通过代理服务器控制上网权限

企业为了避免通过代理上网的用户在上班时间浏览与工作无关的网页,需要进行代理上网的权限控制。通过设置Wingate,用IE调用Java Applet 进行权限认证,能很好地实现
该需求。

1.安装Wingate PRO版后,登录Getkeeper,点菜单View中的"Control Panel System Remote Control Service 808 Bindings Specify bindings connections will be accepted on  Available",将已有的两个选项,通过双击的方法加入"绑定"窗口中。

2.选择控制面板中的Services页,双击"WWW Proxy Server 80"(代理浏览网页由该服务完成),在"General"(常规)页中,选中页面最下方的选择按钮,"Use Java client authentication as required by policies "(使用Java Applet 程序进行客户的权限认证)。

3.选择刚打开窗口的Policies(权限)设置页,在页面下面的Default rights(默认权限)选"are ignored",意味着默认的系统权限对本服务项不起作用,用户能否使用本项服务,需重新定义。如果需要控制员工在上班时间不能浏览网页,但可以收发邮件,请选择本选项;"May be used instead"为本服务定义的权限与系统定义的权限进行逻辑"或"的僮鳎粗灰没в涤姓饬礁鋈ㄏ拗唬纯煞梦时痉瘢?Must also be granted"为本服务定义的权限与系统定义的权限进行逻辑"与"的操作,即用户必须同时拥有这两个权限,才可访问本服务。

4.双击该Everyone用户图标,打开窗口,选择窗口下面的单选按钮的"User may be unknown"允许匿名用户使用本权限访问该服务功能; "User may be assumed" 表示允许系统授权的用户使用本权限访问该服务功能; "User must be authentication"表示用户必须经过口令确认后才使用本权限访问该服务功能,如果要定义一个特殊的访问用户,请选择该选项。

选择TIME页,选择 "Sepecify times ..... ",指定用户可以服务的时间(Included Times)与不可以访问的权限(Excluded Times)。

下面就可以访问的时间设置举例说明,不可以访问的权限设置类推。

如果访问时间有规律,请选择Regular Occurrence (通用规则);如果要指定某段日期内访问的时间,选择Single Occurrence(特殊规则)。可以指定所有用户在周一至周日从12:00到13:40进行访问,如果有另外的时间段,可以选择Time页的Add按钮继续增加。

5.特殊授权的用户需在控制面板的用户管理中进行增加,可以选择Clone User(克隆)或New User。

选择后在新窗口中输入用户名(Username)、口令(Password)、确认口令(Confirm)的相关数据,按OK(确认)即可增加一个用户。

再回到"WWW Proxy Service"的Policices页中,按Add按钮,增加新增的特殊权限用户,选择User must be authentication(用户必须经过口令认证)。

6.在控制面板中选择服务,双击"Socks Proxy Server", 选择"Socks Advanced"页,在该页最下"Use Following Polices"(使用下列服务的权限控制),必须指定使用"WWW Proxy Server",在该页确认后,Wingate的基本设置就完成了。

7.在局域网中一个客户端,运行IE5.0,点击菜单中的"工具 Internet 连接 局域网设置",选择使用代理服务器,在地址和端口框中输入Wingate 服务器的IP地址及WWW Proxy Service服务的端口号。

完成IE设置后,在IE地址栏中输入域名,如果时间段不在允许的时间内,IE会自动调用Wingate 的Java Applet 的口令认证界面,如果输入的用户口令正确则可以浏览,同时将Java Applet 最小化,保持口令认证的连接,以便在打开下一个IE窗口时,不必再进行用户确认。

经过上述设置,就可以在公司局域网中实现用Wingate上Internet 的权限控制。另外您也可以设置用户组,实现某个用户组具有特殊的上网权限,有兴趣的读者可以试验一下。

时间: 2024-12-30 08:54:46

通过代理服务器控制上网权限的相关文章

如何交换机控制上网访问时间

伴随着Internet"身影"的随处可见,越来越多的单位都已经架设了自己的局域网网络,不过局域网在给各位员工日常办公.共享上网带来便利同时,也时刻会遭遇网络病毒袭击.IP地址被非法抢用.员工上班期间随意玩游戏等现象;为了确保正常的工作秩序,单位领导要求笔者对单位局域网网络进行严格管理,特别是要对员工的上网时间进行严格控制,禁止他们随意在上班期间上网访问. 组网情况 笔者所在单位的局域网是2005年年底建成的,该局域网通过RG-WALL 100型号的硬件防火墙连接到Internet网络,

tplink WDR6500路由器怎么控制网络权限

  tplink WDR6500上网控制网络权限的设置方法 某小型企业使用TL-WDR6500作为路由器,需要实现经理电脑不受限制,所有员工在上班时间只能访问特定网站和应用,其他时间上网均不限制.根据需求,制定以下配置表: 注意:上数参数仅供参考,在设置规则时,规则描述名称可以自定义. 登录路由器管理界面,点击 上网控制 >> 日程计划 >> 增加单个条目,添加 工作时间,详细设置如下图所示: 按照同样的设置方式,依次添加其它时间段的规则,总规则如下: 1.填写目标网站域名 点击

代理服务器宽带上网完全手册

随着Internet 技术的 快速发展,中国已经加入WTO,国家逐步要求实现政府上网(http://www.aliyun.com/zixun/aggregation/14297.html">电子政务).企业上网(电子商务)和家庭上网.因此微机互联上网也是大势所趋,作为政府.企事业单位组建局域网,构建DNS和EMAIL服务器.WEB服务器.FTP服务器. 数据库服务器以及代理服务器等各种服务器进行"上网工程".本文就以Microsoft Proxy Server 2.0

水星mercury[新界面] 如何管控内网主机的上网权限?

一.应用介绍 在企业或家庭网络中,希望针对某一电脑终端设置网络权限,如控制上网的时间.访问目标网站等.行为管理功能可以针对不同终端设置对应上网权限,实现更具针对性.精细化的上网权限管理. 本文介绍路由器行为管理功能的设置方法.   二.需求分析 为了说明配置方法,以下为举例介绍,请结合您自身的需要进行设置. 举例:某小型企业环境,需要经理电脑不受限制,所有员工在工作时间不能上网,非工作时间上网不受限制.根据需求我们只需做以下配置:   对象 时间段 网络权限 经理 任何时间 可以上网 员工 非工

TL-WR840N路由器怎么控制上网时间

  TL-WR840N路由器控制上网时间的方法 登录路由器管理界面,点击 设备管理,进入管理设置页面,如下图: 1.找到待控制主机 该页面有多个终端,找到待控制的终端(速率占用异常,或者通过MAC地址确定),如下: 2.修改主机名称 点击终端名字,修改为常用名便于管理.然后点击 上网时间设置,如下: 注意:您可以通过IP地址.MAC地址或连接类型确定是否是被控制的主机. 3.添加允许上网的时间段 以本例为准,添加周内和周末两个上网时间段.如下: 添加之后列表如下: 您也可以控制其他终端的上网时间

Win7系统取消IE代理服务器加快上网速度的方法

Win7系统取消IE代理服务器加快上网速度的方法   操作步骤: 1.首先在windows7系统下打开浏览器,然后点击工具菜单中的Internet选项; 2.然后切换到连接选项卡,选择我们的宽带连接,然后点击设置按钮; 3.然后取消勾选设置代理服务器的选项. 以上就是Win7系统取消IE代理服务器加快上网速度的方法,代理服务器是通过请求信息发送到服务器,服务器访问请求信息结果后再返回给用户的一个过程,有需要的用户可以掌握.

SSRS自助报表怎控制用户权限

问题描述 SSRS自助报表怎控制用户权限 用SQL Server Reporting Service 让登录用户自己做报表并可以发布,怎么控制权限,根据登录用户的不同显示的报表是不同 解决方案 参考:http://www.erpgear.com/2011/0409/982.html 解决方案二: 开发教程">

Delphi中MIDAS如何控制前台权限(MIDAS之六)

Delphi中MIDAS如何控制前台权限  (1)原理:     前台程序与应用程序服务器之间是通过DCOM机制的运行来传送数据,DCOM对象的安全机制是以Windows NT的安全模块为构建基础,换句话说,要设置某个用户是否有远程运行DCOM对象的能       力,最基本的条件是这个用户一定要被加入Windows NT的用户组内,如此才有资格连上Windows NT Server,并进而依据DCOM的权限来决定是否能够运行指定的应用程序服务器.  (2)工具:     在系统目录下有一个DC

遵守网络道德控制上网时间

[本报讯](记者秦小艳)签订"网络文明公约"."班级博客"评比.网络道德主题班会--从本月起至9月,这些以网络为主题的活动将在全市各中小学校陆续展开.昨日,市教育局印发<深圳市中小学阳光绿色网络行动的相关方案>(以下简称<通知>),要求各中小学校通过开展多项内容丰富的活动,引导学生养成健康文明的上网习惯. <通知>要求全市中小学生须签订<学生网络文明自律公约>,通过学生自主组织讨论.拟定.签订<学生网络文明自律公