TMG学习(二),Web代理客户端身份验证
TMG有三种客户端:Web代理,防火墙客户端,ScureNAT,其中Web代理和防火墙客户端支持身份验证。
注意点:不管是Web代理客户端还是防火强客户端的身份验证,都是使用用户登录的时候的账户和密码去连接TMG然后进行身份验证,经过TMG的本地数据库(SAM)或者Active Directory 数据库验证成功后,方可以正常访问Internet。
网络拓扑图如下,其中TMG已经加入域,方便进行用户身份验证
实验目标:分别测试域客户端bob,和工作组客户端Peter访问Internet的身份验证。
因为在上一篇博文中我们的win701是域客户端已经可以访问Internet,我们直接修改防火墙策略,调整用户即可。
在TMG上创建本地用户peter
在TMG工具箱中定位到用户,选择“新建”
随便给个用户集名称:Web
添加windows用户和组
添加域用户bob和工作组用户peter
如下图
创建完用户集后,我们直接修改默认的Web访问策略(该策略是走完TMG向导后自动创建的),把所有用户删除后添加web用户集
查看Web代理客户端的身份验证方法
测试客户端身份验证
在win701域客户端上用域管理员administrator登录后,无法访问外网
如下图用域用户bob登录后成功访问新浪
使用工作组peter访问MSN主页访问成功
>更多相关文章
- 08-05Rootkit隐藏进程和端口检测
- 08-05在基于意图的隔离面前 零信任也认怂
- 08-05拼多多一夜被薅200多亿?
- 08-05你已关闭了的浏览器还可能被利用来挖矿, chrome已中招
- 08-05用Ftype命令让病毒白白运行
- 08-05天才黑客:2个学位 会开飞机 工作在NASA 年仅17
- 11-06深度揭秘黑客6种常见攻击方式
- 09-23黑客高手教您如何预防流量僵尸?
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 12-05亚马逊推出新一代基础模型 任意模态生成大模
- 12-05OpenAI拓展欧洲业务 将在苏黎世设立办公室
- 12-05微软质疑美国联邦贸易委员会泄露信息 督促其
- 12-05联交所取消宝宝树上市地位 宝宝树:不会对公
- 12-04企业微信致歉:文档打开异常已完成修复
相关文章
24小时热门资讯
24小时回复排行
热门推荐
最新资讯
操作系统
黑客防御