Сообщения

Сообщения за ноябрь, 2015

WSA и политики по группам в AD

Если вы на WSA создадите access policy, и например запретите всем членам группы Domain Admin ходить в интернет, то это работать не будет. И вот почему, вся беда в пробеле. Как это лечить не ясно. Мы рещили просто создать еще одну группу NOINET и в нее включить администраторов домена.

Интеграция Cisco ESA и LDAP

Изображение
LDAP к AD Для начала указываем адрес, учетную запись и порт AD контроллера. Тут мы указываем имя профиля, затем либо FQDN либо IP домен контроллеров, через запятую. Далее пользователя, от имени которого будем слать запросы, ну и порт (можно еще SSL включить, если на AD включен LDAP over SSL). Жмем Test Query и проверяем (как и все последующие запросы). Accept Query выполняется при попытке принять письмо на некоего адресата, которого мы и проверяем на существовании в AD. Query string – собственно как мы будем формировать зарос к AD (ну или open LDAP). Group Query – это запрос на проверку принадлежности адресата какой либо группе в AD. В запрос передается email адрес {a} и группа {g}. В примере мы проверим членство адресата в какой ни будь группе, с полным путем Группа,OU=Office,DC=mycompany,DC=local Ну и настройки доступа к спам карантину: Первый запрос – доступ к спам карантину пользователям. Мы используем доменную учетную запись ({u}). Второй зап...