Что сделал:
- Включил рубрикатор
- Перезапустил acWEB
- Создал правило: Ресурс — *, Полномочия — 255
- Создал правило: Ресурс — *, Рубрика сайта — *Социальные сети*, Полномочия — 0
- Перезапустил acWEB (на всякий случай)
Подскажите что делаю не правильно, или не доделываю
Мне надо закрыть инет для все, кроме входящих в группу InetUsers. А для InetUsers еще и закрыть некоторые рубрики.
Если убрать пункт 3 то инет будет для всех открыт/закрыт
Да, у меня еще есть такое правило: Ресурс — *, Проект клиента —
, Полномочия — 0, для того чтобы закрыть инет всем кто не в группе InetUsers
ред: 21.04.2011 11:04
Для юзеров: Ресурс — *, Роль — users, Рубрика сайта — *Электронная почта*, Полномочия- 0 — запрет на посещения рубрик. Работает.
В инет ходят все, кроме как из группы фигвам и с ограничениями — юзерсы.
В хелпе есть упоминание: Ресурс — *, Роль — users, Рубрика сайта — no, Полномочия — 0" блокировать прочие сайты. но это я очень бысто выключил, т.к. засыпали просьбами разблокировать тот или иной вполне нормальный сайт.
Подключение юзера выглядит так:
В случае если юзеру надо дать инет, добавляем его в нужный проект и убираем роль NT-imported
ред: 22.04.2011 06:35
У меня работает так: сделал проект PROXY (не привязанный к домену). Добавил туда пользователей, которым разрешено пользоваться инетом.
Настраиваем тарифы:
Запрещающий
Приоритет – 200
Алгоритм — Unavailable ..\CONF\ProxyDisabled.html TRUE
или просто, к примеру в месяц, указываем 1
Разрешающий
Приоритет – 100
Проект – proxy
Если в проекте PROXY добавите роли, то можно ограничения в правах доступа выставлять опредeленным пользователям.
Если я убираю роль NT-imported с юзера, он сразу перестает работать с доменным паролем, а работает с последним закешированным паролем. Т.е. если сменить пароль в домене, то с ним нельзя будет ходить в инет, а со старым можно.
Если я верну юзеру роль NT-imported, то в инет можно будет ходить и со старым паролем и с новым