Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ребят столкнулся с проблемой, на одной машине поднят АД,  на второй машине резервный контроллер АД и ИСа 2006. Создаю нового пользователя, добавляю его в иса к работающим правилам а у меня он отображается как S-1-5-21-1234521514  
     
     

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 14:16 22-09-2014
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot488
     
    Повторюсь, ставить контроллер домена на ису это полнейшая глупость...
     
    А так проверяйте системные правила на исе, ведать у Вас не синхронизируется контроллеры домена между собой.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 16:49 22-09-2014
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04
     
    Стоит на резервном. Денег нет на отдельные машины расскидать(
     
    Добавлено:
    С*ка всплыл почему то в dns старый кд который уже давным давно убрали(
     
    Добавлено:
    anton04
     
    Как можно вычистить с компьютера старый днс? в АД его нет, только в ДНС, удаляю записи на обоих серверах а после перезагрузки опять появляется

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 17:09 22-09-2014
    kot488



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Как выяснилось всплыл старый днс, и резервный пытался с ним сделать репликацию. Но всплыл еще один ньюянс, где то вычитал на форумах. Бекап делает керио, и если разворачивать бакап то перестает работать репликация. Недавно разворачивал бекап, и посмотрев по логах на следующий день перестала работать репликация. Проблему решил понижением резервного КД до обычного

    Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 08:50 23-09-2014
    artclub

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
     
    Столкнулся с такой проблемой!
     
    Нужно ограничить скорость группе на развлекательный сайты!
     
    Все настроил и работает нормально, но на youyube i facebbok ограничение не работает!
     
    Как быть, подскажите где копать где копать?
     
    Заранее спасибо!
     
     
    Добавлено:
    На youtube  i facebook

    Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 09:55 26-09-2014
    artclub

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
     
    Microsoft Forefront TMG firewall stopped как исправить?
     
     
     
    Делаю перезагрузку TMG firewall дает ошибку  
     
     
     
     
    Добавлено:
    Windows could not stop the Microsoft Forefront TMG storage service on TMG
     
    error 1061: the service cannot accept control messages at this time
     
     
    service TMG firewal  не отвечает  
     
    где копать?

    Всего записей: 407 | Зарегистр. 07-02-2008 | Отправлено: 10:15 03-11-2014
    west08013

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, помогите с проблемой
    есть сеть с 20 компами в домене,  
    стоит Forefront TMG ,  
     на двух ПК пропал инет, сеть работает на все 100% но инета нету у этих двух из 20,  
     тот юзер который без инета сел на соседнем пк там где работает инет, он  может зайти в инет под своей учоткой, тобиш  дело не  в квоте, пробывал сносить касперского переустанавливать TMG, результата нет. в чем может быть причина?  

    Всего записей: 4 | Зарегистр. 04-11-2014 | Отправлено: 17:07 04-11-2014
    AkeHayc

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    west08013
    Попробуй сделать следующее на компах где нет Интернета:
    Выполни команды:

    Цитата:
    netsh int ip reset

    и

    Цитата:
    netsh winsock reset

     
    Можно и даже нужно полностью переустановить протокол TCP/IP
    1. Загрузись в "Безопасный режим" (кнопка F8 при загрузке)
    2. Запусти regedit и удали 2 ключа в реестре:

    Цитата:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\

    3. Открой файл C:\windows\inf\Nettcpip.inf в текстовом редакторе -  
    Найти раздел:  

    Цитата:
    [MS_TCPIP.PrimaryInstall]

    В этом разделе будет запись:

    Цитата:
    Characteristics = 0xa0
     
    замени 0xa0 на 0x80
    Сохрани файл.
    4. В этом пункте надо зайти в настройки сетевого адаптера. Для этого нужно зайти в "Панель Управления" -> "Просмотри состояния сети и задач" -> "Изменение параметров адаптера" -> правой кнопкой мыши щелкнуть значок "Подключение по локальной сети" и в контекстном меню выбрать "Свойства".
    Далее требуется последовательно щелкнуть "Установить" -> выбрать "Протокол" и нажать кнопку "Добавить".
    5. В окне "Выбор сетевых протоколов" щелкнуть "Установить с диска"
    6. В окне "Копировать файлы с диска:" ввести "C:\Windows\inf" и нажмите кнопку ОК.
    7. Выделить пункт "Протокол Интернета (TCP/IP)" и нажми кнопку ОК
    8. После этих манипуляций станет активна кнопка "Удалить", с помощью которой удаляется "Протокол Интернета (TCP/IP)"
    Теперь выдели "Протокол Интернета (TCP/IP)" и удали его.
    9. Перезагрузи компьютер
    10. Зайти опять в "Панель Управления" -> "Просмотри состояния сети и задач" -> "Изменение параметров адаптера" -> правой кнопкой мыши щелкни значок "Подключение по локальной сети" и в контекстном меню выбери "Свойства", используя кнопку "Установить с диска" установи "Протокол Интернета (TCP/IP)", при установке укажи путь  - С:\windows\inf
    11. Еще раз перезагрузи компьютер
    12. Проверь, заработал ли Интернет.

    Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 18:03 04-11-2014 | Исправлено: AkeHayc, 12:42 06-11-2014
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    west08013
     
    Причём ту TMG я вообще не врубаюсь!? Зачем писать тогда в этот топик?

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 12:50 06-11-2014
    AkeHayc

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    , засрали ветку.   ))
    Это я ему посоветовал, но потом понял что, не надо было этого делать.

    Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 14:26 06-11-2014
    ambal2007



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет. Подскажите, на тмг2010 для блокировки доступа к https сайтам,  достаточно  включить проверку только сертификатов сайтов ( в настройках проверки https)? Спасибо

    Всего записей: 200 | Зарегистр. 22-11-2009 | Отправлено: 13:13 10-11-2014
    cRYSMAS

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый всем, люди подскажите не посвященному - tmg 2010 веб доступ к сайтам, какие то непонятки в плане на яндекс ходит на гугл меил нет, но пинг ходит а по http не удается подключиться. Как так может быть?

    Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 17:36 10-11-2014
    ambal2007



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cRYSMAS
    скрин правил присылай

    Всего записей: 200 | Зарегистр. 22-11-2009 | Отправлено: 11:53 11-11-2014
    cRYSMAS

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ambal2007
    уже разобрался у меня мозилка глючила, в ИЕ все открывается и работает.
     
    Вопрос можно прикрутить Exchange 2013 к tmg 2010?
    Суть проблемы в кратце: в локальной сити ссылки на внешнее имя и внутреннее работает все ходят на OWA ECP и т.д. проблем нет, на сервере TMG вылазит ошибка: страничка недоступна в логах пишет: источник 10.10.1.1 (Сервер TMG) получатель 10.10.1.10(Exchange 2013) порт 443 по протоколу https-innspec  примечание неудачная попытка соединения
    и ппц какого ляда?
    серты установлены с Екч. TMG 2010 в домене.  
     
    При публикации сервера Exchange 2013 в TMG2010 есть только сервера от 2000 до 2010 а 2013 нету я выбрал как 2010.  
     
    При проверке правила только exchange и public каталог не найдет. а OWA ECP ошибок не найдено.
     
    Подскажите куда смотреть?

    Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 15:32 12-11-2014
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cRYSMAS
    добавьте в исключение  HTTPS inspection  Ваш сервер Excluding sources and destinations from HTTPS inspection
     
    При публикации Exchange 2013 через визард TMG Server 2010 необходимо внести изменения в правила публикации как это сделать указанно тут Publishing Exchange 2013 Outlook Web App
     
    Так же стоит проверить Метод Аутентификации как на слушателе TMG Server 2010 так и на Exchange 2013

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 09:34 18-11-2014
    cRYSMAS

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    123Maximus123

    Добрый, отключил проверку по https, так все работает.  
    А TMG настолько умный что блокирует назначение айпи адреса?.
    Тобишь не могу получить по dhcp айпи адрес. в логах dhcp запрос отклонен. прописываю правило  источник внешеняя сеть, получатель локальный комп. протокол dhcp запрос - разрешить. - отклонен все равно. Что делаю не так?

    Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 19:31 24-11-2014
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день cRYSMAS

    Цитата:
    Тобишь не могу получить по dhcp айпи адрес. в логах dhcp запрос отклонен. прописываю правило  источник внешеняя сеть, получатель локальный комп. протокол dhcp запрос - разрешить. - отклонен все равно. Что делаю не так?

     
    Уточните для чего на внешнем интерфейсе TMG динамический IP адрес? или опишите какая стоит задача?  
     **SOLUTION**
    Для получения динамического IP адреса на внешнем интерфейсе Вам необходимо на текущей конфигурации TMG внести изменения в системные политики TMG -> KB article 841141 (статья KB для ISA 2004/2006 но настройки верны и для TMG 2010)
    или же при первоначальной  настройке TMG 2010 в Configuration Wizard указать получения динамического IP адреса на внешнем интерфейсе TMG 2010 сервера
     

    при этом вы увидите  уведомление/предупреждение  

     
     
    Рекомендуется на внешнем интерфейсе TMG 2010 устанавливать статические IP адреса.  

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 05:58 27-11-2014 | Исправлено: 123Maximus123, 06:49 27-11-2014
    cRYSMAS

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    добрый, я как с этим продуктом не сталкивался трудился на КВФ, задача стоит что б продемонстрировать выше стоящему руководству вход на свою почту посредством Exchange из вне (не локальная доменная сеть), а так как играюсь на тестом сервере и всех тонкостей работы TMG еще не знаю, а сейчас все это ходит через фряху и айпишник динамический, буду просить своего провайдера выделить временно статический айпи. спасибо за инфу.
    Попробую, отпишусь.

    Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 09:01 27-11-2014
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Оффтопик  
    cRYSMAS
    Для решения вашей задачи возможны 4 варианта на базе продукта TMG 2010
    1) ActiveSync - публикация протокола для мобильных устройств
    2) Outlook Web App (OWA) - веб интерфейс ящика Exchange
    3) Outlook anywhere - доступ к почтовому ящику по средствам клиента MS Office Outlook
    4) VPN на базе TMG 2010 сервер когда требуется доступ к другим сервисам вашей сети.
     
    Все выше перечисленное возможно реализовать на вашем  FreeBSD маршрутизаторе, Аутентификацию (учетных записей) доступа придется переложить на Exchange сервер. в случае использования TMG возможны варианты разграничения прав доступа к сервисам Exchange путем создания групп в TMG.

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 12:48 27-11-2014
    Milas8

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, добрый день.
    Кто пробовал заблокировать HTTP- туннель от Ultrasurf?  
     
    Добавлено:
    https://ru.wikipedia.org/wiki/Ultrasurf
    Программное обеспечение работает путем создания зашифрованного туннеля HTTP между компьютером пользователя и центральной базой прокси-серверов, что позволяет пользователям обходить брандмауэры. UltraReach использует только свои собственные серверы.

    Всего записей: 19 | Зарегистр. 03-09-2010 | Отправлено: 17:09 23-12-2014
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru