翻譯|使用教程|編輯:況魚杰|2020-01-07 09:47:00.173|閱讀 440 次
概述:大多數(shù)公司會通過在Web瀏覽器中使用Outlook Web Access(OWA)或在ActiveSync郵件客戶端中使用其電話來實現(xiàn)的。這兩種方法都睡基于Microsoft Web服務(wù)器IIS(Internet信息服務(wù)),因此企業(yè)可以使用隨UserLock 6.0一起引入的IIS代理來保護這些IIS會話并幫助控制對辦公室外部公司電子郵件的訪問。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
相關(guān)鏈接:
UserLock是您的Windows網(wǎng)絡(luò)守門人,它可以輕松實現(xiàn)有效的Windows和Active Directory網(wǎng)絡(luò)用戶訪問控制策略,并嚴格執(zhí)行。
由于這兩種訪問Exchange郵箱的常用方法都基于Microsoft Web服務(wù)器IIS(Internet信息服務(wù)),因此企業(yè)可以使用隨UserLock 6.0一起引入的IIS代理來保護這些IIS會話并幫助控制對辦公室外部公司電子郵件的訪問。
本文是在對UserLock有基本的了解的基礎(chǔ)上。
確保在辦公室外訪問公司電子郵件
本示例將在小型Active Directory環(huán)境中進行演示。服務(wù)器VES1是域控制器,并且還安裝了UserLock服務(wù)器。服務(wù)器VES2已安裝了具有客戶端訪問服務(wù)器(CAS)角色的Exchange 2016。
指定要監(jiān)視的IIS應(yīng)用程序池
如果檢查這些Exchange Web應(yīng)用程序在IIS中的配置方式,會發(fā)現(xiàn)它們在不同的IIS應(yīng)用程序池中運行。
UserLock IIS代理可以利用這些不同的應(yīng)用程序池來過濾掉不感興趣且不想管理的會話。為此,應(yīng)該創(chuàng)建以下注冊表值(REG_MULTI_SZ類型)并添加感興趣的所有相關(guān)應(yīng)用程序池。
本示例中,應(yīng)用程序池將會都添加。
完成此操作后,需要在所有應(yīng)用程序池中重新加載ISAPI篩選器。立即重新啟動IIS或等待直到所有應(yīng)用程序池被回收。通過使用Outlook Web Access訪問郵箱生成一些活動之后,現(xiàn)在可以看到僅顯示Outlook Web Access和ActiveSync會話。
接下來,我們將設(shè)置并執(zhí)行一些會話訪問規(guī)則。
顯示拒絕消息,說明已超過并發(fā)登錄的最大數(shù)量,并提及用戶已登錄的位置。
此訪問會話控制有助于防止未經(jīng)授權(quán)訪問辦公室外的公司電子郵件。而且,部署代理后,所選應(yīng)用程序池的所有IIS會話都將記錄在UserLock數(shù)據(jù)庫中,并在UserLock控制臺的用戶會話視圖中實時顯示。
通過幫助確保所有會話類型(包括IIS,如此處所示)的訪問安全,UserLock提供了獨特而全面的訪問控制矩陣,使安全性遠遠超出了本機Microsoft Windows功能。
=========================================
想要了解或購買UserLock正版版權(quán),請
更多精彩內(nèi)容,歡迎關(guān)注下方的微信公眾號,獲取更多產(chǎn)品咨詢
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自: