解决方案
 
HOME > 解决方案 > 单位用户上网管理方案(单位领导的首选方案)
 

单位用户上网管理方案(单位领导的首选方案)

    目前的单位基本上都接入了互联网,一方面给大家提供了很大的方便,但另一方面,一些人整天沉溺于网上聊天与网络游戏等,使得工作效率降低。为了对上网用户进行管理,一般单位都选用了代理服务器,认为只开一个HTTP代理就可以防止这些网络行为了。其实不然,目前就针对只提供HTTP代理的情况下有一些协议转换软件,比如:Socks2HTTP,这样通过它用户可以做任何事,从而绕过了代理服务器的管理。另外,代理服务器在客户端的设置比较复杂,同时稳定性受环境影响非常大。
    《亿特上网管理专家》不仅提供了代理服务器的所有控制功能,还提供了强大的带宽分配功能,最重要的是她可以管理ICS、NAT、ISA、Sygate、Winroute等网关型代理,以及所有应用型代理。举个例子,单位可以使用Windows自带的ICS或NAT代理用户上网,用户端就不需要作任何设置,并且所有应用软件都可以直接上网。如果一个单位需要限制用户上班时聊天、炒股等等,可以使用《亿特上网管理专家》作如下设置:
    1.首先建立不受限制控制策略,给单位领导及相应人员使用。
    2.对于一般用户可以作一些限制:
     (1)为了防止使用聊天工具,可以把相应聊天软件与服务器连接的端口封掉。例如:在“目的端口限制”中不允许使用8000端口,这样QQ就不能登录服务器了。
     (2)防止用户使用外网的代理服务器,可以在控制策略中将“HTTP代理”及“Socks”代理禁止掉。
     (3)另外,为了防止用户在自己的机器上架设代理服务器去访问外网,从而绕过上面的控制,可以在“目的端口限制”中不允许使用443端口。
     (4)为了防止用户上网下载软件,可以在控制策略的网址过滤中将不允许下载的文件类型输入进系统,比如:不允许下载rar、zip、exe、mp3、rm等等。
     (5)为了防止用户上炒股网站,可以进行网址过滤,比如:不允许访问有stock关键字的网站。
    3.建好控制策略之后,可以根据实际需要选择身份验证上网,还是选择按IP地址来控制用户上网。无论使用哪种方式,只要对被管理用户选用相应的控制策略即可。
    通过使用《亿特上网管理专家》不仅满足了单位领导的上网管理需要,同时也方便了上网的用户,使他们能够透明的上网,透明的被管理。