This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web filtering profiles - Time Events

Hello,
I join astaro to active directory. In AD I was create groups:
Astaro internet w/o facebook ( internet with facebook block acces)
Astaro FB allow (FB is allow)
Astaro internet time acces ( internet for users in specific time)
------------------
I create samo groups in astaro and add this grup by:
Backend membership
Backend : Active Directory
tick the limit backend groups membership
And choose group from AD on DC
------------------------------------------------
In category 
Web Protection/web filtering on global
I set standard mode/authentication AD SSO/allowed Users/group choose precreated group
Backend AD GRP
------------------------------------------------
In Authentication server/Advanced 
I add this group to Prefetch directory users
and tick Enable backend sync on login
----------------------------------------------------
In Time Period Definitions
I created time events
Internet_acces_mornig 
Internet_access_afternoon
--------------------------------------
Now in web filtering Proifles/Proxy Profiles I added this rules:
FB
NO FB
internet_mornig
internet_afternoon
Default filter assigment
----------------------------------------
The rules FB NO FB works without problem but time events doesn't works.
But interesting is, this rule works only for one user from whole group but for the others doesn't. I really dont know where could be the problem.
I was try remove and add the groups in astaro and in AD, Prefetch users.

Many thanks for any help I now starting very desperate from this :-)


This thread was automatically locked due to age.
Parents
  • The Profile must be in "Standard, AD-SSO" and browsers must be set to use the Proxy.  I suggest you roll this out slowly by handing out the GPO to a few people at a time.  Let everyone else go through the transparent proxy until you figure out what sites, etc. need to be skipped in 'Exceptions' in 'Proxy Settings'.

    Cheers - Bob
    PS Looking at the post by jmtheron (Welcome to the User BB!), I would start differently, leaving the Default Filter Action wide open until you have rolled out the GPO to everyone.
Reply
  • The Profile must be in "Standard, AD-SSO" and browsers must be set to use the Proxy.  I suggest you roll this out slowly by handing out the GPO to a few people at a time.  Let everyone else go through the transparent proxy until you figure out what sites, etc. need to be skipped in 'Exceptions' in 'Proxy Settings'.

    Cheers - Bob
    PS Looking at the post by jmtheron (Welcome to the User BB!), I would start differently, leaving the Default Filter Action wide open until you have rolled out the GPO to everyone.
Children
  • Thank you for advice,
    I prepared this setiings for my test.
    1. In Web Filtering/global/URL filtering I set ,,Block content that does not match the criteria below"
    Only allow sites is our company page.
    2. Here is attach  screen of my Web Filtering Profiles/Proxy Profiles
    And i not tick the ,,Default filter assignment" any way what is good for this? 
    4.Source network is range of whole our network (192.168.100.0/23)
    5. Can I disable proxy settings in IE on clients side?

    PS: Do I need ,,Prefetch directory users" and synchronized from DC ?

    Thank you and best regards.