Windows网络守门人UserLock教程:配置向导
UserLock是您的Windows网络守门人,它可以轻松实现有效的Windows和Active Directory网络用户访问控制策略,并严格执行。
安装过程完成后,UserLock服务尚未准备好启动。首先,您需要运行UserLock配置向导以输入所有必需的设置。成功安装后,该向导将自动启动。在此向导中,您将能够:
- 选择要安装的服务器类型(主服务器,备份服务器,独立终端服务器)。
- 指定主服务器(仅用于备份服务器)。
- 选择要保护的网络区域(仅适用于主服务器)。
- 选择用于模拟用户锁定的服务模拟帐户(仅适用于主服务器或备份服务器)。
第一步,您可以选择UserLock服务器的角色:
- 管理应用程序的主服务器。
- 如果主服务器有问题,则备份服务器旨在维护会话活动审核和用户访问控制策略。
- 独立终端服务器,以工作组模式保护终端服务器。
网络专区
在此处,指定UserLock主服务器将负责的网络区域。
- 该区域中的所有计算机将在UserLock控制台的代理部署引擎视图(Agent distribution view-代理分发视图)中列出。
- 该向导允许您通过浏览所有具有信任关系的可见Active Directory域树及其组织单位来选择此受保护区域。 请注意,仅显示包含计算机帐户的组织单位。
- 选择All(全部),所需的域或组织单位,然后单击Next(下一步)。
- 稍后可以通过从Windows菜单(Start/UserLock/Tools-开始/用户锁定/工具)重新启动Configuration wizard(配置向导)来修改此网络区域。
UserLock服务被设计为以NETWORK SERVICE(网络服务)帐户登录,以便将其在网络上的默认特权限制为最低要求。但是,UserLock服务将必须执行的某些特定任务(例如代理部署或所有远程系统操作)将需要目标计算机上的某些管理特权。
此步骤允许您在此UserLock服务器监视的区域的所有计算机上定义一个具有管理特权的帐户,从而使服务可以在执行这些任务时模拟。
请注意:在定义和配置UserLock Backup服务器角色时,此处指定的帐户还需要UserLock主服务器上的管理特权才能进行同步过程。
完成这些不同的步骤后,将正确配置UserLock服务并将其启动。
如果以后需要更改这些设置之一,则只需从Windows菜单“开始/用户锁/工具”启动此向导,或运行%ProgramFiles(x86)%\ ISDecisions \ UserLock \ ConfigWizard.exe
=========================================
想要了解或购买UserLock正版版权,请
更多精彩内容,欢迎关注下方的微信公众号,获取更多产品咨询