davinchi9
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору hardhearted fwc пока стоит но его служба отключена и менеджер управления выгружен... Цитата: то что показывает левый фильтр не совсем заслуживает доверия | с чего такое недоверие к BSpliter'у? по поводу этой галки попробовал поискать в инете - нашел вот это (не знаю насколько то применимо к ISA сервер): Цитата: Встроенная проверка подлинности Windows: При использовании этого способа, ранее имевшего название NTLM или Проверка подлинности с запросом и подтверждением Windows NT, информация о проверке подлинности отправляется по сети в виде билета Kerberos, что обеспечивает высокий уровень безопасности. Встроенная проверка подлинности Windows использует проверку подлинности Kerberos, версия 5 и NTLM. Для использования этого способа клиенты должны иметь Microsoft Internet Explorer 2.0 или более поздние версии. Кроме того, встроенная проверка подлинности Windows не поддерживается прокси-подключениями HTTP. Эту возможность лучше всего использовать в интрасети, где компьютер пользователя и веб-сервер входят в состав одного и того же домена и администраторы могут проверить, все ли пользователи используют Internet Explorer 2.0 или более поздние версии. | источник эта формулировка сделал в голове полную кашу - получается NTLM древний метод аутентификации, который поддерживался до Internet Explorer 2.0 и не работает через прокси? хоть с аутентификацией вроде разобрался но замечена еще обдна трабла: ИСА режет SSL трафик - Outlook обращаясь к Exchange делает запросы на 443 порт сервера с ИСА а не Exchange (что и смущает, должно вроде на сервер Exchange) и приэтом они от anonymous, в результате имеем такие строки в логах: Цитата: Имя пользователя клиента anonymous URL-адрес exchange.domain.ru:443 Агент клиента "Microsoft Office/12.0 (Windows NT 6.0; Microsoft Office Outlook 12.0.6213; Pro)" IP-адрес клиента 192.168.0.x IP-адрес назначения 192.168.0.x Используемый протокол SSL-tunnel Правило Правило по умолчанию Действие Отклоненное соединение Код состояния HTTP 12202 | вот не пойму от outlook должен идти аутентифицированный запрос? учитывая то что у Exchange сервера сменился МАС и IP адрес, фнужно ли почтовому серверу выдавать новый сертификат? и попутно: почему все веб-запросы сначала идут от anonymous потом от аутентифицированного пользователя? Добавлено: Antdik Цитата: Пишет что не может открыть файл. | Файл консоли? попробуй поставить удаленную средсва управления на другой комп и открыть оттуда, потом файл консоли перекинь на сервер... Цитата: не хватает прав на файл. Работаю под админом | проверь права, у админа тоже может не быть прав если целенаправленно так нарулить... Цитата: Поставить заново, не знаю, может вообще все раком встанет. | сделай образ акронисом и эксперементируй... если консоль ИСЫ не открывается это уже из ряда вставания раком, т.е. что-то еще может глючить но нетак явно... Цитата: PS можно ли накатить ISA поверх | можно попробовать запустить воостановление установки, но опять же после создания образа... | Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 12:21 15-07-2008 | Исправлено: davinchi9, 12:59 15-07-2008 |
|