翻譯|使用教程|編輯:況魚杰|2020-01-07 09:47:00.173|閱讀 440 次
概述:大多數公司會通過在Web瀏覽器中使用Outlook Web Access(OWA)或在ActiveSync郵件客戶端中使用其電話來實現(xiàn)的。這兩種方法都睡基于Microsoft Web服務器IIS(Internet信息服務),因此企業(yè)可以使用隨UserLock 6.0一起引入的IIS代理來保護這些IIS會話并幫助控制對辦公室外部公司電子郵件的訪問。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
相關鏈接:
UserLock是您的Windows網絡守門人,它可以輕松實現(xiàn)有效的Windows和Active Directory網絡用戶訪問控制策略,并嚴格執(zhí)行。
由于這兩種訪問Exchange郵箱的常用方法都基于Microsoft Web服務器IIS(Internet信息服務),因此企業(yè)可以使用隨UserLock 6.0一起引入的IIS代理來保護這些IIS會話并幫助控制對辦公室外部公司電子郵件的訪問。
本文是在對UserLock有基本的了解的基礎上。
確保在辦公室外訪問公司電子郵件
本示例將在小型Active Directory環(huán)境中進行演示。服務器VES1是域控制器,并且還安裝了UserLock服務器。服務器VES2已安裝了具有客戶端訪問服務器(CAS)角色的Exchange 2016。
指定要監(jiān)視的IIS應用程序池
如果檢查這些Exchange Web應用程序在IIS中的配置方式,會發(fā)現(xiàn)它們在不同的IIS應用程序池中運行。
UserLock IIS代理可以利用這些不同的應用程序池來過濾掉不感興趣且不想管理的會話。為此,應該創(chuàng)建以下注冊表值(REG_MULTI_SZ類型)并添加感興趣的所有相關應用程序池。
本示例中,應用程序池將會都添加。
完成此操作后,需要在所有應用程序池中重新加載ISAPI篩選器。立即重新啟動IIS或等待直到所有應用程序池被回收。通過使用Outlook Web Access訪問郵箱生成一些活動之后,現(xiàn)在可以看到僅顯示Outlook Web Access和ActiveSync會話。
接下來,我們將設置并執(zhí)行一些會話訪問規(guī)則。
顯示拒絕消息,說明已超過并發(fā)登錄的最大數量,并提及用戶已登錄的位置。
此訪問會話控制有助于防止未經授權訪問辦公室外的公司電子郵件。而且,部署代理后,所選應用程序池的所有IIS會話都將記錄在UserLock數據庫中,并在UserLock控制臺的用戶會話視圖中實時顯示。
通過幫助確保所有會話類型(包括IIS,如此處所示)的訪問安全,UserLock提供了獨特而全面的訪問控制矩陣,使安全性遠遠超出了本機Microsoft Windows功能。
=========================================
想要了解或購買UserLock正版版權,請
更多精彩內容,歡迎關注下方的微信公眾號,獲取更多產品咨詢
本站文章除注明轉載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自: