深信服社区»版块 安全类 行为管理AC 域账户登录的电脑如何跳过行为管理验证 ...

域账户登录的电脑如何跳过行为管理验证

查看数: 3439 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-2 17:25

正文摘要:

电脑是加域的,并且是域账户登录,行为管理也关联了域控,如何做到域账户登录的电脑直接可以直接上网,而非域账户登录的会弹出行为管理的认证界面。 ...

回复

哥丶珍藏版 发表于 2018-11-2 22:30
配置LDAP认证服务器
配置好单点登录
配置认证策略
zhb 发表于 2018-11-2 17:37
yzy 发表于 2018-11-2 17:34
首先配置LDAP认证服务器,然后配置好单点登录
在认证策略中勾选认证失败后选择的认证方式,这样无法单点登录的用户就会跳转到认证界面
小huihui 发表于 2018-11-2 17:33
AC结合域做单点登录可以实现,可以参考下面文档
https://bbs.sangfor.com.cn/plugi ... abase&tid=10361
新手669092 发表于 2018-11-2 17:30
1、登录路由的web管理界面,一般登录地址为192.168.1.1,登录名默认为admin,密码自定(在路由器的底部可能会有标明登录地址、登录名、密码等信息)



2、刚进入后可能会弹出向导设置对话框,跳过向导



3、进入基本界面后,选择“高级设置”->"上网控制"->"行为控制"



4、打开行为管理->选择过滤的规则->添加所要限制用户电脑或移动设备的MAC地址



5、点击添加后,输入上网行为控制的名称,再点击受控主机的配置,



6、访问目标的配置中,我们可以让所要限制的用户不能访问全部的网址,也可以让其访问指定的页面,并且在日程计划中可以规定他们在什么时间可以访问外网或访问哪些网站等设置





注:其它的路由设置基本上也是差不多,只是要找到相应的过滤规则即可.