给ISA加上病毒过滤功能——GFI Web Monitor 4安装使用

局域网内的病毒一直很猖獗,瑞星也不争气,就着手准备给ISA加个病毒过滤功能,赛门铁克和Mcafee都有针对ISA的病毒过滤产品,但是最终我选择了GFI Web Monitor,最主要的原因就是GFI Web Monitor有办法免费使用(也许别的也可以,只是我没找到o(∩_∩)o…),另外就是GFI Web Monitor有三个病毒引擎:BitDefender,Norman和BitDefender,还有一些其他不错的功能:下载控制,web过滤等等。闲话少说,切入正题~~~

一、 安装

安装很简单,一路“下一步”,中间会让你填服务器管理员账号密码、允许访问控制台的IP地址范围(默认是本机)和通知邮件信息什么的,安装完之后会自动在ISA中新增加两个策略,一个是允许ISA本机访问病毒库升级站点,一个是允许访问GFI Web Monitor的控制台。

Share/Save

配置使用web方式修改域用户帐户密码

在客户端加入到域的情况下,用户修改自己的帐户密码非常方便,但是如果客户端没有加入到域,但是他又在使用域帐户登录其他的应用系统,比如整合AD的FTP站点、使用域帐户进行Internet接入的认证等等,这时候怎么修改密码?答案就是采用web方式。

其实,windows 2003已经自己带了修改域用户密码的相关ASP网页文件了,位置在C:\WINDOWS\system32\inetsrv\iisadmpwd,只需要在IIS里面发布就可以了。

Share/Save

搭建基于AD和IAS的802.1X无线认证系统

最近实施了一个楼宇室内无线覆盖项目,在无线用户认证上客户希望采用他们已经配置好的AD帐号,最终决定采用AD+IAS的802.1x认证方案,现在把配置过程记录下来。

整个楼宇一共使用了50多个瘦AP,基本实现了全面覆盖,这些AP由无线控制器统一管理。

其他方面的配置这里不多说,主要介绍认证方面的配置。

一、认证架构

Share/Save

用组策略彻低禁止USB存储设备

在所有域终端PC上,修改本地注册表,禁用USB存储。操作方法
A、如果计算机上尚未安装 USB 存储设备,请向用户或组分配对下列文件的“拒绝”权限:
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
B、如果计算机上已经安装了 USB 存储设备,请将以下注册表项中的“Start”值设置为 4:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor

Share/Save

个性化Windows XP客户端的登录界面

转自:Windows中文站winos.cn           作者:尘封メ心

一般来说,XP客户端登录界面分为两种,一种是使用“欢迎屏幕”;另一种是不使用“欢迎屏幕”的经典登录界面。大家都知道,XP系统一旦加入域后,就不再使用“欢迎屏幕“,所以,今天我们就来讨论一下如何个性化域中的XP登录界面。

先让大家先看一下,我们公司现在和以前使用过的XP个性化登录界面。如图1 2是不是还不错呢?其实做法很简单,下面我就一步一步来和大家分享一下如何操作

图一

Share/Save