Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
    Что-нибудь получилось?

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 09:45 15-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не а, не знаю что ещё сделать, остановился на решении с батниками..

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 10:31 15-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
    А что именно, соединяется, но не пускает, или вообще не соединяется?.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 10:41 15-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    я же объяснял... а с периметром не делал, ибо не к чему..

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 10:43 15-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tim2000
    А попробовать нельзя, все равно ничего не работает?

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 10:55 15-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    что попробовать то? пошагово..

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 11:29 15-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я уже все описал, ну а если не к чему, как хочешь.

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 12:05 15-09-2008
    csc



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребят не подскажите как сделать так чтобы в интернет пускало только пользователей зашедших под домаином?
     
    Добавлено:
     

    Всего записей: 62 | Зарегистр. 23-10-2007 | Отправлено: 13:02 15-09-2008
    Tim2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    csc
    в АД создаёж группу юзеров инета, в ИСЕ пишеж правило дающее доступ в инет только этой группе.

    Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 13:17 15-09-2008
    csc



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тим, в АД 4 группы, всем им нужен доступ,  
    я попытаюсь описать ситуацию
    30 машин, два сервера, на одном стоит Домаин Контролер, на Втором стоит ИСА , также через комп с ИСА в контору поступает интернет.
    Ису ставил недавно и учусь пользоваться ею(для начала поставил правило  ALL OPEN), ну так вот что нужно
    чтобы интернет был доступен только пользователям домена.
    чтобы шло логирование, кто , куда, сколько и зачем.
    попытался сделать как ты мне посоветовал в АД у меня уже есть 4 групы, ты сказал чтобы в ИСЕ я создал правило чтобы только пользователям этих груп был доступен интернет,  как добавить группы их АД в ИСУ???
    спасибо заранее.

    Всего записей: 62 | Зарегистр. 23-10-2007 | Отправлено: 13:28 15-09-2008 | Исправлено: csc, 13:36 15-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    csc
    в исе есть свои группы, туда мона включать виндовые (и ad) группы и юзерей
     
    ps когда я начинал мне было стыдно такие тупые вопросы задавать, иса простой продукт с интуитивно понятным интерфейсом, достаточно мышкой пощелкать и f1 иногда нажимать.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:15 15-09-2008
    BULLDOG



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    csc
    Имейте ввиду, что что для авторизации пользователей из АД, ИСА должна быть членом домена.
    hardhearted

    Цитата:
    когда я начинал мне было стыдно такие тупые вопросы задавать

    Не хорошо

    Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 14:56 15-09-2008 | Исправлено: BULLDOG, 14:56 15-09-2008
    csc



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Имейте ввиду, что что для авторизации пользователей из АД, ИСА должна быть членом домена.  

    тоесть?
    Юзер-найм в котором я устанавливаю и настраиваю ИСА он член домаина, это то что вы имели ввиду?

    Всего записей: 62 | Зарегистр. 23-10-2007 | Отправлено: 15:26 15-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    csc
    причем тут юзер, имелось ввиду чт осервак с исой должен быть в домене

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:29 15-09-2008
    csc



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не ну сервак само сабой член домайной сети.

    Всего записей: 62 | Зарегистр. 23-10-2007 | Отправлено: 15:32 15-09-2008
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может уже было подобное ткните ссылкой...
    Но вопрос таков:
    Уже есть isa 2004 на одном сервере, поставил второй (isa 2006).
    так вот как бы не обходя десятки-сотни компьютеров и не менять на файрволл-клиенте название сервера? хотелось бы как-то автоматом что-ли...
    На обоих серверах включено,что клиентам использовать с сервера скрипт для подключения и т.д.

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 16:14 15-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey
    либо сделать автонастройку, либо на всех компах полтиикой/скриптиком поменять сервак в файлике %ALLUSERSPROFILE%\Application Data\Microsoft\Firewall Client 2004\common.ini
    ps скрипт автоконфигурации к fwc не имеет никакого отношения, это для прокси

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:54 15-09-2008
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    дело в том что автонастройка по не понятным причинам не прходит:"Не удалось обнаружить сервер ISA Server."
    Изначально было на isa2004.И попробовал на 2006.Приходится вручную прописывать сервер.
    Сеть наша - все компьютеры в домене,включая сервера с isa.
     
    ps - про скрипт - да он для прокси,просто думал о скрипте и вот вписал.

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 17:10 15-09-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bahtey

    Цитата:
    дело в том что автонастройка по не понятным причинам не прходит

    а что ты сделал чтобы она заработало? само ничего не делается

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:32 15-09-2008
    bahtey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    так вот...
    куда ткнуться?

    Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 17:44 15-09-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru