国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

ISA Server 2006高級應用指南(1)
2008-06-13   

引言:

ISA Server 2006是微軟公司在企業網絡邊界安全上的代表產品,ISA Server系列產品實現了集高級應用層防火墻、虛擬專用網絡(VPN,Virtual Private Network)和網絡緩存于一體的解決方案,能夠提高網絡安全和網絡性能從而最大化企業的IT投資收益。ISA Server 2006通過增強的對HTTP協議和FTP協議以及遠程過程調用(RPC,Remote Process Call)連接的過濾與控制實現對應用層的過濾;它提供了擴展的協議支持、增強的用戶認證、增強的對用戶和用戶組的支持、增強的FTP支持、增強的網絡發布等功能,從而提高了企業的安全性。

應用層過濾、高級防火墻以及企業級的VPN是ISA Server系列產品最為關鍵的應用。本文將從實際應用出發,針對ISA Server 2006在應用層過濾上的具體應用,闡述ISA Server 2006口令變更功能配置優化、ISA Server 2006內部客戶端Web訪問應用優化以及Outlook Web Access應用優化三個關鍵應用優化。本文假設讀者已經完成了ISA Server 2006的部署工作,并熟悉ISA Server 2006的主要應用和操作,本文不涉及ISA Server的安裝和管理,僅提供ISA Server 2006在應用層過濾上最優的應用方法。

一、ISA Server 2006口令變更功能配置

ISA Server 2006提供了允許用戶通過基于表單的認證授權連接到Outlook Web訪問來修改他們的口令,ISA Server管理員可以提醒用戶其口令將會在一個指定的日期內過期、并允許用戶創建新的口令,用戶同樣可以修改已經過期的口令。

1、口令變更功能基本配置

口令修改的功能在客戶端輸入基于表單的認證授權的授信時被啟用,ISA Server將通過使用Windows授權認證(基于Active Directory)或者LDAP(Lightweight Directory Access Protocol,基于Active Directory)授權認證,在進行配置之前,注意以下的點:

1)、必須使用一個LDAPS鏈接到LDAP服務器或者域控制器。為使用一個安全的LDAP鏈接,一個服務器證書必須安裝在LDAP服務器上或者域控制器上,證書名稱必須與用戶將要應用于授權認證服務器上的FQDN(Fully Qualified Domain Name)相匹配;

2)、ISA Server計算機必須有一個CA的根證書,該根證書被置于服務器證書的本地計算機信任證書授權存儲目錄中;

3)、在使用LDAP授權認證的時候,用戶必須創建一個LDAP服務器裝置,該服務器將會被用以授權用戶,為使授權認證的功能很好地發揮功能,為該LDAP服務器進行以下配置:

a、啟用采用安全連接的連接到LDAP服務器的連接;

b、為LDAP服務器指定一個FQDN名稱。確保FQDN與安裝在LDAP服務器上的或者域控制器上的證書的名稱一致,指定至少一個日志表達式用以分派LDAP服務器到一個特定的用戶組;

c、禁止使用全局日志(GC,Global Catalog);

d、指定一個用以識別用戶帳號和帳號細節的域,域中的帳號將會被用以綁定到LDAP服務器以及查詢登錄用戶的授信;

e、必須要有一個帳號才能夠綁定到授權認證服務器,以及確認用戶名和口令狀態。在域授權認證情況下,該帳號必須為一個具有修改Active Directory權限的域帳號。

在創建的用以發布Outlook Web訪問的Web監聽器的屬性欄,配置用戶修改口令的選項,同時配置一個口令過期時間。在正確配置Web發布規則以后,用戶在使用基于表單的授權認證進行登錄的時候,如果口令過期時間臨近,則會收到相應的警告。

以上屬于ISA Server 2006在口令管理上的基礎應用,為避免可能出現的問題,以下是一些優化的配置方法。

2、優化口令變更配置

1)口令變更前確保必要的證書已安裝

在進行口令變更的操作時,如果必要的證書未被安裝,則會出現口令變更功能性失敗的問題。不管是否使用LDAP授權認證或者Windows Active Directory授權認證,必須要有一個基于TPC端口636的到授權認證服務器的LDAPS連接。

在進行口令變更配置之前,對于Windows授權認證,首先獲取一個域控制器上的證書;對于LDAP授權認證,首先獲取一個LDAP服務器上的證書。確保證書的通用名稱與授權認證服務器上的名稱一致。

2)禁用證書的客戶端授權認證

如果用以Web發布的服務器證書采用默認的目的配置“服務器授權認證”和“客戶端授權認證”,那么在客戶端進行登錄的時候則會出現緩慢的情況。其原因是在Windows Server 2003檢測到“客戶端授權認證”的默認目的設置時,操作系統將嘗試通過共有的授權認證的方式來連接域控制器執行TLS的功能。

共有的授權認證處理需要ISA Server能夠訪問啟用“客戶端授權認證”的服務器證書中的私鑰,但是ISA Server并不(而且應該不)具備這樣的訪問權限。為優化服務器證書應用,提高客戶端登錄速度,ISA Server管理員應當禁用服務器證書中的默認“客戶端授權認證”。以下是具體的操作過程:

a、打開Certificates Microsoft Management Console(mmc)面板,首先添加證書管理器(CM,Certificate Manager)到mmc中:
① 點“開始”,然后點“運行”;
② 輸入“mmc”,然后點“Enter”;
③ 選中“文件”菜單,然后選擇“添加/刪除插件”;
④ 在“添加/刪除插件”面板中,點“添加”按鈕;
⑤ 雙擊“證書”插件,選中“計算機帳號”,然后點“結束”
⑥ 選中“本地計算機”,然后點“結束”;
⑦ 關閉對話框。

b、在證書mmc中,點擊以展開“證書”節點,然后展開“專有”節點;

c、右鍵點擊相關的證書,選擇“屬性”;

d、在“細節”一欄中,點“編輯屬性”;

e、選中“僅啟用以下目的地”,然后清理掉“客戶端授權認證”目的地。

注意:在成功完成新口令的配置以后,Active Directory允許新口令和舊口令同時使用一個小時的時間,在這段時間內,使用這兩個口令中的任意一個都可以成功登錄。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:ISA Server 2006內部客戶端Web訪問應用指南
 第 3 頁:ISA Server 2006 Outlook Web Access應用指南

熱詞搜索:

