用户

 

将组设置好后,选中 点击右键,可以在每一组中添加用户。所有添加到该组的用户将继承在各组的属性。用户可以添加、删除用户或改变 组 的属性。

在选择 添加 用户后,对用户属性进行设置。根据不同的用户类型,对话框中项目内容将有所不同,管理员 应按下述说明输入相应用户信息。

ezProxy共定义了五种类型的用户,对不同类型用户依据不同的条件识别用户的合法身份。

IP地址类型用户

本类用户使用IP地址作为识别用户身份的依据。

起始IP地址   一组用户连续多个IP地址中的起始地址;
终止IP地址   一组用户连续多个IP地址中的终止地址;如果本组用户只有1个IP地址,则与起始IP地址相同;

计算机名称类型用户

使用计算机的名称作为识别身份的依据。由于windows的原因,ezProxy不能保证获得所有用户的计算机名称。

网卡地址类型用户

使用用户计算机的网卡的地址作为身份识别的依据。网卡地址又称为MAC地址。网卡地址长度为6个字节,格式为xx-xx-xx-xx-xx-xx,例如00-12-ef-3c-05-34。用户可以运行winipcfg.exe获得网卡地址。注:必须按上列格式填写,中间要用 "-" 符号间隔。
网卡地址不同于IP地址可以进行修改,而且它是全世界唯一的。因此可以使用网卡地址类型用户对用户进行非常严格的限制。 

认证类型用户

认证类型用户对用户进行身份认证,添加认证用户时,首先代理服务器必须激活 选项 中的身份认证 服务。而且在用户端,内部用户在认证时必须运行专用的ezClient.exe程序进行身份认证。设置程序如下:

1.
激活菜单中 选择-身份认证中的 激活身份认证 选择;
2
将"ezClient.exe"复制到客户端计算机; 
3
运行"ezClient.exe",设置IP地址和端口,缺省端口为7530
4
点击"Login"进行身份认证。
 

 

注意:

如果将用户类型设置为认证类型用户,在定义用户类型和分组的同时,一定要将.Default组的属性中的所有协议去掉。因为认证用户在请求连接时,如果不运行ezClient,ezProxy无法确认此用户的身份而将其归入.Default组,并按.Default组的属性对其进行控制。那么,如果.Default组没有做任何限制时,此认证用户将可以自由连接,而不受约束。

如果出现管理员将一个内部用户定义为认证用户,而用户不用运行ezClient也能上网,就可能是管理员没有禁掉.Default组中的选项。

NT域成员类型用户

使用是否为NT域的成员作为身份识别的依据。当用户登录到NT域后,ezProxy会得到其使用的用户名称。当该用户访问代理服务器时,则会根据其名称判别是否具有访问的权限。要求代理服务器和域服务器在同一个计算机,而且操作系统至少为Win2000。注:代理服务器采用定时扫描的方式获取NT域用户的名称,因此用户首次登录到域后可能访问会拒绝,因此需要等待3-5分钟,让代理服务器获得登录用户的名称。

  LavaSoftware Technologies. All rights reserved.