翻譯|使用教程|編輯:況魚杰|2021-01-18 11:05:24.683|閱讀 110 次
概述:常規 "部分允許您定義關于這個 "受保護賬戶 "的用戶成員可以在網絡上打開的并發會話數量的規則。最大會話數可以定義為每一種類型的會議,UserLock可以監控和控制。規則將被應用在'保護區'的機器上,安裝了所需的UserLock代理。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
相關鏈接:
UserLock是您的Windows網絡守門人,它可以輕松實現有效的Windows和Active Directory網絡用戶訪問控制策略,并嚴格執行。
常規 "部分允許您定義關于這個 "受保護賬戶 "的用戶成員可以在網絡上打開的并發會話數量的規則。最大會話數可以定義為每一種類型的會議,UserLock可以監控和控制。規則將被應用在'保護區'的機器上,安裝了所需的UserLock代理。
受保護賬戶 "由其名稱對應于創建時選擇的活動目錄賬戶來識別,無論是用戶賬戶、組賬戶還是用戶的組織單位。
允許的初始接入點數量
初始接入點:默認為 "未配置"。
UserLock認為作為初始訪問點的任何會話是網絡中的一個新的入口點。如果用戶在他們的工作站上打開一個會話,它將被認為是一個新的初始接入點。從這個會話開始,如果他們打開一個終端會話,這個會話將被認為是一個子會話,而不是一個初始接入點。另一方面,如果同一用戶從另一臺機器上打開另一個會話,它將被視為一個新的初始訪問點,因為這個新的會話不依賴于現有的父會話。
您可以限制初始接入點的數量,以確保一個用戶在網絡中只有一定數量的接入點。例如,將初始訪問點的數量限制為一個,將確保用戶無法從第二個位置打開會話。如果你不限制允許的并發會話數量(見下一節),用戶將能夠打開任意數量的會話,但前提是它們是同一個初始接入點的子會話/嵌套會話。
允許的并發會話數
這里有一個具體的Use case,給你一步步指導如何限制用戶的同時會話。
您可以通過將選項從相應的下拉列表中切換到'限制'并輸入所需的值來定義一個用戶可以同時登錄的最大工作站數量。指定'0'作為該值意味著該受保護賬戶的用戶成員無權打開這種類型的會話。
要想不限制 "受保護賬戶 "的并發工作站會話數量,請將該選項設置為 "無限"。
當該選項被設置為 "未配置 "時,這個 "受保護賬戶 "的用戶成員將沒有任何限制,除非他們也是另一個 "受保護賬戶 "的成員,而該賬戶的限制值被設置為與 "未配置 "不同的值。
您可以通過將選項從其對應的下拉列表中切換到'限制到'并輸入所需的值來定義一個用戶可以同時登錄的終端服務器的最大數量。指定'0'作為值將意味著該受保護賬戶的用戶成員無權打開這種類型的會話。
要不限制 "受保護賬戶 "的并發終端服務器會話數量,請將選項設置為 "無限"。
當該選項被設置為 "未配置 "時,這個 "受保護賬戶 "的用戶成員將沒有任何限制,除非他們也是另一個 "受保護賬戶 "的成員,而該賬戶的限制值被設置為與 "未配置 "不同的值。
“交互式會話”組工作站會話和終端會話。開放的交互式會話總數相當于開放的工作站會話和終端會話之和。此限制可在工作站和終端會話限制之外定義。
您可以通過將選項從相應的下拉列表中切換到 "Limited to "并輸入所需的值來定義用戶可以登錄的最大同時交互式會話總數。指定'0'作為值將意味著該受保護賬戶的用戶成員無權打開工作站或終端會話。
要想不限制 "受保護賬戶 "的最大并發交互會話數,請將選項設置為 "無限"。
當該選項被設置為 "未配置 "時,該 "受保護賬戶 "的用戶成員將沒有任何限制,除非他們同時也是另一個 "受保護賬戶 "的成員,而該賬戶的限制值被設置為不同于 "未配置 "的值。例如: 限制交互式會話最多為3個,意味著這個 "受保護賬戶 "的用戶成員,可以打開一個工作站會話和兩個工作站會話。
您可以通過將選項從相應的下拉列表中切換到'限制到'并輸入所需的值,來定義用戶可以同時登錄的最大Wi-Fi/VPN會話數。指定'0'作為該值將意味著該受保護賬戶的用戶成員無權打開這種類型的會話。
為了不限制 "受保護賬戶 "的并發Wi-Fi/VPN會話數量,請將該選項設置為 "無限"。
當該選項被設置為 "未配置 "時,該 "受保護賬戶 "的用戶成員將沒有任何限制,除非他們也是另一個 "受保護賬戶 "的成員,而該賬戶的限制值被設置為不同于 "未配置"。
您可以通過將選項從其對應的下拉列表中切換到'限制到'并輸入所需的值來定義一個用戶可以同時登錄的最大IIS會話數。指定'0'作為值將意味著該受保護賬戶的用戶成員無權打開這種類型的會話。
要想不限制 "受保護賬戶 "的并發IIS會話數量,請將該選項設置為 "無限"。
當該選項被設置為 "未配置 "時,這個 "受保護賬戶 "的用戶成員將沒有任何限制,除非他們也是另一個 "受保護賬戶 "的成員,而該賬戶的限制值被設置為與 "未配置 "不同的值。
允許的并發會話限制可與初始接入點限制一起使用,以定義一個用戶可以從同一個初始接入點打開多少個和哪些類型的會話。
高級自定義會話限制
點擊 "編輯 "按鈕將打開 "高級自定義會話限制 "向導,允許您定義相同的限制,但混合會話類型。與單個限制的工作模式相同(見前一節 "允許的并發會話數"),這次的不同之處在于,您可以選擇在計算該 "受保護賬戶 "用戶成員的授權開放會話總數時,考慮哪些會話類型。
定義的高級限制數量 "顯示了這個 "受保護賬戶 "已經存在的高級規則的數量。如果有的話,它們將顯示在向導列表中。
高級自定義會話限制可以和初始訪問點的限制一起使用,以定義一個用戶可以從同一個初始訪問點打開多少個和哪些類型的會話。
其他選項
此選項允許用戶從他們試圖打開新的交互式會話(工作站或終端會話)的機器上注銷遠程打開的會話,但由于他們已經達到了定義的限制而被拒絕。他們可以通過選擇目標會話并點擊 "注銷 "來遠程啟動注銷,而不是僅僅為了啟動注銷而返回他們之前的機器。打開的會話數量將減少,他們將能夠打開一個新的會話。
請注意,這種遠程注銷是強制的,這意味著任何未保存的文件將丟失。
啟用后,用戶在網絡上每次只能打開一個活動的交互式會話。任何其他的,將被 UserLock 自動鎖定/斷開連接。打開一個新的會話或解鎖/重新連接一個現有的會話將鎖定每一個其他會話已經打開。
請注意,此功能只支持交互式會話,即工作站和終端會話。
請注意:一個用戶可以是多個永久和/或臨時受保護賬戶(用戶、組或組織單位)的成員。UserLock 根據特定的優先級來決定應用哪些規則。這些優先級在 "優先級管理 "一節中描述。
=========================================
想要了解或購買UserLock正版版權,請
更多精彩內容,歡迎關注下方的微信公眾號,獲取更多產品咨詢
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自: