12.07.2015 Views

Palo Alto Networks PA-4060 - Exclusive Networks

Palo Alto Networks PA-4060 - Exclusive Networks

Palo Alto Networks PA-4060 - Exclusive Networks

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>PA</strong> – <strong>4060</strong> – Documentación para la preventaPágina 34 de 100El método preferible y más eficaz para identificar a los usuarios es a través del agentetrabajando contra el Directorio Activo. No obstante, aunque el agente verá los nuevosusuarios según se autentican y podrá confirmarlos cuando utilizan recursos de red, esposible que no vea cuando se desconectan (log off). El motivo es que el DA deMicrosoft no registra este tipo de actividad. La pruebas por NetBIOS ó WMI confirmanque un usuario previamente activo se sigue manteniendo activo en su puesto de trabajo.Hay tres factores que pueden desaconsejar el uso de NetBIOS: Ancho de banda que se requiere para la utilización de las pruebas, sobre todo sise trata de un entorno WAN (no tan importante sobre entornos LAN). Recursos de CPU necesarios para la realización de las pruebas desde el PCque incorpora el agente. Equipos que puedan no responder a las consultas NetBIOS a causa de lautilización de firewalls personales, que no permitan este tipo de tráfico.Así pues, es recomendable tener en cuenta estos factores durante la fase de diseño,para implementar la topología más adecuada en cada escenario.Para finalizar con este capítulo, la siguiente figura, Figura 16, muestra un ejemplo de laconfiguración del agente contra un Directorio Activo (en general la configuración essencilla y se completa en unos pocos minutos):Figura 16.- Ejemplo de configuración del agente de <strong>PA</strong>N contra Directorio Activode Microsoft

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!