WinShare Proxy admin MANUAL DO ADMINISTRADOR
Instalação do WinShare Índice 1. Instalação 2. Licenciamento 3. Atribuindo uma senha de acesso ao sistema. 4. Configurações de rede 5. Configurações do SMTP e POP3 proxy 6. Iniciando os serviços 7. Funcionamento do serviço Monitor 8. Iniciando o Proxy HTTP 9. Iniciando o SMTP proxy 10. Iniciando o POP3 proxy 11. Iniciando o WebAdmin 12. Cadastro de Grupos de usuários. 13. Cadastro de Usuários. 14. Controle de conteúdo. 15. Alterando o visual 16. Suporte. 17. Help. Page 2 of 16
1. Instalação Antes de iniciar a instalação verifique se o computador que será o servidor está na mesma rede onde estão as máquinas que serão os clientes. Execute um ping de uma máquina para a outra para verificar se a comunicação estre as máquinas está ok. Se, por exemplo, for utilizado o IP 192.168.0.254 para o servidor, utilize para os clients os IPs 192.168.0.1, 192.168.0.2, 192.168.0.3 e assim por diante. A melhor forma de se fazer uma instalação segura é utilizando duas placas de rede no servidor, uma para a rede externa e outra para a rede interna. A placa de rede interna deve ter seu IP especificado (192.168.0.254 por exemplo), já a placa de rede externa deve ser configurada para obter o IP automaticamente. Instalando o software. Insira o CD no drive e execute o SETUP.EXE. A primeira tela faz uma apresentação do WinShare, clique em avançar. A segunda tela perguntará se devem ser instalados ícones de atalho na Área de Trabalho e na Barra de Inicialização Rápida. (recomendamos deixar os dois ícones). A tela seguinte faz uma apresentação das tarefas selecionadas anteriormente, clique em Instalar. Page 3 of 16
Os arquivos e programas que compõem o WinShare serão instalados em suas respectivas pastas. A tela seguinte informa sobre a conclusão da instalação. Clique em Concluir. Leia com atenção a tela a seguir, pois as informações serão úteis mais adiante. Após a leitura feche a tela. A tela seguinte do sistema solicita informações básicas da rede: Page 4 of 16
Os campos a ser preenchidos são: 1.1. O e-mail do administrador da rede Este e-mail será utilizado para que o WinShare envie informações sobre seu funcionamento, falhas ou alertas. Este endereço não será utilizado para envio de comunicados sem a prévia autorização do administrador. 1.2. A informação sobre qual das duas interfaces de rede é a interface da rede interna A utilização de duas interfaces (placas de rede), uma externa e outra interna, é altamente recomendável por questões de segurança, desta forma é possível isolar a rede interna ( LAN ) da rede externa ( WAN ). Não havendo, no momento da instalação, uma segunda placa de rede no servidor, a opção 127.0.0.1 poderá ser utilizada para efeito de testes. 1.3. Domínio do Active Directory Informar do domínio local onde o WinShare deverá buscar a lista de usuários da rede. Isso facilitará a configuração dos usuários. 1.4. O IP do DNS padrão a ser utilizado pelo gateway Esta informação é opcional. Caso seja omitida, o WinShare utilizará o DNS informado na registry do Windows. 1.5. Habilitação da solicitação de autenticação para a navegação Esta habilitação só pode ser feita após o cadastro dos usuários. Esta opção deverá ser selecionada para obrigar os usuários da rede interna a se logar para poder navegar. Após o preenchimento dos campos anteriores, clique em salvar e leia com atenção as mensagens apresentadas. Será neste momento indagado se o administrador deseja ou não receber informações da NetOfficer sobre melhorias implementadas em novas versões do WinShare. 2. Licenciamento O WinShare é comercializado por número de usuários da rede interna. O sistema é de uso gratuito para até seis usuários. Para utilizar com sete usuários ou mais é preciso adquirir uma licença de uso do software. Clicando em Configurações >> Licenciamento a tela a seguir será apresentada: O número de série indicado na tela deverá ser enviado para a NetOfficer juntamente com a quantidade de usuários a ser adquirida. A NetOfficer, por sua vez, enviará de volta o código de licenciamento que deverá ser colado no segundo campo. Page 5 of 16
