网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 服务器技术 > ISA服务器 > 使用ISA Server禁止MSN传送文件三  

使用ISA Server禁止MSN传送文件三

2005-12-09  作者:网管联盟整理  来源:中国网管联盟  点评 投稿 收藏


  我对用MSN Messenger传文件时的日志分析了一下,发现传文件用的也是TCP 的1863端口,而且1863端口失败的话会尝试用443端口的。这些端口就不能封了,除非MSN都不让用。
  
  现在,现象比较明确了:用户使用Windows Messenger登录MSN帐号封掉传文件时可以实现的,但是如果用户使用MSN Messenger登录就可以传文件了。
  
  所以现在的事情就是要想办法把MSN Messenger这个软件封掉,不能让客户端用户使用,同时又不能影响Windows Messenger。
  
  三、封掉MSN Messenger
  
  仔细想想MSN Messenger和Windows Messenger的功能和特性,还有区别。就会明白微软公司为什么做了一个MSN Messenger还要做一个Windows Messenger了。企业就是应该用Windows Messenger,而MSN Messenger应该是个人用的,不应该应用到企业中来。微软的产品分工还是蛮明确的!
  
  首先,安装软件的权限当然是不能给用户的。
  
  另外,就只有绿色MSN Messenger这一条路了。
  
  可以利用软件限制策略来限制MSN Messenger,这个办法确实比较有效。
  
  但是,需要查找MSN Messger的各个版本的哈希值,配置策略也比较麻烦。 网管网www_bitscn_com
  
  而且配置一条策略对用户登录计算机的速度也是一个影响,而在ISA Server的“监视”中的“会话”栏里面是可以看到MSN的连接会话的,既然可以看到会话,如何禁止这类会话呢?
  
  所以我考虑另外想一个办法,看能不能在ISA Server上做一点配置。
  
  在客户端的“任务管理器”中可以看到MSN Messenger的进程:
  
   
  
  禁止这个进程去访问网络应该去就可以了,在某些个人防火墙上是有这类功能的,那么ISA Server能不能做到呢?
  
  在ISA Server的服务器管理设置中有对配置禁止客户端应用程序去访问外部网络的设置,但是前提是必须在客户端上安装防火墙客户端。
  
  下面看看详细配置方法:
  
  1. 配置步骤:
  
  (1) 打开ISA Server 管理控制台:
  
   
  
  打开“配置”的“常规”界面,选择“定义防火墙客户端设置” 网管bitscn_com
  
  (2)打开“防火墙客户端设置”对话框,选择“应用程序设置”
  
  
  
  (3) 选择“新建”按钮。
  
   
  
  在打开的对话框输入和选择如下信息:
  
  应用程序:msnmsgr
  
  键:disable
  
  值: 1
  
   
  
  然后点击“确定”,在应用程序设置里面就可以看到,这一项配置了。
  
   
  
  点击“应用”按钮后,再点击“确定”按钮。
  
  然后应用配置,客户端用户下一次登录即可应用该配置。
  
  (4)其他的MSN Messenger
  
  另外我还收集了几个MSN Messenger其他版本的进程名
  
  MSN:MSN Messenger 7.5非绿色版
  

网管下载dl.bitscn.com


  MSNOK:绿色版的MSN Messenger7.0
  
  MSNSHELL:绿色版的MSN Messenger7.0
  
  这几个也禁掉。
  
  2. 测试:
  
  先后使用用户test1和test2登录客户端client进行如下测试,效果一致。
  
  (1)首先用Windows Messenger登录
  
   
  

 上一篇:NLB模式和ISA防火墙NLB中的阵列通讯   下一篇:使用ISA Server禁止MSN传送文件二
使用ISA Server禁止MSN传送文件三 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: