国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

ISA Server 2006高級應用指南(1)
2008-06-13   

引言:

ISA Server 2006是微軟公司在企業網絡邊界安全上的代表產品,ISA Server系列產品實現了集高級應用層防火墻、虛擬專用網絡(VPN,Virtual Private Network)和網絡緩存于一體的解決方案,能夠提高網絡安全和網絡性能從而最大化企業的IT投資收益。ISA Server 2006通過增強的對HTTP協議和FTP協議以及遠程過程調用(RPC,Remote Process Call)連接的過濾與控制實現對應用層的過濾;它提供了擴展的協議支持、增強的用戶認證、增強的對用戶和用戶組的支持、增強的FTP支持、增強的網絡發布等功能,從而提高了企業的安全性。

應用層過濾、高級防火墻以及企業級的VPN是ISA Server系列產品最為關鍵的應用。本文將從實際應用出發,針對ISA Server 2006在應用層過濾上的具體應用,闡述ISA Server 2006口令變更功能配置優化、ISA Server 2006內部客戶端Web訪問應用優化以及Outlook Web Access應用優化三個關鍵應用優化。本文假設讀者已經完成了ISA Server 2006的部署工作,并熟悉ISA Server 2006的主要應用和操作,本文不涉及ISA Server的安裝和管理,僅提供ISA Server 2006在應用層過濾上最優的應用方法。

一、ISA Server 2006口令變更功能配置

ISA Server 2006提供了允許用戶通過基于表單的認證授權連接到Outlook Web訪問來修改他們的口令,ISA Server管理員可以提醒用戶其口令將會在一個指定的日期內過期、并允許用戶創建新的口令,用戶同樣可以修改已經過期的口令。

1、口令變更功能基本配置

口令修改的功能在客戶端輸入基于表單的認證授權的授信時被啟用,ISA Server將通過使用Windows授權認證(基于Active Directory)或者LDAP(Lightweight Directory Access Protocol,基于Active Directory)授權認證,在進行配置之前,注意以下的點:

1)、必須使用一個LDAPS鏈接到LDAP服務器或者域控制器。為使用一個安全的LDAP鏈接,一個服務器證書必須安裝在LDAP服務器上或者域控制器上,證書名稱必須與用戶將要應用于授權認證服務器上的FQDN(Fully Qualified Domain Name)相匹配;

2)、ISA Server計算機必須有一個CA的根證書,該根證書被置于服務器證書的本地計算機信任證書授權存儲目錄中;

3)、在使用LDAP授權認證的時候,用戶必須創建一個LDAP服務器裝置,該服務器將會被用以授權用戶,為使授權認證的功能很好地發揮功能,為該LDAP服務器進行以下配置:

a、啟用采用安全連接的連接到LDAP服務器的連接;

b、為LDAP服務器指定一個FQDN名稱。確保FQDN與安裝在LDAP服務器上的或者域控制器上的證書的名稱一致,指定至少一個日志表達式用以分派LDAP服務器到一個特定的用戶組;

c、禁止使用全局日志(GC,Global Catalog);

d、指定一個用以識別用戶帳號和帳號細節的域,域中的帳號將會被用以綁定到LDAP服務器以及查詢登錄用戶的授信;

e、必須要有一個帳號才能夠綁定到授權認證服務器,以及確認用戶名和口令狀態。在域授權認證情況下,該帳號必須為一個具有修改Active Directory權限的域帳號。

在創建的用以發布Outlook Web訪問的Web監聽器的屬性欄,配置用戶修改口令的選項,同時配置一個口令過期時間。在正確配置Web發布規則以后,用戶在使用基于表單的授權認證進行登錄的時候,如果口令過期時間臨近,則會收到相應的警告。

以上屬于ISA Server 2006在口令管理上的基礎應用,為避免可能出現的問題,以下是一些優化的配置方法。

2、優化口令變更配置

1)口令變更前確保必要的證書已安裝

在進行口令變更的操作時,如果必要的證書未被安裝,則會出現口令變更功能性失敗的問題。不管是否使用LDAP授權認證或者Windows Active Directory授權認證,必須要有一個基于TPC端口636的到授權認證服務器的LDAPS連接。

在進行口令變更配置之前,對于Windows授權認證,首先獲取一個域控制器上的證書;對于LDAP授權認證,首先獲取一個LDAP服務器上的證書。確保證書的通用名稱與授權認證服務器上的名稱一致。

2)禁用證書的客戶端授權認證

如果用以Web發布的服務器證書采用默認的目的配置“服務器授權認證”和“客戶端授權認證”,那么在客戶端進行登錄的時候則會出現緩慢的情況。其原因是在Windows Server 2003檢測到“客戶端授權認證”的默認目的設置時,操作系統將嘗試通過共有的授權認證的方式來連接域控制器執行TLS的功能。

共有的授權認證處理需要ISA Server能夠訪問啟用“客戶端授權認證”的服務器證書中的私鑰,但是ISA Server并不(而且應該不)具備這樣的訪問權限。為優化服務器證書應用,提高客戶端登錄速度,ISA Server管理員應當禁用服務器證書中的默認“客戶端授權認證”。以下是具體的操作過程:

a、打開Certificates Microsoft Management Console(mmc)面板,首先添加證書管理器(CM,Certificate Manager)到mmc中:
① 點“開始”,然后點“運行”;
② 輸入“mmc”,然后點“Enter”;
③ 選中“文件”菜單,然后選擇“添加/刪除插件”;
④ 在“添加/刪除插件”面板中,點“添加”按鈕;
⑤ 雙擊“證書”插件,選中“計算機帳號”,然后點“結束”
⑥ 選中“本地計算機”,然后點“結束”;
⑦ 關閉對話框。

b、在證書mmc中,點擊以展開“證書”節點,然后展開“專有”節點;

c、右鍵點擊相關的證書,選擇“屬性”;

d、在“細節”一欄中,點“編輯屬性”;

e、選中“僅啟用以下目的地”,然后清理掉“客戶端授權認證”目的地。

注意:在成功完成新口令的配置以后,Active Directory允許新口令和舊口令同時使用一個小時的時間,在這段時間內,使用這兩個口令中的任意一個都可以成功登錄。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:ISA Server 2006內部客戶端Web訪問應用指南
 第 3 頁:ISA Server 2006 Outlook Web Access應用指南

熱詞搜索:

