配置防火墙策略的挑战之一是事实
它们依赖于IP地址和IP子网而不是用户或用户组。
特别是对于下一代防火墙,提供像URL等中国体育彩票开奖
过滤,需要基于用户和用户组的策略
而不是IP地址。 PALO ALTO USERID中国体育彩票开奖提供了映射
用户和他们使用的IP地址之间。该中国体育彩票开奖还维持一个列表
广告组并将其与AD域控制器同步。 userid.
代理正在使用Windows登录事件日志来标识所用的当前IP
用户。特定的安全事件记录用户ID和IP地址
登录来自哪里。 UserID代理也能够检索此功能
来自其他身份验证中国体育彩票开奖的信息类型,但在我们的情况下我们将
只使用广告登录。由于用户可以使用任何DC中登录
域,用户ID代理必须轮询所有域控制器。为了
编译所需信息,userid代理需要求查询
广告用户及其广告组成员资格,以及阅读Windows的能力
安全事件日志为与登录有关的事件。

拓扑

PALO ALTO USERID代理配置步骤

简化步骤:
  1. 创造
    用户ID代理的广告帐户。
  2. 在这一点
    视窗 Server是代理主机,配置组策略以允许
    在步骤1中配置的帐户以作为中国体育彩票开奖登录。登录为一个
    中国体育彩票开奖也可以通过进入本地计算机授予本地计算机
    政策 - >用户权限分配 - > Log on as a service
  3. 添加
    事件日志读取器内置的新帐户(自帐户需要
    访问安全事件日志)
  4. 分配
    帐户R / W权限到安装代理的文件夹。经过
    默认为C:\ Program Files(x86)\ Palo Alto Networks。这允许这一点
    帐户读取并更改配置文件。

  5. 用户ID代理注册表子树的中国体育彩票开奖帐户权限:
    1. 32-bit
      systems-hkey_local_machine \ software \ palo alto networks
    2. 64-bit
      systems-hkey_local_machine \ software \ wow6432node \ Palo Alto Networks
  6. 禁用
    中国体育彩票开奖帐户特权不需要:
    1. 否定
      互动登录用户ID中国体育彩票开奖帐户
    2. 否定
      远程访问用户ID中国体育彩票开奖帐户

详细步骤:

Step 1 - 为此创建广告帐户
用户ID代理。
您必须在您的中创建中国体育彩票开奖帐户
代理将监控的域。
1.     登录到域控制器。
2.     右键单击Windows图标 搜索 for Active Directory用户和计算机,并启动应用程序。
3.     在导航窗格中,打开域树,
右键点击 托管中国体育彩票开奖账户 and select 新用户.
(如果您的公司未使用上述OU中国体育彩票开奖帐户,请创建
它在Users ou)下面
4.     输入 ,
和 用户登录名称 用户并点击 下一页.
5.     输入 密码 and 确认
密码
,然后点击 下一页 and 结束.
用户名 – panfwagent
PW.             – set
你自己和分享
6.      将此帐户密码保持永不过期。
Step 2将帐户添加到内置组
具有访问中国体育彩票开奖的权限,并将其主持用户ID代理
监视器。
1.     右键单击您刚添加的中国体育彩票开奖帐户
和 添加到一组.
2.     输入要选择的对象名称 如下,将帐户分配给组。
用分号分隔每个条目。
o  
事件日志读者 或具有权限的自定义组
阅读安全日志事件。如果用户ID代理需要这些权限
将通过监视安全日志来收集映射信息。
o  
分布式COM用户 集团,有权发射的特权,
激活,并使用分布式组件对象模型(DCOM)对象。
3.     检查名称 to
验证您的条目并单击 好的 twice.

YouTube视频:

参考

PA用户ID代理需要专用的广告中国体育彩票开奖帐户:
配置基于Windows的用户ID代理以获取用户映射  

经过 jonny.

发表评论