Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11866 | Зарегистр. 05-06-2002 | Отправлено: 16:31 28-02-2006 | Исправлено: emx, 21:45 10-03-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vby
    http://www.eggheadcafe.com/forumarchives/isa/mar2006/post25891232.asp
    http://www.google.ru/search?q=ISA+2004+non-supported+header+&start=0&ie=utf-8&oe=utf-8&client=firefox-a&rls=org.mozilla:en-US:official
     
    Добавлено:
    SunStroke
    опередил

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:23 20-03-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Andrey1901
    есть Computer Management -> указываем нужный компьютер -> Services and Applications -> левой на WMI Control -> а потом правой на том же WMI Control -> Properties

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 16:07 20-03-2006
    Vby



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    угу опередил, и где его достать то этот KB915045?

    Всего записей: 782 | Зарегистр. 16-09-2004 | Отправлено: 16:19 20-03-2006
    SunStroke

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    и где его достать то этот KB915045?

    Если ИСА лицензионная можно попросить в суппорте Микрософта. А так... ждать.

    Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 16:29 20-03-2006
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    drros
    В моём случаи (руская ОС)
    Управление компьютером\Службы и приложения\Управляющий элемент WMI\Свойства
     
    И что дальше могу посмотреть где логи лежат но в их не разобраться, или я не там смотрел

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 20:37 20-03-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть W2K3 R2 и желание поднять ISA 2004 с авторизацией пользователей для доступа в инет. Будут ли какие-либо проблемы, учитывая, что домен не поднят за ненадобностью?

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 11:06 21-03-2006
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Markes
    Домен не обязателен. Если прописать логин кажого юзера (тот же, что и в ХП) в ИСЕ, то будет авторизация, при этом даже пароль лишний раз спрашивать не будет.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2258 | Зарегистр. 28-03-2003 | Отправлено: 11:46 21-03-2006
    Markes



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PRiM

    Цитата:
    Если прописать логин кажого юзера (тот же, что и в ХП) в ИСЕ, то будет авторизация, при этом даже пароль лишний раз спрашивать не будет.
     

    Мне как раз нужно, чтоб пароль спрашивался Наверное, в ISA можно завести всех юзеров для авторизации и выбрать её метод (кстати, какие там варианты? web, etc.?)

    Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 14:22 21-03-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Мне как раз нужно, чтоб пароль спрашивался

     
    можно и так :)

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 15:36 21-03-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как включить basic аутентификацию? Ситуация такая, есть общедоступный комп, надо поставить пароль не на вход в винду а на выход в интернет. Решил сделать так - вывести комп из домена в рабочую группу и включить для него basic autentication. В результате комп выходит в инет под учёткой Domain/гость. Если перекрыть гостю выход в инет, то просто тупо отрубается инет для этого компа. Табличка с запросом пароля так ни разу и не появилась. Как с этим бороться?
     
    Закрыть гостевой доступ к серверу нельзя, потому что на нём хранятся файлы доступные для пользователей рабочих групп. Поставить галку требовать авторизации для всех нельзя потому что в инет выходят и пользователи рабочих групп без авторизации.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 10:53 22-03-2006
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bugriy
    mmc консоль - иса сервер - configuration - networks - internal (или та сеть к которой подкл комп) - правой педалью на ней - свойства - web proxy - auhentication

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:24 22-03-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    Да я в курсе, галку я там выставил. Проблема в том что юзеры ломятся как гости домена.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 11:30 22-03-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вывести комп в отдельную сеть и для этой сети установить basic аутентификацию и поставить "require all users to authenticate"

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 11:52 22-03-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    drros
    А разве можно сделать сеть из одного айпи адреса? А ничего что этот адрес уже относится к другой сети - internal?

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 12:19 22-03-2006
    drros



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    можно и из 1
    тогда не использовать "Internal" (это ведь всего лишь предопределённый набор сетей), а обращаться непосредственно по именам сетей

    Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 12:26 22-03-2006
    Bugriy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    То есть создать 2 сети, в одну забить айпи адреса всех компов кроме того который будет по basic авторизовываться а в другую - именно его? Тогда можно просто для basic сети включить только авторизацию basic - тут по любому будет табличка выскакивать.
     
    Это не выход, потому что придётся все правила переделывать. А как вообще происходит basic аутентификация? Если пользователь запустил эксплорер и был отклонён всеми правилами, то у него будет запрошен пароль или пароль будет спрошен при первом же deny? Просто я создал правило специально для этого пользователя.
    Allow http from comp.domain.local to external condition username. Где username - учётка в домене. В результате по этому правилу пользователь получает deny и табличка с запросом пароля у него не выскакивает.

    Всего записей: 226 | Зарегистр. 24-08-2005 | Отправлено: 12:37 22-03-2006 | Исправлено: Bugriy, 13:13 22-03-2006
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как сделать так чтоб в инет могли выйти пользователи только с компов входящих в домен?

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 20:01 23-03-2006
    Nitrox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    истользуй правила с авторизацией

    Всего записей: 28 | Зарегистр. 30-06-2004 | Отправлено: 08:54 24-03-2006
    Andrey1901

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nitrox
    если это мне то конкретнее можно
    например пользователь домена садится за комп который в домен не входит, в ИЕ пробивает ходить ч/з прокси, у его появится окошко введите имя и пароль и сервак его пропустит т.к. это пользователь домена  

    Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 09:18 24-03-2006
    NEED



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Andrey1901
    Предлагаю сделать свой Network Set или Computer Set и разрешить поход в инет только с него.

    ----------
    __________________________________________________
    Чиню форточки, меняю окна, заделываю щели.

    Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 10:24 24-03-2006
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть II)
    emx (10-03-2007 19:04): Следующая часть этой темы - http://forum.ru-board.com/topic.cgi?forum=8&topic=20506#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru