Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    ты же видешь я кавычки использую Понятно что платна, но ты что весь "белый" у нас такой? Ес-но что речь идёт что когда вопрос о покупки не стоит ИСА неплохо может юзаться просто как файер и без FWC неплохо. Но согласен- главный плюс тогда пропадёт.
     
    PS "бесплатный" например так же полученый по партнёрской программе Ну есть ещё "совсем бесплатный" тоже для всех актуально.... это жизнь увы.

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:33 25-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    greenfox
    [offtop] ну с таким же успехом циски и сервера тоже все бесплатны, их тоже можно украсть )

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 14:26 25-12-2008
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    offtop Нет, простите, но циску украсть сложнее чем скачать варез из инета Уж вам то как русскому человеку наверно приходилось с этим сталкиваться? А вот цискивы не "прихватизировали" думаю...

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:19 25-12-2008
    vicwanderer

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть доменная сеть, в ней ISA 2004 - 1 шт. и Exchange 2003 - 1шт.
    Сделал доступ OWA через HTTPS методом SSL-c-SSL (т.е мост SSL от клиента к ISA, затем мост SSL от ISA к веб-серверу) Сейчас два раза приходиться вводить пользователя и пароль, это не удобно. Как сделать чтобы пользователя и пароль вводить 1 раз. Наверняка где-то на ISA можно поставить галку редирект учётных данных пользователя?

    Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 15:50 25-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vicwanderer
    на всех форумах все равно одни и те же

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:04 25-12-2008
    mickles



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Сделал доступ OWA через HTTPS методом SSL-c-SSL  

    А зачам два ССЛя? Шпиономания?
    Имхо снести один, сертификат тока на ИСУ и будет одна авторизация.
    У меня вообще ИСА не в домене, авторизация по радиусу - так кошернее. Всё пучком.

    Всего записей: 32 | Зарегистр. 17-09-2008 | Отправлено: 13:27 26-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mickles

    Цитата:
    А зачам два ССЛя? Шпиономания?  
    Имхо снести один, сертификат тока на ИСУ и будет одна авторизация

    два потому что снаружи иса принимает по ссл, а внутри iis тоже принимает по ссл, это нормальный конфиг для owa
    сертификатов может быть два, например если внешнее имя по которому клиенты лезут отличается от внутреннего имени сервака, такое частенько бывает.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:57 26-12-2008
    bhl



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вопрос чайника.
    Сейчас у меня стоит Windows 2003 Server SP2, который выступает в роли интернет шлюза. На сервере две сетевухи: WAN, LAN. Настроена маршрутизация и удаленный доступ. Там же настроен "интерфейс вызова по требованию" (PPOE). Установлена прога Трафик Инспектор и настроены правила доступа юзеров в инет.
    Задача: заменить Трафик Инспектор на ISA 2006.
    Вопрос: перед установкой ISA что нужно сделать?
    Понятно что снести Трафик Инспектор, а как быть с маршрутизацие и настройками интерфейсов?

    Всего записей: 148 | Зарегистр. 20-10-2006 | Отправлено: 03:24 27-12-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bhl
    естественно придется все настраивать в ИСЕ по аналогии как было в трафикинспекторе, настройки RASS должны неизменится после удаления трафикинспектоа, но в ИСЕ надо будет и для удаленного доступа правила настраивать. RASS и ИСА работают совмесно, но все настройки делаются делаются в ИСЕ. Рекомендую сохранить как можно больше информации о существующих правилах в трафикинспекторе чтобы потом было с чего создавать правила в ИСЕ...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 13:30 27-12-2008
    lypky



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Уважаемые, у меня такой вопрос. У меня стоит ISA 2004 v.4.0.2165.610.
     
    Я всегда считал что у меня стоит ISA'04 - SP3. Так как устанавливал все вплоть до:
    ISA2004SE-KB924406-x86-ENU.msp
    sha1: 122a009204051857fbad45c1eeef9fa9f3c05920
     
     
    Тут вот недавно прочитал статью:
    Обзор ISA 2004 SP3
    http://oszone.net/5382/ISA_2004_SP3
     
    А там написано что в журнале просмотра подсвечиваются разными цветами события. А у меня не подсвечиваются.
     
    Так вот вопрос, а у меня точно стоит SP3?

    Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 01:38 29-12-2008
    123Maximus123



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lypky
    вот тут пишут про всякие версии читай 2004/2006  
    http://www.isaserver.org/tutorials/Determine-Correct-ISA-Server-Version-Service-Pack-Information.html
     
    ISA Server 2004 Version numbers
     
    4.0.2165.594 01.02.2006     SP2
     
    4.0.2165.610 10.04.2006 SP2 with KB 916106
     
    4.0.2167.887    01.05.2007     SP3

    Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 07:34 29-12-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lypky
    при просмотре журнала на правой панели задачь у тебя есть "Define Log Text Colors"? если есть тыкни на нее и задай цвета, скорее всего у тебя там все одним цветом задано...
     
    Добавлено:
    Подскажите как объединить две ИСЫ в разных подсетях (в разных офисах) в массив, достаточного простого объяснения "на пальцах" как это вообще работает?
    И еще такой вопрос: чтобы две ИСЫ работали в масиве должны быть обе Ent или только одна на которой будет сам массив?

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 10:57 29-12-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    поставил ISA 2006 sp1
    прикрутил Internet Access Monitor
     
    есть какой-нибудь способ посмотреть какие именно файлы качал пользователь(например когда большой перерасход трафика, интересует что за фильмы, игры он качал и тп)?

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 14:25 29-12-2008
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hedin2
    только если по конкретному url смотреть, но в url чаще всего не пишут что за файл. либо левыми фильтрами

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:00 29-12-2008
    Hedin2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    а что за фильтры к примеру?

    Всего записей: 50 | Зарегистр. 25-06-2006 | Отправлено: 15:30 29-12-2008
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    вопросец имееццо.
    Щаз нет возможности экспериментировать но хочется подстраховаться.
    есть иса 2006, на машинах не стоят клиенты исы но через GPO браузеры настроены на подключение к проксе.
    что нужно сделать чтоб в исе отображались доменные юзвери а не анонимные и чтоб юзверям не надо было вводить логин и пароль на доступ в инет.

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:00 29-12-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SHRIKE74
    Можно так-же через GPO установить флаг в дополнитеных настройка браузера "Входить в сеть с текужим имененм и паролем". А чтобы исключить доступ к сети анономов можно в настройках веб-прокси пофставит флаг "Разрешить доступ толлько аутентифицированным пользователям", но тут надо быть осторожным...

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:05 29-12-2008
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    davinchi9
    а если ручками где этот флаг ставится и где искать сие в GPO, я щас выгляжу как нуб но просто хочется щас всё узнать потому что делать придётся поздно вечером а времени искать просто не будет, если не трудно ответь плз.

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:11 29-12-2008
    davinchi9



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SHRIKE74
    в обозревателе:
    свойства обозревателя -> вкладка Безопасность -> зона Интернета -> уровень безопасноти - кнопка Другой -> Папаметры - Проверка подлинности пользователя - Вход - Автоматический вход в сеть с текущим имененем и паролем...
    в GPO:
    конфигурация пользователя -> политики -> админстративные шаблоны -> Компоненты Windows -> Internet Explorer -> Панель управления обозревателем -> Вкладка безопасности -> Зона Интернета -> Параметры входа -> Параметры входа в систему -> Автоматический вход в сеть с текущими именем пользователя и паролем -> Включено

    Всего записей: 630 | Зарегистр. 27-02-2007 | Отправлено: 16:28 29-12-2008
    SHRIKE74



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    davinchi9
    огромноге тебе спасибо, не придётся теперь вечером париться

    Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:38 29-12-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru