Letzte Anpassung zur Version: 12.6.0
- Aktualisierung zum Redesign des Webinterfaces
Einleitung
In dieser Anleitung wird dargelegt, in welchem Fall Authentifizierungsausnahmen genutzt werden und wie diese im Proxy hinterlegt werden können.
Wofür werden Authentifizierungsausnahmen gebraucht?
Authentifizierungsausnahmen werden oft in Verbindung mit Virenscannern oder anderen Programmen benötigt, die keine NTLM-Authentifizierung unterstützen. Damit diese Programme trotz dessen ins Internet kommunizieren können, muss im Proxy definiert werden, dass die angesurfte URL auch ohne vorherige Authentifizierung aufgerufen werden darf.
Beispiel
Ausnahme für Subdomains
UTMbenutzer@firewall.name.fqdnAnwendungen
Um eine Webseite von den Authentifizierungsausnahmen auszunehmen, muss die URL als Regex in die Liste eingetragen werden.
Die vorgegebenen Einträge \.ikarus\.at und \.mailsecurity\.at werden für unser Lösung Securepoint Antivirus Pro benötigt.
Regex | Ausnahme von der Authentifizierung für |
---|---|
.*download\.windowsupdate\.com | alle Subdomains von windowsupdate.com , die auf download enden alle Subdomains von download.windowsupdate.com |
updateserver\.anyideas\.de | eine dedizierte Adresse |
\.update\.microsoft\.com | alle Subdomains einer Website |
fe[0-9]\.update\.microsoft\.com | fe0.update.microsoft.com fe1.update.microsoft.com fe2.update.microsoft.com . . fe9.update.microsoft.com |
Weitere Hinweise zur Regex-Notation finden sich in diesem Wiki-Artikel.
Die vorgegebenen Einträge sind bei einer UTM-Neuinstallation ab v12.5 so vorhanden. Wird eine vorhandene UTM vor v12.5 geupdatet bleiben die Einträge als .*\.ikarus\.at und .*\.mailsecurity\.at
Beispiele für Ausnahmen für Windows-Updateserver
Weitere Beispiele zur Einrichtung der Authentifizierungsausnahmen, Virenscanner, Webfilter und SSL-Interception bezüglich Windows Updates gibt es im Knowledge Base Artikel Windows Updates mit HTTP-Proxy und Webfilter