نمایش نتایج: از شماره 1 تا 11 از مجموع 11

موضوع: اجبار در پیوستن به دامین

  
  1. #1


    عضو عادی
    تاریخ عضویت
    Oct 2006
    نوشته
    152
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    21

    اجبار در پیوستن به دامین

    درود بر شما
    همانگونه که میدانید ما می توانیم در ایزا کاری کنیم که افراد برای استفاده از اینترنت حتما به دومین بپیوندند ولی به نظر می رسد این قابلیت فقط در هنگامی که شما از IE استفاده می کنید قابل اجرا بوده و کاربر می تواند با مرورگر دیگر این عمل را ناکام بگذارد. آیا راهی برای جلوگیری از این مسئله وجود دارد؟
    با تشکر از توجه شما



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    اگر تنظیمات خود را بدرستی انجام دهید و اجازه دسترسی به درخواستهایی که از Client های Authenticate نشده می آیند و کاربرشان شناسایی نشده ندهید، هیچ Browser ای بدون Authentication قادر به ارسال درخواست هایش نخواهد بود.



  3. #3
    نام حقيقي: علي

    خواننده شناسه تصویری ali55
    تاریخ عضویت
    Feb 2004
    نوشته
    217
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    52
    البته من دقيقا راه حل آقاي حكيمي رو نمي دونم ولي تا اونجا كه تجربه دارم حتي در IE هم بدون عضويت در Domain ميشه از اينترنت استفاده كرد در واقع خيلي راحت ISA رو دور ميزنه.



  4. #4
    نام حقيقي: رضا دانشمند (Dj Pashmak)

    عضو ویژه/سرپرست بخش Cisco شناسه تصویری Reza.D
    تاریخ عضویت
    Oct 2007
    محل سکونت
    .
    نوشته
    953
    سپاسگزاری شده
    887
    سپاسگزاری کرده
    870
    دوست عزیز!
    زمانیکه شما userهای مجاز برای rule خودتون رو Authenticated users قرار بدین وقتی user توسط AD احراز هویت شد اونوقت به اینترنت هم دسترسی داره در غیر اینصورت نمیتونه دسترسی داشته باشه.

    حالا چه جوری خیلی راحت ISA رو دور میزنید؟



  5. #5
    نام حقيقي: علي

    خواننده شناسه تصویری ali55
    تاریخ عضویت
    Feb 2004
    نوشته
    217
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    52
    ببين دوست عزيز !!
    وقتي IE يا هر Browser ديگري ميخواد صفحه اي رو ببينه ولي Authenticate وجود داشته باشه (وقتي عضو دامين نيست) به خودي خود بروزر از كاربر درخواست يوزر و پسورد ميكنه
    در اين حالت كافيه قبل از اسم يوزر ، نام دامين به همراه يك بك اسلاش (\) وارد كرد.
    در اين حالت خيلي راحت لاگين ميكنه.
    منظور من از عبارت "دور زدن" به معناي تخلف از قوانين ISA نيست در واقع كاربر ميتونه بدون عضويت در دامين خيلي راحت Authenticate كنه؛ و طبيعتا ISA هم ديگه به كاربر گير نميده چون يوزر و پسورد وارد شده دقيقا در دامين معتبر هست.
    ضمنا همونطور كه در پست قبلي خودم اشاره كردم اين مسائل رو كاملا تجربه كردم و از روي حدس و گمان حرفي نزدم.

    اميدوارم منظورم رو متوجه شده باشيد !!!



  6. #6
    نام حقيقي: رضا دانشمند (Dj Pashmak)

    عضو ویژه/سرپرست بخش Cisco شناسه تصویری Reza.D
    تاریخ عضویت
    Oct 2007
    محل سکونت
    .
    نوشته
    953
    سپاسگزاری شده
    887
    سپاسگزاری کرده
    870
    نقل قول نوشته اصلی توسط ali55 نمایش پست ها
    در اين حالت كافيه قبل از اسم يوزر ، نام دامين به همراه يك بك اسلاش (\) وارد كرد.
    در اين حالت خيلي راحت لاگين ميكنه.
    شما به این کار چی میگید؟

    اون یوزر باید در AD تعریف شده باشه.وقتی هم که شما یک \ و اسم domain رو اضافه میکنید نیازی به اینکه عضو domain باشید نیست.

    فهم واضحات خیلی سخت نیست



  7. #7
    نام حقيقي: علي

    خواننده شناسه تصویری ali55
    تاریخ عضویت
    Feb 2004
    نوشته
    217
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    52
    بله فهم واضحات خيلي سخت نيست
    من هم در تعجبم
    ولي احتمالا سخت بوده كه پست ها تا اينجا كشيده شده

    در هر صورت شما اگر به پست اول توجه كنيد مي بينيد كه دقدقه اين بنده خدا هم دقيقا همينه كه من گفتم
    ايشون ميخواد كاربرش به دامين بپيونده
    توجه كنيد

    به دامين بپيونده

    راهي كه من گفتم ديگه نياز نيست كه كاربرش توي دامين باشه فقط كافيه موقع استفاده از اينترنت يوزر و پسورد بزنه و عملاَ نيازي به Join كردن به دامين نداره





  8. #8


    عضو عادی
    تاریخ عضویت
    Oct 2006
    نوشته
    152
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    21
    سپاس از بحث و جدل های مفید شما
    دقیقا علی آقای 55 مطلب را فرمودند authentication جای خود و پیوستن به دومین یه مقوله دیگه . ببنید اگه یه نفر یوز و پسورد داشته باشه راحت میتونه از شبکه اینترنت استفاده کنه ولی من میخواهم حتما بعد از پیوستن به دومین بتونه اینکارو بکنه . البته منظور آقا کوروش رو هم درک نکردم چی بود !؟



  9. #9
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    نکته کنکوری داشت که من هم متوجه نشدم، بحث Authentication با عضویت در Domain فرق می کند و من فکر کردم منظور همان Authentication است.
    بله، حق با شماست.

    umm
    فکر کنیم! چه راهی می توان پیدا کرد که کاربر مجبور باشد از کامپیوتری استفاده کند که در Domain عضو شده باشد؟



  10. #10
    نام حقيقي: Iman Mansouri

    عضو غیر فعال شناسه تصویری shabake_karan
    تاریخ عضویت
    Apr 2006
    محل سکونت
    Tehran
    نوشته
    1,050
    سپاسگزاری شده
    369
    سپاسگزاری کرده
    12
    نمی دونم ولی توی NAP و NAC راه حلی هست که Force کنه که PC حتما Join شده باشه ؟؟؟
    و البته راه حلی که یکی از دوستام پیشنهاد کرد به من که استفاده از IPSEC و Certificate هست.


    ویرایش توسط shabake_karan : 2008-10-19 در ساعت 12:04 PM

  11. #11
    نام حقيقي: علي

    خواننده شناسه تصویری ali55
    تاریخ عضویت
    Feb 2004
    نوشته
    217
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    52
    جناب منصوري ضمن تشكر از شما، اگر راه حل عملي تونستيد براي اين قضيه پيدا كنيد ما رو بي نصيب نذاريد؛ چون فكر مي كنم اين مسئله مبتلا به خيلي ها باشه.



کلمات کلیدی در جستجوها:

دور زدن authentication دامین

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •