SSL VPN的端点安全是个比较冷门的功能,前两天碰到客户提出这样的需求:只允许加了域的计算机登陆SSL VPN 查阅了下资料,可以通过端点安全策略,检查终端的注册表项来判断是否加域。 注册表项位于HKEY_CURRENT_USER\Volatile Environment,检查USERDNSDOMAIN的值是否为指定的域名 本例中域名为EXAM.SANGFOR.COM
2、建立基本规则,类型选择注册表 项:HKEY_CURRENT_USER\Volatile Environment 名称:USERDNSDOMAIN 值:客户的域名
3、新建检查规则,关联刚才的安全规则
4、点击端点安全策略,选择接入准入策略,或者角色准入策略
5、将端点安全策略关联到指定的用户组或者角色 实际效果: |