Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    ccna



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ZEF
     
    Большое спасибо!
    А как через LogonScript поставить на все хосты ISA Client? Такая установка предполагается? И еще: слышал, что ISA Client не дружит с SAVClient. Так ли это? Если да, то как это лечить?

    Всего записей: 182 | Зарегистр. 12-11-2005 | Отправлено: 15:09 18-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kazavo4ka
    если стоит галка то дефаулт гейтвеем будет считаться впн сервер, эту галку ставят когда например интернет клиентам подключают через впн (провайдеры в домовых сетях такое часто делают, или через адсл), у тебя же интернет свой должен быть а впн только для удаленной сети, другео дело если ты пытаешь лезть на ип который не в 192.168.5.x а в сетке в которую можно попасть черз эту сеть. тогда реально  твой комп не в курсе как туда попасть и будет слать на default gateway.
     
    Добавлено:
    kazavo4ka
    если в правилах ты не снимал галку про логинг то в логи пишется все что проходит через ису, и не имеет значения впн это или нет.
     
    Добавлено:
    ccna
    если isa client у тебя равно firewall client то полный гон, прекрасно sav и fwc живут и не ругаются

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:59 18-10-2006
    ZEF



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ccna
    На счет установки не подскажу. Я так сильно не шарю.
    Проблема при использовании SAV есть. Только дело не в войне между клиентами. Нужно отключить трассировку угроз в SAV (кнопка "дополнительно" в настройках автозащиты).
    И главное на ISA не ставить этого гада (SAV). А то инета практически не будет и как-то криво отрабатывать станут применения правил и изменений.

    Всего записей: 151 | Зарегистр. 10-01-2004 | Отправлено: 16:05 18-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ccna

    Цитата:
    чтобы при формировании отчета по трафику отображались имена хостов, а не IP-адреса

    хосты отображаются только в случае web proxy клиентов. для securenat или firewall клиентов всегда ип, и в hostaname и, в случае прокси логов, в url. в url это дело можно поправить, есть левый (небесплатный) аддон к исе который зовется loghostname, вешается на ису и в поле uri в прокси логах вписывает тот хостнейм который был запрошен юзером.

    Цитата:
    какие настройки нужно произвести на ISA 2004 для того, чтобы все пользователи могли проходить аутентификацию на ISA

    если ты про webproxy клиентов то включить аутенфикацию в настройках internal, большинство нормальных браузеров умеет integrated authentication, то есть прозрачно, используя доменные учетные данные, это там включено обычно по умолчанию, и аутенфикацию будет требоваться если правило потребует (то есть в правиле указано не all users), если хочешь чтобы юзера на проксе аутенфицировались всегда, независимо от того разрешен анонимный коннект или нет, то можешь поставить там галку require all users to authenticate.
    Цитата:
     И чтоб в правилах ISA можно было указывать пользователей AD

    если ты ставил ису на сервак который уже введен в домен то обычно ничего, просто в группы исы можешь добавлять юзеров и группы из AD и указывать исашные группы в правилах.
    ps а вообще хелпы и книжки умные реально помогают )
     
    Добавлено:
    ZEF
    стоит sav на исе и все отлично никаких проблем, конечно в список сиключений ему тут же сунуть надо кэш исашный, и не включать мониторинг почты (а то всю входящую исходящую почту начнет сканить )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:13 18-10-2006
    ZEF



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Я думаю ты прав. Я просто не стал с ним долго возится.

    Всего записей: 151 | Зарегистр. 10-01-2004 | Отправлено: 16:34 18-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexRNeos

    Цитата:
    И аотом ты про SQL говоришь?  
    У меня логи в W3C пишет.  

    а без разницы куда пишет, главное что, некоторые поля у исы в логах юникодные, и если у тебя там русские строки то я тебе не завидую )
    русская иса - это для извращенцев, юзайте продукты на человеческом языке )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:54 18-10-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    если стоит галка то дефаулт гейтвеем будет считаться впн сервер, эту галку ставят когда например интернет клиентам подключают через впн (провайдеры в домовых сетях такое часто делают, или через адсл), у тебя же интернет свой должен быть а впн только для удаленной сети, другео дело если ты пытаешь лезть на ип который не в 192.168.5.x а в сетке в которую можно попасть черз эту сеть. тогда реально  твой комп не в курсе как туда попасть и будет слать на default gateway.  

    Понял, спасибо.  
     
    To All
    Вопрос чисто теоритический - если я в исе администраторские права дам только одному единственному доменному юзеру, сможет ли другой юзер (с правами администратора _домена_ и т.д.) снять это ограничение? (Смену пароля в _домене_ не предлагать )  

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 06:26 19-10-2006 | Исправлено: kazavo4ka, 06:27 19-10-2006
    pridecom



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
     

    Цитата:
    мда "инструкция для тупых" что то типа как электрочайник включить ) иса то явно посложнее и пофункциональнее. к тому же неправильная  1. не написано как настраивать network rules  
    2. правило 3.а нафиг не нужно если руки на месте  
    3. правило 3.б тоже неправильное  с точки зрения безопасности, если между сетями NAT то снаружи внутрь по этому правилу все равно не попадут, а если route то вообще безобразие, потому как все кому не лень полезут внутрь.

     
    Интересует как можно без клиентов настроить раздачу интернета, не используя настройки прокси в браузерах!?