Clique em Salvar. Na barra inferior do WinShare existe uma indicação do número de usuários licenciados. 3. Atribuindo uma senha de acesso ao sistema É recomendável que uma senha seja atribuída ao administrador para evitar que alguém não autorizado modifique seus direitos de acesso à internet ou modifique erradamente as configurações do sistema. Digite o login e as senhas conforme solicitado e clique em Salvar. 4. Configurações de rede As configurações de rede já devem ter sido feitas na instalação do sistema conforme já explicado anteriormente, porém pode ser modificada a qualquer instante pelo caminho: Configurações >> Configurações de rede. Page 6 of 16
5. Configurações do SMTP e POP3 proxy 1. Host do SMTP proxy É possível oferecer aos usuários da rede interna o acesso direto ao provedor de SMTP. Esta opção é utilizada quando se quer permitir aos usuários o acesso direto ao provedor sem que suas mensagens sejam armazenadas no servidor. Neste campo é informado o nome do servidor de saída de e-mails contratado para este serviço, normalmente no formato smtp.nome_da_empresa.com.br 2. Porta do servidor de SMTP proxy Neste campo o administrador informa que porta usará para permitir o acesso diretamente ao SMTP proxy. 3. Host do POP3 proxy Da mesma forma que no servidor de SMTP, é possível oferecer aos usuários da rede interna o acesso direto ao provedor de POP3. Neste campo é informado o nome do servidor de chegada de e-mails contratado para este serviço, normalmente no formato pop3.nome_da_empresa.com.br 4. Porta do servidor de POP3 proxy Neste campo o administrador informa que porta usará para permitir o acesso diretamente ao POP3 proxy. Clique em Salvar Page 7 of 16
6. Iniciando os serviços A tela principal do WinShare se apresenta como a seguir: Neste momento todos os serviços do WinShare estão paralisados. Cada serviço somente poderá ser iniciado se suas configurações estiverem completas. Para que cada serviço seja iniciado clique em Servidores, no serviço correspondente e em Iniciar. Outra opção é clicar diretamente sobre o nome do serviço na tela principal e em Iniciar. Este símbolo indica que o serviço se encontra completamente parado. Este símbolo indica que o serviço se encontra sendo instalado ou paralisado. Este símbolo indica que o serviço se encontra carregado na memória e totalmente funcional. 7. Funcionamento do serviço Monitor O Monitor é um serviço que tem por objetivo gerenciar os outros serviços instalados de forma a manter todos os recursos funcionando com a mínima intervenção do administrador. No momento em que é solicitada a instalação ou paralisação de algum serviço, o Monitor é automaticamente instalado e assume o carregamento ou descarregamento do serviço. Page 8 of 16
8. Iniciando o Proxy HTTP. O Proxy HTTP é o serviço através do qual os usuários tem acesso aos sites da Internet. O WinShare permite a criação de regras de controle de acesso aos sites visitados separando o usuários por grupo que podem ser criados e configurados para que os controle atribuídos exerçam sua função em horário integral ou em períodos pré determinados. A configuração destes controles será abordada no item Grupos de usuários. Pata iniciar o serviço de Proxy http clique em HTTP >> Iniciar 1 9. Iniciando SMTP proxy O SMTP proxy é o serviço através do qual os usuários tem acesso ao envio de e- mails sem que estes sejam armazenados pelo WinShare. Para iniciar o serviço de SMTPproxy, clique em SMTPproxy >> Iniciar 10. Iniciando o POP3 proxy O POP3 proxy é o serviço através do qual os usuários tem acesso ao recebimento de e-mails sem que estes sejam armazenados pelo WinShare. Para iniciar o serviço de POP3proxy, clique em POP3proxy >> Iniciar 11. Iniciando o WebAdmin A administração de alguns recursos do WinShare poderá ser feita remotamente, isso facilitará o administrador pois não se fará necessário estar no servidor para criar usuários e configurar algumas funções ao sistema. Por medida de segurança a administração remota somente funcionará se tiver sido atribuído um login e senha ao administrador. O endereço de execução do WinShare via browser será o IP da rede interna do servidor, seguido de 8000. Exemplo: http://192.168.2.254:8000/. Para iniciar o serviço de WebAdmin, clique em WebAdmin >> Iniciar 1 Caso ocorra algum problema ao iniciar o serviço, mensagens de erro serão apresentadas na tela principal do programa. Page 9 of 16
12. Cadastro de Grupos de usuários. Para cadastrar um grupo de usuários e a ele atribuir o controle de acesso, clique em Grupos >> Grupos de usuários. Será apresentada uma tela como a seguinte: Os campos a serem preenchidos são: 1. Nome do grupo Deve ser atribuído um nome para a identificação do grupo. Exemplo: Diretoria Sem restrições ou Funcionários Com restrições. 2. Grupo submetido ao bloqueio do acesso à navegação Marque esta opção se desejar que os usuários pertencentes a este grupo não tenham acesso à navegação. a. Tendo sido marcada a opção anterior, é possível criar regras de exceção por dia e hora de forma a liberar a navegação aos usuários por períodos determinados. Por exemplo: pode-se liberar a navegação no horário do almoço e após o término dos seus expedientes. Para tal, selecione os períodos onde serão concedidas as exceções e clique em Incluir período na Lista. Após a inclusão dos períodos, os dias da semana deverão ser informados. Do contrário, as exceções não serão cadastradas. 3. Grupo submetido ao controle de conteúdo - Marque esta opção se desejar que os usuários pertencentes a este grupo não tenham acesso a sites que pertençam à lista de sites e termos bloqueados pelo controle de conteúdo. a. Tendo sido marcada a opção anterior, é possível criar regras de exceção por dia e hora, de forma a liberar o acesso a sites que estiverem cadastrados no controle de conteúdo para os usuários, por períodos determinados. Por exemplo: pode-se liberar a navegação no horário do almoço e após o término dos seus expedientes. Para tal, selecione os períodos onde serão concedidas as exceções e clique em Incluir período na Lista. Após a inclusão dos períodos, os dias da semana deverão ser informados. Do contrário, as exceções não serão cadastradas. Page 10 of 16
4. Grupo submetido ao bloqueio de MSN e Google Talk - Marque esta opção se desejar que os usuários pertencentes a este grupo não tenham acesso à utilização dos Instant messengers MSN e Google Talk. a. Tendo sido marcada a opção anterior, é possível criar regras de exceção por dia e hora de forma a liberar o acesso à utilização dos Instant messengers MSN e Google Talk aos usuários por períodos determinados. Por exemplo: pode-se liberar a navegação no horário do almoço e após o término dos seus expedientes. Para tal, selecione os períodos onde serão concedidas as exceções e clique em Incluir período na Lista. Após a inclusão dos períodos, os dias da semana deverão ser informados. Do contrário, as exceções não serão cadastradas. 5. Grupo submetido ao bloqueio de download - Marque esta opção se desejar que os usuários pertencentes a este grupo não tenham direito a fazer downloads de determinados tipos de arquivos. Esta é uma medida de segurança que tem por objetivo evitar que arquivos prejudiciais aos dados da empresa e ao funcionamento de seus computadores possam ser baixados pelos usuários. Uma lista de tipos de arquivos pode ser sugerida pelo WinShare através do botão Sugerir Tipos. Novos tipos de arquivos podem ser incluídos na lista bastando para isso que sejam digitados no campo correspondente. 6. Clique em Salvar. Page 11 of 16
