This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web filter matching PC

Hi,

Which setting should I check to configure web filter authentication using AD but matching PCs ?

I´m having a security hole, because there are some users (for example, managers) that authenticate their user and password on different machines, breaking the web filter restriction and giving a new profile to another user to see more sites than it should.

thanks mates....


This thread was automatically locked due to age.
  • Actually, I think you might want to do that in Active Directory - you can restrict users to logging on from specific PCs.  Duplicating that in the Astaro is painful.

    It sounds like the President of the company needs to remind everyone to be careful of their passwords.  And clarify that the company now will be limiting the use of logins to specific PCs.

    Cheers - Bob
  • Well I tried AD proxy settings from Windows Server 2003, but it´s not very functional. I need the category´s flexibility that ASG´s filter action has because users must search for specific categorized websites. 

    From GPO in Windows Server 2003, I´m only able to set specific websites in zones (trusted, restricted, Internet) as far as I know. 

    maybe some other suggestions ?
  • Sorry, my explanation wasn't very clear.  You definitely should use the Astaro proxy in Standard mode with authentication by "Active Directory - SSO".

    In the Active Directory server, in the user definition, you can restrict the user to signing on from a specific IP.  In the DHCP server in Windows Server 2003, you can assign a static IP to an adapter with a specific MAC address.

    Cheers - Bob