几种简单的限制QQ、MSN的方法
限制QQ、MSN其实是有很多方法的,如利用限制名称、利用ISA的HTTP的过滤功能、利用组策略等等下面我们来展示几种简单的限制MSN的方法
环境:beijing是ISA服务器,Denver是域contoso.com的域控制器,firence是域内的客户机并装有MSN
我们先用最简单的限制名称来限制一下
这种方法beijing应该是域的成员,或者域内有Radius服务器以便后来做身份验证
这种方法前提是客户机必须使用防火墙客户端代理上网
首先要让客户机不能利用web代理和SNAT代理,操作是
在beijing上依次点击 开始-程序-Microsoft ISA Server-ISA服务器管理,在配置—网络中右击内部属性,如图勾掉web代理
这样客户机不能使用web代理了,我们再利用SNAT不能进行身份验证的弱点不让用户使用SNAT
在设置的策略中关于允许上网的策略的用户标签下更改成通过身份验证的用户
然后在配置—常规下点击“定义防火墙客户端配置”