Clientlose Benutzer
Netzwerkgeräte wie Server und Drucker können als clientlose Benutzer konfiguriert werden.
Clientlose Benutzer benötigen keine Authentifizierung und greifen ohne Client auf das Netzwerk zu. Die Sophos Firewall ermöglicht diesen Benutzern den Netzwerkzugriff, indem sie den Benutzernamen der in der Richtlinie für clientlose Benutzer festgelegten IP-Adresse zuordnet.
Clientlose Benutzer werden in den aktuellen Aktivitäten als aktive Benutzer angezeigt. Wenn Sie diese Benutzer deaktivieren, werden sie nicht mehr als aktive Benutzer angezeigt.
Sie können auch Benutzer als clientlose Benutzer konfigurieren, beispielsweise Führungskräfte, für die keine Anmeldung im Netzwerk erforderlich sein soll. Wenn Sie Benutzer anstelle von Netzwerkgeräten konfigurieren, empfehlen wir, den Benutzern statische IP-Adressen auf Ihrem DHCP-Server zuzuweisen.
Sie können clientlose Benutzer einzeln oder als Gruppe erstellen. Anschließend können Sie die Konfiguration jedes Benutzers bearbeiten und die Richtlinien sowie die Bandbreitennutzung festlegen.
Aktionen
- Um den Benutzerstatus zwischen aktiv und inaktiv zu ändern, wählen Sie einen Benutzer aus und klicken Sie auf Status ändern.
- Um weitere Spalten anzuzeigen, klicken Sie hier. Weitere Eigenschaften anzeigen Wählen Sie die Felder aus. Um die Spalten neu anzuordnen, ziehen Sie die Felder per Drag & Drop in der Dropdown-Liste und klicken Sie auf „Neu anordnen“. OK.
- Um einen einzelnen clientlosen Benutzer hinzuzufügen, klicken Sie hier. Hinzufügen.
- Um mehr als einen clientlosen Benutzer hinzuzufügen, klicken Sie hier. Bereich hinzufügen.
- Um eine clientlose Gruppe hinzuzufügen, gehen Sie zu Authentifizierung > Gruppen. Satz Gruppentyp Zu Clientlos und die Richtlinien festlegen. Diese Gruppen erscheinen dann unter Gruppe wenn Sie einzelne clientlose Benutzer hinzufügen oder einen bestehenden clientlosen Benutzer bearbeiten.
Richtlinien und Internetnutzung
Nachdem Sie clientlose Benutzer erstellt haben, können Sie auf einen clientlosen Benutzer klicken und die folgenden Richtlinien auswählen:
- Traffic Shaping (Servicequalität): Sie können eine Option aus der Dropdown-Liste auswählen oder eine neue Richtlinie erstellen.
- Quarantäne-Digest: Der Digest ist eine Liste der im Quarantänebereich befindlichen E-Mails und wird an den Posteingang des Benutzers gesendet.
Benutzerrichtlinien haben Vorrang vor den Richtlinien der Gruppe, der der Benutzer angehört.
Um die Nutzung eines Benutzers anzuzeigen oder zurückzusetzen, klicken Sie auf einen clientlosen Benutzer, scrollen Sie nach unten und gehen Sie wie folgt vor:
- Um die Internetverkehrsstatistik eines Benutzers zurückzusetzen und das Netzwerkverkehrskontingent neu zu starten, klicken Sie hier. Benutzerkonten zurücksetzen.
- Um die Internetnutzung eines Nutzers anzuzeigen, klicken Sie hier. Nutzungshinweise anzeigen.
Normale und clientlose Benutzer
Die Sophos Firewall unterstützt normale und clientlose Benutzer.
Normale Benutzer: Diese Benutzer benötigen eine Authentifizierung und müssen sich über ihre Endgeräte anmelden, um auf Netzwerkressourcen zuzugreifen. Sie können diese Benutzer erstellen auf Authentifizierung > Benutzer.
Clientlose Benutzer: Diese Benutzer benötigen keine Authentifizierung und keine Client-Software, um auf Netzwerkressourcen zuzugreifen. Sie können Netzwerkgeräte wie Server und Drucker als clientlose Benutzer konfigurieren. Clientlose Benutzer können auch Personen sein, denen Sie ohne Authentifizierung Zugriff gewähren möchten.
| Name | Normaler Benutzer | Clientloser Benutzer |
|---|---|---|
| Benutzerauthentifizierung für den Zugriff auf das Netzwerk | Ja | NEIN |
| Anmeldebeschränkung | Ja Sie können die IP-Adressen einschränken, von denen sich Benutzer anmelden können. Gehen Sie dazu auf die folgenden Seiten: Authentifizierung > Benutzer Authentifizierung > Gruppen | Trifft nicht zu. Die Sophos Firewall ermöglicht clientlose Benutzer anhand ihrer IP-Adressen. |
| Benutzertyp und Profil | Ja Benutzer oder Administrator | NEIN |
| Gruppenmitgliedschaft | Normalgruppe | Kundenlose Gruppe |
| MAC-Bindung | Ja | NEIN |
| Surfquotenrichtlinie | Ja | NEIN |
| Zugriffszeitrichtlinie | Ja | NEIN |
| Netzwerkverkehrsrichtlinie | Ja | NEIN |
| Verkehrsgestaltungspolitik | Ja | Ja |
| VPN-Richtlinien für den Fernzugriff (IPsec-, SSL-VPN-, L2TP-, PPTP- und clientlose VPN-Richtlinien) | Ja | NEIN Diese Benutzer können nicht VPN-Richtlinien für den Fernzugriff zugewiesen werden. |
| Quarantäne-Zusammenfassung | Ja | Ja |
Weitere Ressourcen