深信服社区»版块 安全类 行为管理AC 如何禁止域内某个用户访问互联网。

如何禁止域内某个用户访问互联网。

查看数: 2529 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-17 15:16

正文摘要:

本帖最后由 新手984225 于 2017-12-17 15:21 编辑 AC已与AD域关联,现在想实现禁止域内某个用户访问互联网。域内用户通过AC的认证之后我做了上网策略,禁止某个用户的所有应用 但用户是动态获取的,不知有没有更 ...

回复

Sangfor闪电回_小丸子 发表于 2017-12-18 15:15
您好 如果是和域结合做认证的话,可以考虑选择使用密码认证 或单点登陆,上网策略里面可以直接针对账号生效(而不是对ip生效)即可
谢谢
破晓残阳 发表于 2017-12-18 15:08
本帖最后由 破晓残阳 于 2017-12-18 15:12 编辑


这里有个同步配置 配合ad配置看看
◇◆□乱拳打死老司机□◆◇ 发表于 2017-12-18 13:20
因为是动态分配的IP会变,所有禁止ip不太理想,建议您做密码认证这样就算他IP变了但是账号不会变的哦,到时候只要禁止他账号就可以了。
陈智强 发表于 2017-12-17 16:00
如果做了单点登录的话,可以直接管理这个用户的