上一篇:Forefront Server Security常見應用疑難問題解決(1)
下一篇:Forefront安全解決方案:移動設備安全領域應用安全需求

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美电影一二三| 成人av免费网站| 亚洲精品自拍动漫在线| 精品国精品国产| 成+人+亚洲+综合天堂| 日日摸夜夜添夜夜添国产精品 | 欧美酷刑日本凌虐凌虐| 国产激情视频一区二区三区欧美 | 青青草国产成人av片免费| 日韩久久一区二区| 国产精品久久久久影院亚瑟| 欧美成人一区二区三区片免费| 欧美亚洲自拍偷拍| 色婷婷久久综合| 91在线视频观看| 91丝袜美女网| 色综合久久综合网97色综合| av福利精品导航| 成人免费高清视频| 成人午夜又粗又硬又大| 色欧美乱欧美15图片| 91丨九色丨黑人外教| av一区二区不卡| 99精品欧美一区| 91亚洲资源网| 欧美绝品在线观看成人午夜影视| 欧美在线999| 欧美一区二区免费视频| 91精品国产麻豆| 国产欧美日本一区视频| 中文字幕第一区综合| 1024成人网| 免费的国产精品| 成人午夜视频免费看| 在线国产亚洲欧美| 精品国产自在久精品国产| 亚洲国产精品国自产拍av| 亚洲午夜久久久| 国产精品一区久久久久| 日本久久一区二区| 欧美电影免费观看高清完整版在线| 亚洲国产精品国自产拍av| 肉丝袜脚交视频一区二区| 国产乱人伦精品一区二区在线观看| 99精品国产99久久久久久白柏| 337p亚洲精品色噜噜狠狠| 欧美高清在线精品一区| 午夜成人免费电影| 不卡的av电影在线观看| 日韩精品一区二区三区老鸭窝| 亚洲丝袜美腿综合| 激情欧美一区二区三区在线观看| 色综合久久综合中文综合网| 久久精子c满五个校花| 亚洲午夜视频在线| 91久久精品网| 1区2区3区欧美| 国产高清精品网站| 欧美mv和日韩mv的网站| 午夜精品久久久久久不卡8050| 欧美精品一卡两卡| 中文字幕亚洲一区二区va在线| 久久国产成人午夜av影院| 欧美日韩亚洲综合一区二区三区| 国产精品福利一区| 成人精品国产一区二区4080| 日韩欧美成人午夜| 久久精品国产77777蜜臀| 日韩午夜电影在线观看| 日韩精品一二三区| 日韩欧美在线影院| 精品在线观看免费| 久久久久久久精| 不卡av在线免费观看| 亚洲乱码国产乱码精品精可以看| 成人性生交大合| 亚洲欧美偷拍三级| 欧美午夜免费电影| 美女一区二区在线观看| 久久久综合网站| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 老汉av免费一区二区三区| 91精品国产一区二区| 精品一区二区免费| 国产精品国产精品国产专区不蜜| 91网上在线视频| 久久精品99久久久| 最新成人av在线| 欧美精品一卡两卡| 99精品视频在线免费观看| 亚洲免费在线看| www欧美成人18+| 欧美性色aⅴ视频一区日韩精品| 七七婷婷婷婷精品国产| 欧美国产一区视频在线观看| 欧美写真视频网站| 国产精品影视在线| 午夜精品久久久久久久蜜桃app| 欧美成人video| 国产亚洲一区二区三区在线观看 | 亚洲图片激情小说| 欧美丰满美乳xxx高潮www| 国产美女精品一区二区三区| 艳妇臀荡乳欲伦亚洲一区| 欧美一二三区在线| 91蜜桃在线免费视频| 韩国女主播一区二区三区| 悠悠色在线精品| 国产精品萝li| 欧美一级日韩免费不卡| 欧洲av在线精品| 99精品一区二区| 国产经典欧美精品| 国产美女精品在线| 久久国产人妖系列| 五月综合激情婷婷六月色窝| 亚洲欧美日韩国产成人精品影院| 国产日韩欧美电影| 久久蜜桃av一区精品变态类天堂| 日韩欧美的一区| 精品欧美一区二区在线观看| 欧美精品xxxxbbbb| 欧美性极品少妇| 欧美日韩综合在线| 在线免费亚洲电影| 欧美日韩一区成人| 欧美日本韩国一区二区三区视频| 91黄色免费网站| 欧美精品少妇一区二区三区 | 欧美视频日韩视频在线观看| 在线一区二区三区四区五区| 91久久免费观看| 欧美精品亚洲二区| 日韩欧美第一区| 国产精品久久久一本精品 | 99久久精品国产网站| 91理论电影在线观看| 91福利在线导航| 在线观看91av| 亚洲va韩国va欧美va精品| 日韩电影在线观看网站| 精品一区中文字幕| 成人黄页毛片网站| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲精品国产高清久久伦理二区| 日韩亚洲电影在线| 欧美成人乱码一区二区三区| 91行情网站电视在线观看高清版| 成人av综合一区| 成人一区二区视频| k8久久久一区二区三区| av电影天堂一区二区在线| 成人性生交大片免费看中文 | 久久成人18免费观看| 中文字幕av一区 二区| 欧美三级欧美一级| 精品亚洲成a人| 欧美激情中文不卡| 青青草国产精品97视觉盛宴| 日本成人中文字幕| 国产精品原创巨作av| 国产精品一区三区| 99v久久综合狠狠综合久久| 精品国产免费一区二区三区四区| www国产精品av| 偷偷要91色婷婷| 风间由美一区二区三区在线观看 | 欧美一区二区三区在线观看| 日韩美女主播在线视频一区二区三区 | 日韩一级黄色大片| 国产亚洲一区二区三区四区| 蜜臂av日日欢夜夜爽一区| 欧美在线啊v一区| 尤物av一区二区| 色综合天天天天做夜夜夜夜做| 国产日韩欧美a| 豆国产96在线|亚洲| 国产精品麻豆一区二区| 国产一区二区精品在线观看| 久久九九99视频| av在线不卡免费看| 亚洲六月丁香色婷婷综合久久| 国产精品一级片| 亚洲女与黑人做爰| 8x福利精品第一导航| 国产做a爰片久久毛片| 中文字幕中文在线不卡住| 99精品在线观看视频| 亚洲黄色录像片| 欧美日韩视频专区在线播放| 天堂av在线一区| 欧美激情综合五月色丁香小说| 国产精品一区二区男女羞羞无遮挡 | 国产清纯在线一区二区www| 色婷婷综合在线| 成人aaaa免费全部观看| 久久国产剧场电影| 日本中文在线一区| 偷拍亚洲欧洲综合| 一区二区三区精品|