本帖最后由 Minimal 于 2017-5-16 09:50 编辑
如题,AC是否能支持对端口检测的准入规则 例如检测到开放445端口禁止上网,强制客户端关闭端口,对于内网客户端数量非常多的用户来说可以强制他们按照步骤禁用端口。
ac的检测方法可以类似 nmap -Pn -p 445 10.1.1.1-254,这样即使无法ping通的用户也可以检测端口状态。
有人也建议说是使用 终端提醒策略,或者发送公告,但是这两种都不是强制的策略,如何可和端口检测结合,就更完美了,例如检测到开放了445端口,禁止上网,并且发送公告,用户可以按照公告内容关闭指定端口后恢复上网。 |