Clientlose Benutzer
Sie können Netzwerkgeräte wie Server und Drucker als Clientless-Benutzer konfigurieren.
Clientlose Benutzer benötigen keine Authentifizierung und verwenden keinen Client für den Netzwerkzugriff. Die Sophos Firewall ermöglicht diesen Benutzern den Netzwerkzugriff, indem sie den Benutzernamen mit der in der Clientless-Benutzerrichtlinie angegebenen IP-Adresse abgleicht.
Clientlose Benutzer werden in aktuellen Aktivitäten als Live-Benutzer angezeigt. Wenn Sie diese Benutzer deaktivieren, werden sie nicht als Live-Benutzer angezeigt.
Sie können auch Benutzer als Clientless-Benutzer konfigurieren, z. B. Führungskräfte, die sich im Netzwerk nicht anmelden müssen. Wenn Sie Benutzer statt Netzwerkgeräte konfigurieren, empfehlen wir Ihnen, die Benutzer mit statischen IP-Adressen auf Ihrem DHCP-Server zuzuordnen.
Sie können Clientless-Benutzer einzeln oder als Gruppe erstellen. Anschließend können Sie die Konfiguration jedes Benutzers bearbeiten und die Richtlinien sowie die Bandbreitennutzung festlegen.
Aktionen
- Um den Benutzerstatus zwischen aktiv und inaktiv zu ändern, wählen Sie einen Benutzer aus und klicken Sie auf Status ändern.
- Um weitere Spalten anzuzeigen, klicken Sie auf Zusätzliche Eigenschaften anzeigen und wählen Sie die Felder aus. Um die Spalten neu anzuordnen, ziehen Sie die Felder per Drag & Drop in die Dropdown-Liste und klicken Sie auf OK.
- Um einen einzelnen Clientless-Benutzer hinzuzufügen, klicken Sie auf Hinzufügen.
- Um mehr als einen Clientless-Benutzer hinzuzufügen, klicken Sie auf Bereich hinzufügen.
- Um eine Clientless-Gruppe hinzuzufügen, gehen Sie zu Authentifizierung > Gruppen. Satz Gruppentyp Zu Clientlos und geben Sie die Richtlinien an. Diese Gruppen erscheinen dann unter Gruppe wenn Sie einzelne Clientless-Benutzer hinzufügen oder einen vorhandenen Clientless-Benutzer bearbeiten.
Richtlinien und Internetnutzung
Nachdem Sie clientlose Benutzer erstellt haben, können Sie auf einen clientlosen Benutzer klicken und die folgenden Richtlinien auswählen:
- Traffic Shaping (Dienstqualität): Sie können eine aus der Dropdown-Liste auswählen oder eine neue Richtlinie erstellen.
- Quarantäne-Digest: Der Digest ist eine Liste der im Quarantänebereich gespeicherten E-Mails und wird an den Posteingang des Benutzers gesendet.
Benutzerrichtlinien haben Vorrang vor den Richtlinien der Gruppe, zu der der Benutzer gehört.
Um die Nutzung eines Benutzers anzuzeigen oder zurückzusetzen, klicken Sie auf einen Clientless-Benutzer, scrollen Sie nach unten und gehen Sie wie folgt vor:
- Um die Internetverkehrsstatistik eines Benutzers zurückzusetzen und das Netzwerkverkehrskontingent neu zu starten, klicken Sie auf Benutzerabrechnung zurücksetzen.
- Um die Internetnutzung eines Benutzers anzuzeigen, klicken Sie auf Nutzung anzeigen.
Normale und clientlose Benutzer
Sophos Firewall unterstützt normale und Clientless-Benutzer.
Normale Benutzer: Diese Benutzer benötigen eine Authentifizierung und müssen sich über ihre Endpunkte anmelden, um auf Netzwerkressourcen zugreifen zu können. Sie können diese Benutzer auf Authentifizierung > Benutzer.
Clientlose Benutzer: Diese Benutzer benötigen keine Authentifizierung und keine Client-Software für den Zugriff auf Netzwerkressourcen. Sie können Netzwerkgeräte wie Server und Drucker als clientlose Benutzer konfigurieren. Clientlose Benutzer können auch Personen sein, denen Sie Zugriff ohne Authentifizierung gewähren möchten.
Name | Normaler Benutzer | Clientloser Benutzer |
---|---|---|
Benutzerauthentifizierung für den Zugriff auf das Netzwerk | Ja | NEIN |
Anmeldebeschränkung | Ja Sie können die IP-Adressen einschränken, von denen sich Benutzer anmelden können. Rufen Sie hierzu die folgenden Seiten auf: Authentifizierung > Benutzer Authentifizierung > Gruppen | Trifft nicht zu. Sophos Firewall lässt clientlose Benutzer basierend auf ihren IP-Adressen zu. |
Benutzertyp und Profil | Ja Benutzer oder Administrator | NEIN |
Gruppenmitgliedschaft | Normale Gruppe | Clientlose Gruppe |
MAC-Bindung | Ja | NEIN |
Surf-Kontingent-Richtlinie | Ja | NEIN |
Zugriffszeitrichtlinie | Ja | NEIN |
Netzwerkverkehrsrichtlinie | Ja | NEIN |
Verkehrsgestaltungsrichtlinie | Ja | Ja |
VPN-Richtlinien für den Remotezugriff (IPsec-, SSL-VPN-, L2TP-, PPTP- und Clientless-VPN-Richtlinien) | Ja | NEIN Sie können diesen Benutzern keine VPN-Richtlinien für den Remotezugriff zuweisen. |
Quarantäne-Digest | Ja | Ja |
Weitere Ressourcen