启用名称锁定
在“ISA 服务器管理”的控制台树中,单击“防火墙策略”。
位置
Microsoft ISA Server 2004
Server_Name
防火墙策略
在“工具箱”选项卡上,单击“网络对象”。
单击“Web 侦听器”,然后单击适用的 Web 侦听器。
在“网络对象”下的工具栏上,单击“编辑”。
在“RSA SecurID”选项卡上,单击“使用 RSA ACE/Server 5.0 名称锁定功能”。
如果 ISA 服务器 (RSA ACE/Agent) 应首先提示输入用户名,然后只有在用户输入用户名后才提示输入 PASSCODE,请单击“使用独立的用户名和 PASSCODE 页”。
警告
如果服务器在 RSA ACE/Server 数据库中的代理主机记录中要求名称锁定,则必须在代理主机上启用名称锁定。如果服务器要求名称锁定,而代理主机未使用名称锁定功能,则来自代理主机的所有身份验证请求都将被拒绝。如果服务器不要求名称锁定,但在代理主机上启用了名称锁定,则服务器可以在不使用名称锁定的情况下处理请求。
恶意用户可能用许多次登录尝试而永久地锁定某个用户。
注意
此功能要求在 RSA ACE/Server 上安装 RSA ACE/Server 5.0 Patch 03。
请在
ISA Server Guides and Articles
获取最新的 ISA 服务器内容。