    Всего записей: 613 | Зарегистр. 22-11-2004 | Отправлено: 07:22 19-10-2006
    sVx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Интересует как можно без клиентов настроить раздачу интернета, не используя настройки прокси в браузерах!?

    Конфигурирование механизма автоматического обнаружения ISA-серверов
    работает для клиентов для клиентов брандмауэра и Web-прокси

    Всего записей: 157 | Зарегистр. 17-06-2004 | Отправлено: 09:11 19-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pridecom
    если без авторизации по юзеру то просто как securenat клиентов, указываешь ису дефаулт гейтвеем на клиентских компах и все
    авторизация по юзеру возможна только когда юзера смогут аутенфицироваться, то есть либо webproxy клиенты либо firewall
    kazavo4ka
    любой админ домена может стать админом на компе домена, а на исе все просто, если стандард то тупо он дает себе права на ветку реестра где иса все хранит и все, если ентерпрайс то скорее всего нечто подобное он может сделать с ее стораджем

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:57 19-10-2006
    mycop

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ситуация:
    Есть Win2003+Isa2004 - все работало. В настоящее время остался только диск С. Запустить все это нет возможности, хотя доступ к диску С остался.
    Вопрос:
    Есть ли возможность вытащить настройки ISА? С целью перенести их на действующий сервер.
    Заранее спасибо!

    Всего записей: 9 | Зарегистр. 07-09-2005 | Отправлено: 05:41 20-10-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    русская иса - это для извращенцев, юзайте продукты на человеческом языке

    Да вот хотел как лучше - а получилось как всегда.
    Но переставлять желания особого нет. Хочеться конечно эту добить так сказать до конца.
    Може кто подскажет если ИСА и DHCP на одном серваке. Какие правила надо сделать что бы с получением IP проблем не было?
    Сделал правило  
    DHCP(запрос-ответ)->Локальный комп, Внутренняя->Локальный комп, Внутренняя->Все пользователи
    Не работает.
    Клиенты почему то когда хотят полусить IP то идет запрос Внешняя -> Локальный комп.
    И если сделать такое правило - то все работает, ну так это же как то неправильно.

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 10:24 20-10-2006
    boltx

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет
    хочу попробовать BSplitter для ИСЫ но не могу найти хотфикс
    (MS отпадает ИСА незарегистрированная )  
    может кто поделится на мыло
     
    boltx@mail.ru
     
    Буду очень блаодарен ))

    Всего записей: 2 | Зарегистр. 20-10-2006 | Отправлено: 12:00 20-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Проблема после установки ISA 2006 и клиента. vypress chat 2.1 не видит никого...пустой список. Если не устанавливать клиента, то всё ОК.
     
    Кто с таким сталкивался и как решить? Проблема не только у меня. На форуме ISADocs.ru нашёл вопрос с такой же проблемой.

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 12:45 20-10-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    boltx
    1. это не варезник
    2. ты уверен что ms отпадает? пробовал писать/звонить?
    3. никто не мешает тебе сказать что ты тестируешь триальную ису
    ps
    Цитата:
    незарегистрированная
    = ворованная )
     
     
    Добавлено:
    AlexRNeos
    а клиенты реально из internal? и какой интерфейс слушает dhcp?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:06 20-10-2006
    ZEF



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    boltx
    h**p://www.megaupload.com/?d=TDT6G696. Тестируй на здоровье!
     
    hardhearted
    (на заметку) Люди месяцами от MS не могут специализированные хотфиксы получить. Даже для лицензионного ПО.

    Всего записей: 151 | Зарегистр. 10-01-2004 | Отправлено: 17:35 20-10-2006 | Исправлено: ZEF, 17:45 20-10-2006
    stas999



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Блин. День убил, а результат нулевой.
    Проблема после установки ISA 2006 и клиента. vypress chat 2.1 не видит никого...пустой список. Если не устанавливать клиента, то всё ОК.
     
    Может все же кто из более умных админов сможет мне оказать помощь?
    "Держаться нету больше сил".

    Всего записей: 347 | Зарегистр. 11-02-2004 | Отправлено: 19:05 20-10-2006
    IceFusion



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ не подскажете почему происходят такие странности, есть две удаленные сетки, настроил VPN в настройках ВПН есть пункт о том какие адреса выдавать для клиентов, там я выбрал чтобы адреса выдавались моим внутренним DHCP, но почему выдаются не те адреса, т.е. адреса котоорые присваиваются клиентам не видно в пуле выданных адресов DHCP... из-за этого есть большие траблы!

    Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 21:04 20-10-2006
    boltx

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    to ZEF  
    спасибо за ссылочку!!!
     
    to all
    подскажите можно ли сделать так чтобы нужные для работы сайты не квотироывалтсь?
    т.е. есть ряд сайтов необходимых для работы хотелосьбы чтобы пользователи имели к ним неограниченный доступ
    и хотелось бы выделять им на личные нужды какой нибудь небольшой объем трафика в месяц
    это можно както реализовать?

    Всего записей: 2 | Зарегистр. 20-10-2006 | Отправлено: 12:16 21-10-2006
    enver



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    boltx
    ИМХО, нельзя
    В ISA Server вопрос квотирования сам по себе очень больной
    Ну и как минимум, зависит от того, чем квотирование реализовывать

    ----------
    Мы охладеваем к тому, что познали, как только делимся этим с другими.
    (Фридрих Ницше)

    Всего записей: 595 | Зарегистр. 21-11-2004 | Отправлено: 13:17 21-10-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru