Windows网络守门人UserLock教程:代理部署
UserLock是您的Windows网络守门人,它可以轻松实现有效的Windows和Active Directory网络用户访问控制策略,并严格执行。
UserLock要求将一个名为Desktop的代理安装在必须审核和保护对它的访问的计算机上。
检查要求
在所选计算机上手动部署代理
自动部署代理
与本地帐户的会话
检查要求
从XP到Windows 10的所有Windows操作系统。
必须在UserLock服务器和受UserLock保护的计算机之间双向授权ICMP(ping)协议。
必须在UserLock服务器和受UserLock保护的计算机之间双向授权Microsoft文件和打印机共享协议(SMB TCP 445)。
必须在受UserLock保护的计算机上启用并启动“远程注册表”服务。
在所选计算机上手动部署代理
在菜单树中选择代理分发以打开代理部署视图。
该视图将显示UserLock必须监视的网络区域中检测到的所有计算机。按住Ctrl键并单击相应的行,以选择所需的计算机。然后在右侧显示的快速访问面板中单击安装。
如果显示的计算机列表过长,则可以使用不同的布局选项来安排视图。您可以通过选择可用的预定义过滤器之一或通过每个列标题中的不同过滤器来从“快速访问”面板中更改数据布局。
在中心窗口中将打开一个新选项卡,以显示部署过程的状态和结果。
例如,如果出现问题(例如缺少要求),则将为所涉及的机器显示一条消息,其中包含有关如何解决问题的指示。
关闭此选项卡可返回上一视图,然后在快速访问面板中单击刷新。
现在,台式机代理已安装在所选计算机上。从现在开始,将审核所选工作站上的所有访问连接并将其保存在UserLock数据库中。
UserLock根据必须监视的会话类型提供几种代理类型。同一台计算机(工作站或服务器)可以承载多种类型的代理(台式机,NPS,RRAS,IIS)。
自动部署代理
自动部署模式可用于在UserLock监视的网络区域中检测到的每个工作站上安装Desktop和Mac代理。默认情况下,服务器不参与此部署过程。
在菜单树中选择代理分发以打开代理部署视图。
在视图标题中,单击自动模式按钮。
弹出消息将要求您确认自动模式启动。点击是。
请注意,默认情况下不包括服务器。如果您当前正在学习该软件,建议您不要使用此软件。
自动模式已启动,点击确定。
稍后,单击快速访问面板中的刷新以遵循安装进度。此过程按顺序执行,以免消耗资源和带宽,因此在网络上所有计算机上部署桌面代理所需的时间将取决于列出的计算机数量及其可用性(可到达或不可到达)。
请注意,自动模式按钮已更改为开,再次单击将其关闭。
安装后,将审核工作站上的所有访问连接并将其保存在UserLock数据库中。
UserLock根据必须监视的会话类型提供几种代理类型。同一台计算机(工作站或服务器)可以承载多种类型的代理(台式机,NPS,RRAS,IIS)。
笔记
请注意,在Windows 2003 Server和Windows XP操作系统上激活代理需要重新启动才能激活保护。您可以直接从代理分发视图重新启动这些类型的计算机。选择相关的计算机,然后在快速访问面板中单击重新启动。或独立于UserLock安排在非工作时间重新启动。
您也可以通过第三方部署解决方案或使用Microsoft组策略来部署桌面代理。为此,我们提供了桌面代理的MSI软件包。
想要了解或购买UserLock正版版权,请
更多精彩内容,欢迎关注下方的微信公众号,获取更多产品咨询