Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    demondeimos

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    AlexRNeos  
    сначала нужно вводить машину в домен, а потом ставить ИСУ.  

    не обязательно. надо просто разрешить любой трафик от DC к машине с ИСАй и обратно.  
    а про внутренний и внешний интерфейсы она спрашивает для того чтобы нормально переадресацию настроить, т.е. откуда принимать и куда отдавать.  
    ИСА по умолчанию для внутренней сети открывает только 8080, 80 и почтовые порты. остальное ручками.  
     
    Добавлено:

    Цитата:
    demondeimos  
    у тя случаем в "Internal Properties -> Web Browser / Alternative ISA Server" ничего не прописано ?

    неа. ничего.
     
    Добавлено:
    оффтоп: прочитал большую часть коментов про секс с 2006 напомнило как народ переходил на 2004 с 2000. Сначала было столько радости от выхода новой версии. а потом пока sp не вышел стока матов. ) имхо дежавю.

    Всего записей: 268 | Зарегистр. 17-06-2006 | Отправлено: 02:53 01-11-2006 | Исправлено: demondeimos, 03:12 01-11-2006
    timsson



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ можно ли Ису на доменконтроллер поставить?
    хорошо это или плохо и почему если можно?

    Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 06:58 01-11-2006
    AlexRNeos



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MrKit
    Я же писал - машина на которой стоит ISA и является КД
    Понимаю что неправильно - но вариантов больше нет.
     
    timsson

    Цитата:
    народ можно ли Ису на доменконтроллер поставить?

    Можно

    Цитата:
    хорошо это или плохо и почему если можно?

    Плохо. Ч у себя поставил - так теперь один гемор.
    Сначала машины перестали получать IP (DHCP у меня на КД)
    Сейчас не могу ввести клиентскую машину в домен.
    Короче там нужно кучу правил дописывать от интернал к локал хост и обратно

    Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 09:06 01-11-2006
    giorgit

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопросик:
    Ситуация следующая:
    NAT включен для некоторых юзеров (остальные по web бегут через прокси), для одного юзера хочу сделать так чтоб он смог выйдти через NAT только на POP3 порт на внешний мейл сервер.
    1. если открываю нат, он сможет использовать все порты.
    2. если в файерволе открываю выход только на рор3 порт и остолыное закрываю банится прокси сервер (для того юзера).
    короче никак не смог настроить прямой выход в интернет на выбранных мнойю портах.
    Выходит или все или нечего.
    Помогите плиз.
    P.S.
    Сервер, ISA 2004

    Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 11:37 01-11-2006
    SaDFromSpb



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Короче там нужно кучу правил дописывать от интернал к локал хост и обратно

    Есть такое дело. Я, например, просто переписал по аналогии все правила из system policy, с протоколами, относящимися к AD и аутентификации в частности. С доменом косяков нет.

    Всего записей: 209 | Зарегистр. 22-06-2004 | Отправлено: 11:44 01-11-2006
    dandy2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите. плиз. как получать отчеты по-русски?
     
    (как вариант: как русифицировать ису 2004?)
     
    За ранее сенкс
     
    ЗЫ я не продвинутый ИСАшник - поставили  на работе - велели пользоваться

    Всего записей: 1443 | Зарегистр. 15-01-2003 | Отправлено: 12:41 01-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dandy2000
    руссификация 2004 исы есть идиотизм (впрочем как и отчеты на русском, зачем там русский то?) хочешь свои отчеты, пиши свои отчеты )
     
    Добавлено:
    giorgit
    мда, случай тяжелый, наверное даже неизлечимый
    открой только нужные порты, если нужен например web и pop3 то и открой http,https и pop3.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:27 01-11-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    почему идиотизм ? 2006 есть на русском.
     
    dandy2000
    если хочешь отчеты на русском - юзай русские программы для чтения логов.

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 13:31 01-11-2006
    dandy2000



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrKiT

    Цитата:
    юзай русские программы для чтения логов.

    а поподробней можно?

    Всего записей: 1443 | Зарегистр. 15-01-2003 | Отправлено: 13:35 01-11-2006
    kazavo4ka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    dandy2000
    Internet Access Monitor  
    Proxy Inspector
    я пользуюсь последним.  
     
    Добавлено:

    Цитата:
    как вариант: как русифицировать ису 2004?)  

    Я единственное что сделал - заменил файлы ошибок (404, 403 и т.д.) руссифицированными из 2006.

    Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 13:43 01-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MrKiT
    2006 rus изначально выпущен мелкомягкими (зачем не знаю, как уже выше говорилось тока путаницу внесли в терминологию, любой админ может(и должен) работать с английским софтом, если не могет то пусть меняет работу )
    2004 rus в природе нет, есть только левые кривые русификаторы от левых контор

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:50 01-11-2006
    giorgit

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Как я понял, если я не открою http https тогда юзеро доступ к прокси закрыт?  
    Чето странно.  

    Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 14:07 01-11-2006
    pavel chistyakov



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Плохо. Ч у себя поставил - так теперь один гемор.
    Сначала машины перестали получать IP (DHCP у меня на КД)
    Сейчас не могу ввести клиентскую машину в домен.
    Короче там нужно кучу правил дописывать от интернал к локал хост и обратно
     

     Правильно! нужно правила дописать, а можно посмотреть, что там в системных политиках написано и скопировать их относительно использования AD.
     
    Очень много интересного можно подчеркнуть из книги Шиндера.

    Всего записей: 38 | Зарегистр. 14-12-2005 | Отправлено: 14:41 01-11-2006
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    W2k3 server (в домене), ISA2004 при попытке создать юзера из AD выдает ошибку
    Windows cannot process the with the name "ISA_Client" because of the following error:
    The remote procedure call failed and did non execute.
    Рядом стоит точно такая же  система- на ней все ок! А здесь не могу сообразить в какую сторону копать. подскажите плиз.

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 15:28 01-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    giorgit
    че тут странного то? к прокси доступ ни у кого не закрыт, прокси это просто служба, а вот будет юзер ходить на веб или нет это зависит от того откроешь ли ты ему веб протоколы или нет.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:00 01-11-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Antdik
    сервис RPC запущен или нет ?

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 16:26 01-11-2006
    Antdik



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да сервис запущен

    Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 17:03 01-11-2006
    MrKiT

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Antdik
    в system policy / authentication services / есть сервер AD с которого берутся юзеры ?
    в events есть какие ошибки, предупреждения ?

    Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 18:12 01-11-2006
    giorgit

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    OK
    Если Я не хочу чтоб юзер бродил по сетке без прокси сервера что мне делать? т.е. если я открою юзеру NAT и открою порт 80 он сможет лазить по нету и без прокси
    вот етого Я не хочу.

    Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 19:43 01-11-2006
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    giorgit
    конечно проще задать тупой вопрос чем воспользоваться поиском, тема обсуждена уже сотни раз, и не только на форумах но и во всех почти книгах и статьях, а еще есть очень полезная привычка читать на сайтах производителей, в данном случае это не маленькая компания Microsoft, у которой, как ни странно есть свой сайт и на нем даже поиск есть )
    http://support.microsoft.com/kb/884505
     
    Добавлено:
    giorgit
    и еще учти вещь, когда ты открываешь http через прокси ты открываешь не только порт 80, а любой порт на который юзер идет по http протоколу (это может быть другой порт, веб сайты как известно могут работать не только на 80 порту) это специфика работы webproxy на исе, если юзер идет мимо прокси (securenat или fwc) то при разрешенном http он пройдет только на 80 порт

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 01:37 02-11-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru