設定第二種狀況的位置感應條件

在第二種狀況中,您可以使用第一種狀況中指定的兩個遠端位置,以及兩個辦公室位置,這樣總共有四個位置。
您會新增下列辦公室位置:
  • 透過乙太網路連線登入的辦公室用戶端。
  • 透過無線連線登入的辦公室用戶端。
這可簡化管理程式,使所有的用戶端處於預設的伺服器控制模式。如果要對使用者進行與不可進行的細部控制,有經驗的管理員可使用混合控制。一般使用者可控制混合控制設定的某些安全性設定,但必要時,您可以覆寫使用者所做的變更。「用戶端控制」讓使用者控制更多項目,但是也相對提高網路安全風險。
賽門鐵克建議您只在下列狀況使用用戶端控制:
  • 使用者必須相當瞭解電腦安全性。
  • 絕對必要時。
辦公室中的某些用戶端使用乙太網路連線,某些用戶端使用無線連線。因此,程序的最後一項條件設為無線連線。這項條件可供您建立乙太網路位置防火牆政策規則,以在同時使用兩種連線時,攔截所有的無線連線流量。
針對透過乙太網路登入的用戶端設定辦公室位置
  1. 在「
    用戶端
    」頁面上,選取要新增位置的群組。
  2. 在「
    工作
    」下方,按下「
    新增位置
    」。
  3. 在「
    新增位置精靈
    」中,按「
    下一步
    」。
  4. 輸入位置的名稱,另外可選擇新增位置的敘述,然後按「
    下一步
    」。
  5. 在清單方塊中,選取「
    用戶端可以連線到管理伺服器
    」,然後按「
    下一步
    」。
  6. 按下「
    完成
    」。
  7. 按下「
    確定
    」。
  8. 在「
    工作
    」下方,按下「
    管理位置
    」,然後選取您建立的位置。
  9. 在「
    切換至這個位置的狀況
    」旁,按下「
    新增
    」,然後選取「
    含 AND 關係的準則
    」。
  10. 在「
    指定位置條件
    」對話方塊的「
    類型
    」清單中,按下「
    網路連線類型
    」。
  11. 按下「
    如果用戶端電腦不使用下方指定的網路連線類型
    」。
  12. 在底部清單方塊中,選取您組織使用的 VPN 用戶端名稱,然後按下「
    確定
    」。
  13. 按下「
    新增
    」,再按下「
    含 AND 關係的準則
    」。
  14. 在「
    指定位置條件
    」對話方塊的「
    類型
    」清單中,按下「
    網路連線類型
    」。
  15. 按下「
    如果用戶端電腦使用下方指定的網路連線類型
    」。
  16. 在底部清單方塊中,選取「
    乙太網路
    」,然後按下「
    確定
    」。
  17. 按下「
    確定
    」結束「管理位置」對話方塊。
針對透過無線連線登入的用戶端設定辦公室位置
  1. 在「
    用戶端
    」頁面上,選取要新增位置的群組。
  2. 在「
    工作
    」下方,按下「
    新增位置
    」。
  3. 在「
    新增位置精靈
    」中,按「
    下一步
    」。
  4. 輸入位置的名稱,另外可選擇新增位置的敘述,然後按「
    下一步
    」。
  5. 在清單方塊中,按下「
    用戶端可以連線到管理伺服器
    」,然後按「
    下一步
    」。
  6. 按下「
    完成
    」。
  7. 按下「
    確定
    」。
  8. 在「工作」下方,按下「
    管理位置
    」,然後選取已建立的位置。
  9. 在「切換至這個位置的狀況」旁按下「
    新增
    」,然後按下「
    含 AND 關係的準則
    」。
  10. 在「
    指定位置條件
    」對話方塊的「
    類型
    」清單中,按下「
    網路連線類型
    」。
  11. 按下「
    如果用戶端電腦不使用下方指定的網路連線類型
    」。
  12. 在底部清單方塊中,選取您組織使用的 VPN 用戶端名稱,然後按下「
    確定
    」。
  13. 按下「
    新增
    」,再按下「
    含 AND 關係的準則
    」。
  14. 在「
    指定位置條件
    」對話方塊的「
    類型
    」清單中,按下「
    網路連線類型
    」。
  15. 按下「
    如果用戶端電腦不使用下方指定的網路連線類型
    」。
  16. 在底部清單方塊中,按下「
    乙太網路
    」,然後按下「
    確定
    」。
  17. 按下「
    新增
    」,再按下「
    含 AND 關係的準則
    」。
  18. 在「
    指定位置條件
    」對話方塊的「
    類型
    」清單中,按下「
    網路連線類型
    」。
  19. 按下「
    如果用戶端電腦使用下方指定的網路連線類型
    」。
  20. 在底部清單方塊中,按下「
    無線
    」,然後按下「
    確定
    」。
  21. 按下「
    確定
    」結束「
    管理位置
    」對話方塊。