Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    shurshuc

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Две исы 2006 в массиве есть общие ентерпрайз правила. тут все работает
    на одном из серверов перестали открываться правила массива с ошибкой "string is empty or invalid.The error occurred on object 'имя правила' of class 'Policy Rule' in the scope of array 'имя массива'."
     
    в событиях приложения
    Configuration changes saved to the Configuration Storage server could not be applied to ISA Server services. After 5 attempts to apply the changes, ISA Server postpones any new attempts to apply these changes, and will only renew attempts when a new configuration is saved to the Configuration Storage server. Recent alerts may indicate the reason for this failure.
     
    The ISA Server configuration agent was unable to upload the configuration to the ISA Server services. This could be due to a corrupt configuration. The ISA Server configuration agent is reverting the configuration back to the last known configuration. The service that failed to load the configuration is: fwsrv.
     
    как убить не правильное правило низкоуровневым редактором(каким?)?
     
    существующи правила он не показывает, а создать новое правило не возможно

    Всего записей: 134 | Зарегистр. 25-05-2003 | Отправлено: 14:56 22-06-2007
    zubastiy

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    hardhearted
     
    zubastiy  
    есть простое правило, 1 interface - 1 network  
    у тебя 3 интерфейса значит надо создать три нетворка, два уже есть (internal - офис, external - инет), сделай третий куда ты поместишь сеть серверов и также ВСЕ СЕТИ в которые иса должна роутить через сеть серверов (то есть магазины). а потом между этими нетворками задай где надо route а где надо nat. собственно ничего сложного если правильно понимать идеологию работы исы.

    да, спасибо!
    когда осознал простое правило, все действительно встало на свои места.

    Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 15:10 22-06-2007
    SkifDS2005



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите куда копать. После перехода на ису в логах домен-контроллера периодически всплывает такая запись (ошибка):
     
    Source: MRxSmb
     
    Event ID: 8003
     
    The master browser has received a server announcement from the computer PROXY that believes that it is the master browser for the domain on transport NetBT_Tcpip_{6C819486-F93A-41A7-8DF. The master browser is stopping or an election is being forced.  
     
     
    Поиск по коду ошибки ничего стоящего не дал (хотя мож криво искал).  
    Как это можно залечить?

    Всего записей: 38 | Зарегистр. 25-03-2005 | Отправлено: 07:34 25-06-2007
    shuum



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Проверь службу обозревателя, оставь её на 1-2 серверах на остальных потуши ! на компе с исой лучше тоже потуши от греха

    Всего записей: 259 | Зарегистр. 01-11-2006 | Отправлено: 09:44 25-06-2007 | Исправлено: shuum, 09:45 25-06-2007
    SkifDS2005



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попробую...

    Всего записей: 38 | Зарегистр. 25-03-2005 | Отправлено: 13:00 25-06-2007
    AgBoKaT



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При запуске клиента межсетевого экрана Microsoft в логах появляется след. запись:
    -------
    Приложение [svchost.exe]. Проверка подлинности не пройдена. Учетные данные пользователя не приняты сервером ISA Server. Убедитесь, что учетная запись, выбранная для данного приложения, имеет требуемые полномочия.
    -------
    Пользователи после этого анонимы.
    Где поправить?
     
    Спасибо.

    Всего записей: 28 | Зарегистр. 22-03-2005 | Отправлено: 17:21 25-06-2007
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Поставил McAfee® SecurityShield™ for Microsoft® ISA Server
    Сразу же поимел кучу гемора. Тормоза по http, не работают ftp. Частично слетела traffic quota.  
    Завтра восстановлюсь из бэкапа. Подскажите альтернативу. А то из сетки вирусы и спам рассылаются, а с какого компа определить не могу.
     
    Добавлено:
    главное, чтобы еще smtp протокол сканировал.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 20:06 25-06-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, выручите, сил моих больше нет. Хочу NLB нтроить на ISA 2006 - пкиньте мануалы, пожалуйста по этой теме, желательно на русском и с картинками Ну, если таковых нету, то уж хоть какие-нибудь. Забадала ISA - кнеделю какие-нибудь фокусы отмачивает и Инет в компании падает - скоро чувствую уволят меня нах. Вроде как кое где мне попадались ссылки на книгу Шиндеров по этой теме, но она у меня настоле лежит - всю перерыл - нету тут ничего про NLB.

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 12:40 26-06-2007 | Исправлено: PIL123, 12:42 26-06-2007
    weerkostya



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    PRiM KAV for ISA

    Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 12:42 26-06-2007
    JLeD

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть сеть и 2 канала Интернета.
    Вопрос можно ли настроить ISA 2006, так что бы ISA автоматически переподключалась между каналами, если один из них станет не доступным?

    Всего записей: 7 | Зарегистр. 08-11-2006 | Отправлено: 19:27 26-06-2007
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!!! Коротко ситуация такая: наша компания объединяется с другой, и требования меняются... Сейчас у меня на DC стоит WinGate, по новым требованиям надо перейти на ISA Server 2006 EE Rus. Естественно позний в области исы нет. Переход надо сделать в ближайшие дни с минимальными напрягами для юзверей. Подскажите плиз в природе вообще сть книги по этому продукту, ато пока встречаются только по исе 2004??? В шапке куча статей, наиболее подходящих для первоначальной установке и настройке нашел 4 статьи (ISA Server 2006: Установка ISA 2006 Enterprise Edition (beta) с настройками Unihomed Workgroup (части 1-4), но они как-то не воодушевляют... В общем нужна ссылка на более конкретную документацию типа step-by-step в объеме первоначальной настройки общего инета для юзеров и получения отчетов по расходу трафика и логов кто где был, что смотрел и что скачивал...
    Заранее спасибо...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 11:58 27-06-2007
    SkifDS2005



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В большинстве случаев при настройке 2к6 исы можно юзать мануал от 2к4. Различий между ними не так много и общие принципы настройки одинаковы...

    Всего записей: 38 | Зарегистр. 25-03-2005 | Отправлено: 12:33 27-06-2007
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, работает ли NLB для ISA на виртуальных интерфейсах (Team, 802.3 ad, VLAN)?
     
    А также вопрос: в случае, типовой установки ISA с двумя сетевыми интерфейсами (Internal, External), если делать NLB, то надо доставлять дополнительный сетевой интерфейс (типа для Intra-Array комуникаций) или Intra-Array коммуникации настраиваются без дополнительнго интерфейса на существующих двух?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 13:29 27-06-2007 | Исправлено: PIL123, 13:29 27-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JLeD
    у исы нет каналов и интерфейсов, это все есть у винды. если у винды два внешних интерфейса с двумя разными шлюзами то переключай скриптом шлюз по умолчанию и все. сама иса интерфейсами и таблицей роутинга не рулит.
     
    Добавлено:
    davinchi9
    интересно а почему именно enterprise?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:30 27-06-2007
    JLeD

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Спасибо за подробный ответ.

    Всего записей: 7 | Зарегистр. 08-11-2006 | Отправлено: 16:21 27-06-2007
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    такой дистрибутив дали... выбирать не приходится... да и меня вполне устраивает все что он умеет!!!

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 17:47 27-06-2007
    Krechet



    Free diver
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Такой вот ламерский вопрос.
    Обновил с ISA 2004 до 2006, настроил правила - основное работает.
    Но вот незадача - нет доступа к расшаренным ресурсам ISA (файлы, принтеры). Чего-то не могу въехать - как это разрешить?
     
    PS В ISA 2004 все было...

    ----------
    Timeo danaos et dona ferentes
    Каждой твари - по витой паре

    Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 17:53 27-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    davinchi9
    да тока разница в цене огромна, а в случае только одной исы без создания массивов enterprise лишний, у меня 4 исы тока в разных офисах и без массивов, и везде standard
     
    Добавлено:
    Krechet
    потому что сначала надо читать официальные статейки типа "что нового" или чем отличается
    раньше по умолчанию isa 2004 в системных правилах разрешала к себе доступ по netbios и cifs чтобы клиенты могли с ее расшаренной по умолчанию папки файрвол клиента ставить этот самый fwc
    теперь в 2006й fwc по умолчанию не расшарен и соотвтственно иса к себе по этим протоколам не пускает (потому что реально не надо )
     
    Добавлено:
    davinchi9
    и русская иса это вообще для диких извращенцев )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:43 27-06-2007
    Krechet



    Free diver
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted

    Цитата:
    раньше по умолчанию isa 2004 в системных правилах разрешала к себе доступ по netbios и cifs ...
    теперь в 2006й ... иса к себе по этим протоколам не пускает (потому что реально не надо

    Ну это кончно не надо по нормальному, но мы видимо ненормальные
    Собственно частично разобрался уже - опубликовал из внутренней сетки самодельный протокол с портами 1-10000 - вроде заработало. А как проще сделать?

    ----------
    Timeo danaos et dona ferentes
    Каждой твари - по витой паре

    Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 19:03 27-06-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Krechet

    Цитата:
    опубликовал из внутренней сетки самодельный протокол с портами 1-10000  

    такого ужаса я б даже по обкурке не представил бы уже у меня видимо фантазия так не работает  
    делать надо не проще, а правильно, а правильный вариант только один. если тебе нужно что то куда то пропустить, то сделай правило которое разрешает кому надо (в твоем случае это internal) куда надо (то есть к исе = localhost) нужные протоколы (в твоем случае это три протокола netbios и два cifs они все определены в исе)
    собственно ни думать ни читать ничего не надо, создание правила такая же элементарная операция в исе, как и создание юзера в винде.
     
    ps заодно почитай что такое публикация и для чего она нужна

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 19:32 27-06-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru