铃独语别黄昏এ 发表于 2022-7-13 22:11
  
题图很好,内容也不错。
guafeng00 发表于 2022-7-14 08:18
  
感谢分享知识,有助于学习
韩_鹏 发表于 2022-7-14 08:39
  
感谢分享                                                                        
飞翔的苹果 发表于 2022-7-14 08:41
  
感谢分享知识,有助于学习
新手699401 发表于 2022-7-14 08:56
  
感谢分享知识,有助于学习
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
标准化排查
产品连连看
技术晨报
GIF动图学习
功能体验
技术咨询
信服课堂视频
安装部署配置
用户认证
玩转零信任
2023技术争霸赛专题
自助服务平台操作指引
运维工具
答题自测
解决方案
VPN 对接
专家分享
社区帮助指南
通用技术
每周精选
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
原创分享
sangfor周刊
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人