Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Windows Terminal Server User Syncronisation

Guten Morgen zusammen,

wir versuchen die AD User mit unserer Sophos XGS zu syncronisieren.

Ziel ist es, die User die sich am TS anmelden auch auf der FW zu sehen, damit wir die Aktivitäten überwachen können.

Was wir gemacht haben:

Leider können wir keine am TS angemeldeten User in der FW sehen. Müssen wir dafür extra die Webserver Protection Lizenz erwerben, oder geht es auch auf einem anderen Weg?

Ich hoffe ihr könnt uns helfen.

Wünsche euch einen schönen Tag Slight smile



This thread was automatically locked due to age.
Parents
  • __________________________________________________________________________________________________________________

  • Ich habe es ohne Intercept X for Server nach der Anleitung von  gemacht, hat soweit auch funktioniert.

    Leider sehe ich keine Live Verbindungen der User, bzw. wenn sich die User über das User Portal angemeldet haben, dann waren diese auch in den Benutzer der Sophos hinterlegt. Aber Aktivitäten konnte ich keine nachverfolgen!?

    Muss ich da noch was beachten?

  • Eigenlich nicht, ich kann es dir auch nur aus STAS Sicht berichten, da sieht man es defitive. Vielleicht sieht es bei der Intercept X nur noch in Sophos Central?

     

    PS: Das sind alles STAS Benutzer bis auf der vorletzte, das ist der Benutzer der das LDAP abfragt von Sophos nach DC.

    LG Patrick

    --------------------------------------------------------------------------------------------------------------------------------------

    Wenn du dir sicher bist alles kontrolliert zu haben und es immer noch nicht klappt, prüfe alles nochmal!

  • Ich kann dir leider keine PM schicken Slight smile. Also hier nochmal.

    Hi Chris, sorry wenn ich jetzt antworte. Ich bin grade in meinem Jahres Urlaub Slight smile

    Ja den STAS Client habe ich auf dem AD Server installiert, wenn du 2 DC's hast mache es ruhig als Backup auch auf beide drauf.

    In den Firewall Rules, kannst du den Haken anmachen, "Übereinstimmung mit bekannten Benutzern" dort fügst du dann die Gruppe oder oder die Benutzer selbst hinzu. Schau nur das du keine Firewall Rule über der Rule hast die die Gruppe oder Benutzer Rule aushebelt, da ja immer von oben nach unten gefragt wird.

    LG

    Patrick

    --------------------------------------------------------------------------------------------------------------------------------------

    Wenn du dir sicher bist alles kontrolliert zu haben und es immer noch nicht klappt, prüfe alles nochmal!

Reply
  • Ich kann dir leider keine PM schicken Slight smile. Also hier nochmal.

    Hi Chris, sorry wenn ich jetzt antworte. Ich bin grade in meinem Jahres Urlaub Slight smile

    Ja den STAS Client habe ich auf dem AD Server installiert, wenn du 2 DC's hast mache es ruhig als Backup auch auf beide drauf.

    In den Firewall Rules, kannst du den Haken anmachen, "Übereinstimmung mit bekannten Benutzern" dort fügst du dann die Gruppe oder oder die Benutzer selbst hinzu. Schau nur das du keine Firewall Rule über der Rule hast die die Gruppe oder Benutzer Rule aushebelt, da ja immer von oben nach unten gefragt wird.

    LG

    Patrick

    --------------------------------------------------------------------------------------------------------------------------------------

    Wenn du dir sicher bist alles kontrolliert zu haben und es immer noch nicht klappt, prüfe alles nochmal!

Children
No Data