用户识别将识别出哪一 IP 地址属于哪一用户。这样可允许使用匹配策略的 IP 地址到用户的映射缓存来构建用户识别方法。有关添加规则的详细信息,请参阅
添加认证规则。
缺省情况下,所有 IP 地址都不会自动用于用户识别。管理员必须定义哪些源 IP 地址或 IP 地址范围必须用于用户识别。如果源 IP 地址不在定义的范围内,则此 IP
地址将不能用于用户识别。(在这种情况下,策略源 IP 地址必须设置为“任何”以便用户或组策略起作用。)
对于指定的 IP 地址或 IP 地址范围,管理员可以定义的用户识别方法包括:
- 透明认证(使用 Windows 客户端查询和域控制器事件日志查询)
- 网页认证