上一篇:Forefront Server Security常見應用疑難問題解決(1)
下一篇:Forefront安全解決方案:移動設備安全領域應用安全需求

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲五码中文字幕| 国产高清不卡二三区| 26uuu亚洲综合色欧美 | 一本大道久久精品懂色aⅴ| 精品视频1区2区| 国产区在线观看成人精品| 一区二区三区四区不卡在线 | 国产精品亚洲综合一区在线观看| 不卡的av电影| 亚洲精品一线二线三线| 亚洲成在人线在线播放| 色婷婷av一区| 免费看日韩精品| 欧美日韩精品免费观看视频| 亚洲日本va午夜在线电影| 久久精品99久久久| 日韩欧美一级精品久久| 自拍偷拍欧美精品| 在线免费观看日本一区| 亚洲欧美综合网| 91影视在线播放| 亚洲国产精华液网站w| 国产成人免费av在线| 一区二区三区免费在线观看| 欧美精品一区二区久久久| 日本韩国欧美一区| 亚洲gay无套男同| 日本一区二区三区dvd视频在线| 97久久超碰国产精品| 国产精品福利影院| 91小宝寻花一区二区三区| 免费成人小视频| 亚洲最大成人网4388xx| 中文一区一区三区高中清不卡| 91麻豆精品国产91久久久资源速度 | 91精彩视频在线观看| 久久成人免费电影| 亚洲高清不卡在线观看| ...xxx性欧美| 国产精品伦一区二区三级视频| 粉嫩欧美一区二区三区高清影视| 国产午夜亚洲精品不卡| 99视频国产精品| 亚洲影院免费观看| 91精品国产欧美一区二区18| 国产在线播放一区| 国产视频一区二区在线观看| 日韩一级黄色片| jlzzjlzz国产精品久久| 国产成人综合亚洲91猫咪| 久久精品久久99精品久久| 视频一区二区国产| 国产人伦精品一区二区| 久久先锋影音av鲁色资源网| 91精品国产综合久久精品| 在线精品视频一区二区| 91精品福利在线| 欧美日韩一区二区在线观看| 欧美人妇做爰xxxⅹ性高电影| 欧美美女bb生活片| av一区二区不卡| av成人免费在线| 91香蕉视频污在线| 欧美婷婷六月丁香综合色| 国产精品自拍av| 高清久久久久久| 色哟哟一区二区三区| 欧美日韩一区二区三区在线| 欧美性videosxxxxx| 欧美日韩第一区日日骚| 欧美一区二区视频网站| 精品国产乱码久久久久久图片| 久久综合久久鬼色| 国产精品欧美综合在线| 亚洲国产精品久久一线不卡| 麻豆91小视频| 日韩精彩视频在线观看| 精品亚洲porn| 免费成人你懂的| 国产尤物一区二区在线| 97精品超碰一区二区三区| 欧美疯狂性受xxxxx喷水图片| 精品卡一卡二卡三卡四在线| 欧美精品aⅴ在线视频| 欧美成人a在线| 最新国产精品久久精品| 欧美bbbbb| 91免费观看在线| 精品国产免费久久| 亚洲国产精品久久人人爱蜜臀 | 午夜精品福利一区二区三区av| 亚洲人123区| 中文字幕一区日韩精品欧美| 午夜激情一区二区三区| 国产·精品毛片| 欧美一区国产二区| 亚洲免费观看高清完整版在线观看熊| 日韩精品一区第一页| 99久久亚洲一区二区三区青草 | 欧美在线综合视频| 久久久久一区二区三区四区| 精品久久久久久久久久久久久久久| 国产精品你懂的在线| 老司机精品视频在线| 欧洲日韩一区二区三区| 久久精品日韩一区二区三区| 丝袜亚洲精品中文字幕一区| av在线不卡免费看| 国产精品盗摄一区二区三区| 激情六月婷婷综合| 国产精品香蕉一区二区三区| 欧美日韩久久一区| 一区二区三区波多野结衣在线观看| 国产黄色成人av| 精品99一区二区三区| 青椒成人免费视频| 欧美一区二区三区影视| 亚洲福利视频导航| 在线免费不卡视频| 亚洲成人tv网| 欧美人牲a欧美精品| 午夜精品一区在线观看| 91福利社在线观看| 亚洲影院久久精品| 欧美人动与zoxxxx乱| 日韩国产欧美一区二区三区| 国产综合一区二区| 欧美大白屁股肥臀xxxxxx| 日韩国产欧美在线视频| 日韩情涩欧美日韩视频| 美国十次综合导航| 精品福利一区二区三区| 国产精品一二三四区| 国产精品久久久一本精品| av中文一区二区三区| 一区二区三区日韩欧美| 91成人免费在线视频| 亚洲一区在线电影| 欧美精品一卡二卡| 久久国产日韩欧美精品| 欧美经典三级视频一区二区三区| 国产 欧美在线| 一区二区欧美国产| 欧美精品日韩一区| 激情图片小说一区| 国产精品久久毛片| 欧美亚洲高清一区| 男女性色大片免费观看一区二区| 精品成人在线观看| av在线不卡免费看| 日韩中文字幕1| 久久嫩草精品久久久精品| 99国产欧美另类久久久精品| 亚洲va天堂va国产va久| 亚洲精品一区二区三区在线观看| 丁香另类激情小说| 久久精品日韩一区二区三区| 成a人片亚洲日本久久| 午夜av区久久| 中文在线资源观看网站视频免费不卡| 在线免费观看一区| 国产大陆精品国产| 免费在线观看一区| 亚洲美女屁股眼交| 精品国产区一区| 欧美日韩精品系列| 成人爱爱电影网址| 麻豆精品一区二区三区| 成人欧美一区二区三区小说| 91精品欧美综合在线观看最新| 国产成人精品免费网站| 天堂蜜桃91精品| 亚洲最新在线观看| 国产精品久久久久久久久免费相片| 欧美精品日日鲁夜夜添| 91浏览器打开| 国产福利精品一区| 麻豆久久久久久久| 日韩高清欧美激情| 亚洲日本丝袜连裤袜办公室| 久久久久99精品国产片| 日韩片之四级片| 欧美一级欧美三级| 欧美老女人在线| 91在线观看污| 国产99久久久国产精品免费看| 天天av天天翘天天综合网| 国产精品二三区| 国产欧美1区2区3区| 欧美成人video| 欧美成人三级在线| 日韩欧美一卡二卡| 日韩免费在线观看| 欧美一区二区三区电影| 欧美性高清videossexo| 在线精品国精品国产尤物884a| 99久久婷婷国产精品综合| 99精品久久只有精品| 韩国精品在线观看| 国产真实乱子伦精品视频|