Как заставить работать Basic Authentication вместе

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 49
Зарегистрирован: 13 июн 2005, 10:06
Откуда: Новосибирск

Сообщение AlexLAV » 19 авг 2006, 08:21

Есть домен (локальный)

Есть юзеры (FWC, PROXY)

Есть для них группа dom.users W - она используеться в правиле которое пускает их в инет

Допустим на XP (станция в local) залогинился юзер не из этой группы - при попытке в ыйти в инет через IE его иса обламает

НУЖНО сделать так, чтобы иза запросила проль-логин

в Internal Propirties-Web Proxy в методах аутентификации ставлю два крыжика - Integraded и Basic

Окошко на локальной машине появиться один раз.

Где рыться - или задача не решаеться (не очень хоц мазилы оперы ставить и от Интеградед аутентификации отказываться тем более)

Зачем все это? Нужно - чтобы отошел человечек - не залочил тачку - а сослуживцы не подошли не покачали инету.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 21 авг 2006, 12:13

Цитата
Зачем все это? Нужно - чтобы отошел человечек - не залочил тачку - а сослуживцы не подошли не покачали инету
[/quote]

В принципе не правльный подход. А если я в этом момент все файлы удалю? Или это не важно?
Написать политику безопасности, требующую блокировки ПК, если человек отлучается. Настроить "схему питания" для перехода в ждущий режим через короткий промежуток времени и защитить выход из ждущего режима паролем (включить галочку). Самый эффективный способ, развернуть PKI и аутентификацию по смарт-картам и USB-ключам - выдернул - ПК залочился.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2