Verwenden von Filterregeln
Mit Filterregeln können Sie steuern, wer Zugriff auf eine bestimmte veröffentlichte Ressource hat. Jede Regel besteht aus einem oder mehreren Kriterien für den Abgleich mit Benutzer-Verbindungen. Jedes Kriterium besteht wiederum aus einem oder mehreren spezifischen Objekten, die abgeglichen werden können.
Sie können die folgenden Objekte abgleichen:
- Benutzer, eine Gruppe, zu der der Benutzer gehört, oder der Computer, von dem aus der Benutzer eine Verbindung herstellt
- Das Secure Gateway, mit dem sich der Benutzer verbindet
- Name des Client-Geräts
- Betriebssystem des Client-Geräts
- Design
- IP-Adresse
- MAC-Adresse (Hardware-ID)
Beachten Sie bitte folgende Hinweise zu den Regeln:
- Die Kriterien werden mit dem AND-Operator verknüpft. Wenn eine Regel beispielsweise ein Kriterium enthält, das auf bestimmte IP-Adressen zutrifft, und ein Kriterium, das auf die Betriebssysteme der Client-Geräte zutrifft, wird die Regel angewendet, wenn eine Benutzer-Verbindung mit einer der IP-Adressen UND einem der Client-Betriebssysteme übereinstimmt.
- Die Kriterien werden mit dem OR-Operator verknüpft. Wenn Sie z. B. nur ein Kriterium für passende Client-Geräte-Betriebssysteme erstellen, wird die Regel angewendet, wenn eines der Betriebssysteme mit der Client-Verbindung übereinstimmt.
- Die Regeln werden von oben nach unten mit einer Benutzer-Verbindung verglichen. Darum hängt die Priorität einer Regel von ihrem Platz in der Regelliste ab. Parallels RAS wird die erste Regel anwenden, die der Benutzer-Verbindung entspricht.
- Wenn keine andere Regel zutrifft, wir die Standardregel angewandt. Sie können sie entweder auf Zulassen oder Ablehnen einstellen (siehe unten), aber für diese Regel sind keine anderen Kriterien verfügbar.
So erstellen Sie eine neue Regel:
- Navigieren Sie zu Veröffentlichung.
- Klicken Sie auf die Ressource, für die Sie eine Regel erstellen möchten.
- Klicken Sie im mittleren Fensterbereich auf Filterung.
- Klicken Sie auf Bearbeiten.
- Klicken Sie auf Plus-Symbol.
- Geben Sie den Namen und optional eine Beschreibung der Regel ein.
- Geben Sie die Kriterien für die Regel an. Folgende Steuerelemente sind verfügbar:
- Erlauben: gibt an, dass die Ressource zugänglich sein muss, wenn eine Benutzer-Verbindung den Kriterien entspricht. Klicken Sie auf Erlauben, um die Option auf Ablehnen zu ändern.
- Ablehnen: gibt an, dass die Ressource nicht zugänglich sein darf, wenn eine Benutzer-Verbindung den Kriterien entspricht. Klicken Sie auf Ablehnen, wenn, um die Option auf Erlauben, wenn zu ändern.
- (+): fügt ein neues Kriterium hinzu. Wenn Sie ein Secure Gateway, einen Client-Gerätenamen, ein Client-Gerätebetriebssystem, ein Thema, eine IP-Adresse oder eine MAC-Adresse abgleichen möchten, klicken Sie auf (+).
- (X): Löscht ein bestimmtes Objekt aus dem Abgleich. Wenn Sie z. B. die IP-Adresse 198.51.100.1 aus dem Abgleich entfernen möchten, klicken Sie daneben auf (X).
- Ist: gibt an, dass die Ressource zugänglich sein muss (oder unzugänglich, durch Erlauben und Ablehnen), wenn eine Benutzer-Verbindung den Kriterien entspricht. Klicken Sie auf Ist“, um dieses Steuerungselement auf Ist nicht zu ändern. Dieses Steuerungselement wird angezeigt, wenn mindestens ein Objekt hinzugefügt wurde.
- Ist nicht: gibt an, dass die Ressource nicht zugänglich sein darf (oder zugänglich, durch Erlauben und Ablehnen), wenn eine Benutzer-Verbindung den Kriterien nicht entspricht. Klicken Sie auf Ist nicht“, um dieses Steuerungselement auf Ist zu ändern. Dieses Steuerungselement wird angezeigt, wenn mindestens ein Objekt hinzugefügt wurde.
Sie können die Kriterien aktivieren/deaktivieren, indem Sie links daneben auf den Schalter klicken.
- Klicken Sie zum Abschluss auf Speichern.