by javila » Dec 03 03 8:54 am
Antes que nada hay que definir bien los usuarios y que estos logueen de manera correacta al server, una vez autentificados se pasa a dicernirlos por tipo de serivicio de internet que obtendran, si te refieres que van a tener full internet entonces es mas facil que darles a unos www y msn por ejemplo o a otros solo darles ftp y pop.
Bueno, si vas por darles todo aunos y a cierta hora es solo cuestion de colocarlos a todos en un solo grupo (esto en el server) con las politicas de usuarios, lueog verificar que los usuarios del grupo en cuestion no esten en otros grupos ya que entonces la politica de restriccion entraria en conflito dandoté resultados aleatorios.
Seguidamente usás el gatekeeper|users|system policies, una vez ahi y asumiendo que tenes al grupo en cuestion llamado 'A' entonces seleccionas la opcion:
right: users can access service
Is granted to: ahi adicionas a tu grupo 'A' y al seleccionarlo especificas si queres que autentifiquen ahi mismo cuando conecten o que el server los asuma (si ya loguearon en un dominio NT, entonces no habra para que mas seguir autentificandolos)
Time: aqui se selecciona lo que estas buscando restringir
Y me parece que eso seria todo, en mi caso alguna ve tuve oportunidad de restringir a los usuarios por hora y funciono sin problemas. TODA esta 'breve' explicacion será inutil si no tenes instalado el wingate client en cada cliente ya que es a partir de dicha aplicacion que el wingate ofrece dichas restricciones. Espero que te sirvan estos datos.
Saludos.
Javier