验证时忽略浏览器 IP 地址
在“ISA 服务器管理”的控制台树中,单击“防火墙策略”。
位置
Microsoft ISA Server 2004
Server_Name
防火墙策略
在“工具箱”选项卡上,单击“网络对象”。
单击“Web 侦听器”,然后单击适用的 Web 侦听器。
在“网络对象”下的工具栏上,单击“编辑”。
在“RSA SecurID”选项卡上,确认未选中“忽略 Cookie 验证的浏览器 IP 地址”。
要点
进一步保护 Cookie 的另一种方法是尽量缩短 Cookie 的过期时间。
注意
要打开“ISA 服务器管理”,请单击“开始”,指向“所有程序”,指向“Microsoft ISA Server”,然后单击“ISA 服务器管理”。
启用此选项时,Cookie 保留客户端的 IP 地址并对其进行签名,从而确保了用户无法使用来自另一 IP 地址的相同 Cookie。
请在
ISA Server Guides and Articles
获取最新的 ISA 服务器内容。