| Вкладка Schedule |
|
|
|
| 07.01.2010 22:18 |
|
На вкладке Schedule (Расписание) задается период времени, в течение которого будет применяться правило. Интерфейс мастера создания нового правила (New Access Rule Wizard) не предоставляет параметры для определения расписания. Можно воспользоваться одним из трех встроенных расписаний: Always (Всегда), Weekends ПРЕДУПРЕЖДЕНИЕ После задания расписания правило будет применяться только к новым соединениям, соответствующим характеристикам правила. Действующие соединения, к которым применяется данное правило, не будут разорваны. Эта ситуация подобна установке Logon Hours (Часы регистрации) в службе каталогов Active Directory. Придется ждать, пока пользователи отсоединятся или их сеансы связи превысят допустимое время, либо необходимо завершить сеансы связи вручную на консоли управления Microsoft Internet Security and Acceleration Server 2004 или с помощью сценария. Вкладка Content Types Еще один элемент политики, не представленный в мастере создания нового правила (New Access Rule Wizard), — возможность контроля типа содержимого во время соединения. На вкладке Content Types (Типы содержимого) вы можете задать типы содержимого, используемые в правиле. Ограничения типов содержимого применяются только к HTTP-соединениям, в с е остальные протоколы игнорируют установки, сделанные на вкладке Content Types (Типы содержимого). Установка по умолчанию — применять правило к All content types (Все типы содержимого). Вы можете ограничить типы содержимого, к которым применяется правило, выбрав параметр Selected content types (with this option selected, the rule is applicable only HTTP traffic) (Выбранные типы содержимого (если выбран этот (В выходные дни) или Work hours (В рабочие часы), или создать новое расписание, щелкнув мышью по кнопке New (Новое), как показано на рис. 7.12. параметр, правило применяется только к НТТР-трафику) и установив флажки, расположенные рядом с типами содержимого, к которым вы хотите применять данное правило (рис. 7.13). СОВЕТ Если разорвать связь фильтра Web-прокси с HTTP-протоколом, а затем разрешить соединениям клиентов брандмауэра или SecureNAT доступ к данному правилу, то попытка соединения может завершиться неудачей, поскольку контроль содержимого зависит от фильтра Web-прокси. ПРИМЕЧАНИЕ Название правила доступа появляется в строке заголовка диалогового окна Properties (Свойства) данного правила. И это остается справедливым при переходе с вкладки на вкладку в диалоговом окне Properties (Свойства) правила. Однако, если щелкнуть кнопкой мыши вкладку Content Types (Типы содержимого), а затем другие вкладки в диалоговом окне Properties (Свойства), название правила в строке заголовка изменится на Content Types Properties (Свойства типов содержимого). При этом закрытие диалогового окна не приведет к действительному изменению названия правила. Мы склонны воспринимать это скорее как «пасхальное яйцо», а не как ошибку1. 1 Сленг, запрятанное в объектном коде шуточное послание, которое может быть обнаружено только в результате тщательной «очистки скорлупы» программного модуля или при определенном стечении обстоятельств. — Примеч. пер. |