В чем отличие ANI/CLI от Caller ID?ANI/CLI не требует от соединения удаленного доступа предъявить реквизиты пользователя. 8 случае ANI/CLI соединениеудаленного доступа авторизуется на основе -телефонного номе3?а, откуда нзроедзводится вызов. В запросе соединения не передаются рекязйтн пользователя,Идентификатор, звонящего — это атрибут учетной записипользователя. Он не проверяется, пока для соединения удален• ного доступа не будут предъявлены реквизиты. Используйте• его, еаш хотите задействовать модель доступа Windows 2GOG длязащипд доступа к другим ресурсам в сети;• Дополнительные средства безопасности. Вы можете затребовать,чтобы при удаленном доступе к сети использовались дополнительные средства безопасности, например карточка защиты SecurelD.Она предотвращает атаки повтора, генерируя новый код доступапри каждом успешном соединении с сетью. При воспроизведениипредыдущей попытки аутентификации в сети будет задействованстарый, уже недействителеный код.Выработка решенияСледующие данные помогут определить, когда внедрять методы авторизации для соединений удаленного доступа в сети Windows 2000(табл. 13-6).Табл. 13-6. Планирование авторизации для соединений удаленногодоступа Windows 2000Воспользуйтесь ЧтобыANI/CLI Принимать соединения только с указанногономера телефона. Если номер не совпадает суказанным, попытка соединения отклоняется.DNIS Использовать несколько телефонных номеровв едином модемном пуле. DNIS позволяетприменять политики удаленного доступа взависимости от телефонного номера, набранногозависимости от телефонного номера, набранного
Опубликовал vovan666
March 27 2013 10:43:53 ·
0 Комментариев ·
3843 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.