我想把公司所有需要上外网的职员关联AD用户,通过AD域组来授权上网策略权限,对不同部门人员上网行为管控,同时也需要给一些特定用户的电脑通过MAC地址来验证上网权限(比如:会议室/培训室放置的电脑,这些电脑没有加入域,都是开机后本地登录,同时又要给上外网的权限)
我做单点登录配置测试可以域用户登录,但由于域用户验证的网段和本地mac地址验证的网段是一样的,当单点登录验证优先级高的时候,,本地mac验证就不生效了。 思考:有想过把网段分离开,把需要上外网的划分到一类网段,这类用单点登录验证,其他的本地mac验证,但目前公司的网段划分是基于区域划分,有些区域是有好几个部门在一起,(有外网需求和没外网需求的都有)而且部门座位规划并不是保持一直不变,会根据实际情况变更。所以操作起来比较麻烦,而且一有改动都是大的改动,不利于维护,, |