13. Cadastro de Usuários. Tendo sido criado(s) o(s) grupo(s), é possível, agora, cadastrar os usuários. Para cadastrar um usuário clique em Usuários >> Cadastro de usuários. Será apresentada uma tela como a seguinte: Os campos a serem preenchidos são: 1. Login do usuário Deve ser atribuído um nome para a identificação do usuário - normalmente se utiliza o primeiro nome da pessoa. É importante destacar que este login será solicitado no caso do WinShare ser configurado para obrigar os usuários a se autenticarem para navegar (Sessão Configurações de Rede). Este dado também será necessário para a configuração dos clientes de e-mail dos usuários (Sessão Configurando os Clientes de e-mail dos usuários). 2. Senha Deve ser atribuída uma senha ao usuário. É importante destacar que, assim como no login, esta senha será solicitada no caso do WinShare ser configurado para obrigar os usuários a se autenticarem para navegar (Sessão Configurações de Rede). Este dado também será necessário para a configuração dos clientes de e-mail dos usuários (Sessão Configurando os Clientes de e-mail dos usuários). 3. Repetir senha A senha digitada no campo anterior deve ser redigitada para que se evite erros de digitação. 4. Descrição / Nome Neste campo pode ser informado o nome e sobrenome do usuário ou seu nome e departamento. 5. Pertencente ao grupo Cada usuário pertencerá a um grupo e, no caso do WinShare ter sido configurado para obrigar os usuários a se autenticarem para navegar (Sessão Configurações de Rede), estes serão submetidos às regras do Grupo selecionado. 6. IP do usuário Informe o IP do adaptador de rede do usuário. 7. Clique em Salvar. Page 12 of 16
14. Controle de conteúdo. A tela de cadastro de termos e sites bloqueados é muito simples, contendo apenas dois campos: 1. Termos e sites proibidos Os usuários pertencentes a grupos configurados para ter controle de conteúdo, não conseguirão acessar sites que estejam na lista de sites bloqueados, nem acessarão sites que possuam em seu conteúdo os termos cadastrados na mesma tela, por exemplo: 2. é possível bloquear o site do Orkut, inserindo neste campo todo o link do site (www.orkut.com), porém, é possível bloquear o acesso apenas pelo termo (orkut). Neste segundo caso, nem o site do Orkut, nem páginas que contenham textos com a palavra Orkut, serão acessadas. É importante lembrar que existem outras formas de acessar sites de relacionamento por intermédio de outros sites que prestam este serviço. A NetOfficer mantém uma equipe pesquisando constantemente estes sites paralelos e atualizará a lista de sugestão de sites a serem bloqueados. 3. Exceções Após o cadastro de termos a serem bloqueados, é possível que algum site que contenha o termo cadastrado não tenha seu conteúdo voltado para assuntos que precisem ser bloqueados, por exemplo: podese cadastrar a palavra sexo na lista de termos bloqueados, no entanto, o site www.sexoesaude.com.br pode conter informações que possam ser acessadas pelos usuários. Neste caso inclua www.sexoesaude.com.br no campo Exceções. 4. Clique em Salvar, e as modificações entrarão imediatamente em operação. Page 13 of 16
15. Alterando o visual. A apresentação gráfica da interface do WinShare pode ser modificada. Existem cinco opções de LayOut que podem ser selecionados neste menu. Ao ser escolhida uma das opções o WinShare passará a ser carregado com o novo visual até que outra opção seja feita. Clique em Skins e selecione uma das opções. 16. Suporte. Esta tela apresentará a lista atualizada de e-mails e telefones dos escritórios da NetOfficer bem como de seus representantes. Logs de Cachê Esta tela apresenta informações sobre o carregamento do serviço de proxy http. Estas informações poder ser úteis em casos de falha. O conteúdo apresentado nesta tela poderá ser copiado e enviado para o suporte da NetOfficer. Ao selecionar a opção Apenas logs de hoje, a tela apresentará apenas as ocorrências do dia corrente, reduzindo assim a quantidade de informações a serem pesquisadas. Page 14 of 16
Logs de acesso Esta tela apresenta informações sobre os acessos efetuados pelos usuários. Estas informações podem ser utlizadas para aprimorar o filtro de conteúdo. Ao selecionar a opção Apenas logs de hoje a tela apresentará apenas as ocorrências do dia corrente, reduzindo assim o tamanho das informações a serem pesquisadas. 17. Help ( ajuda ). Na última tela do sistema, existe uma brave apresentação dos principais serviços do WinShare e suas características. O objetivo é esclarecer melhor as dúvidas que possam surgir referentes à aplicação de cada serviço. Page 15 of 16
Page 16 of 16