回复15989032383:11.x以后的版本: 1、在【用户认证与管理】-【认证策略】-【新增】-【认证后处理】-【高级选项】-【认证前使用此组权限】 2、在【策略管理】-【上网策略】中新增上网权限策略,放通或拒绝相应的应用,然后匹配给【认证前使用此组】权限的组 3、如果要求访问的应用中有网站相关的,需要在【用户认证与管理】-【认证高级选项】-【认证选项】勾选未认证或被冻结时允许访问DNS服务
11.x之前的版本: 1、勾选【用户与策略管理】-【用户认证】-【认证选项】-【其他认证选项】,未通过认证用户可以访问基本服务(根组权限,HTTP除外) 2、在【用户与策略管理】-【上网策略】,新增上网权限策略,放通或拒绝相应的应用,然后匹配给根组(先勾选根组,然后去掉根组下面的其他子组,这样就达标单独选择了根组了) 3、如果要求访问的应用中有网站相关的,需要在【用户与策略管理】-【用户认证】-【认证选项】-【其他认证选项】勾选用户未通过认证前或者被冻结后,允许访问DNS服务 备注:如果“认证前使用此组”对应的组或者是“根组”对应的策略,包含了审计策略,那么这些没有认证成功的用户的行为记录也是可以审计的,用户名是ip地址
|