Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    uxogaevsky

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Триалка ISA2006 std. подходит к концу... как правильно переустановить ? или ссылку на тему киньте в почту uxo@mail.ru
     
    еще вопрос ... ссылки на скачивание ISA 2006 вначале даны, так вот те которые боевые - это не триалки ?

    Всего записей: 3 | Зарегистр. 07-05-2009 | Отправлено: 12:08 07-05-2009
    vvnu

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA 2006, опубликовал внутренний веб-сервер. Снаружи все работает. Внешнее имя фирма.ru, из внутренней сети доступа к этому сайту по внешнему имени фирма.ru нету.  ISA пишет ошибку "10061: В подключении отказано".
    Я помню раньше настраивал, чтоб во внутренней сети к сайту можно было обращаться по внешнему имени, но вот убей не помню, что и где в исе прописать. Напомните пожалуйста...кто знает....
    Заранее спасибо!

    Всего записей: 13 | Зарегистр. 15-01-2003 | Отправлено: 16:54 07-05-2009
    uxogaevsky

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    внутренней сети доступа к этому сайту по внешнему имени фирма.ru нету.

     
    рестартани службы...
    а точно есть правило доступа из локалки туда ?
    еще как вариент посмотри по ведению журналов в оповещениях по IP клиента фильтр поставь и попробуй может воoбще DNS ?
     
    вот тут описано примерно тоже самое http://social.technet.microsoft.com/Forums/ru-RU/isaru/thread/aadad370-96e4-4f3c-87da-8cf52a054830 но с ФТП
     
    З.Ы. ну ктонить с триалки 2006 std. на нормальную перелазил ? вопрос такой что будет если поверх триалки туже версию накатить но с серийником ?

    Всего записей: 3 | Зарегистр. 07-05-2009 | Отправлено: 09:18 08-05-2009 | Исправлено: uxogaevsky, 09:30 08-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    uxogaevsky

    Цитата:
    еще вопрос ... ссылки на скачивание ISA 2006 вначале даны, так вот те которые боевые - это не триалки ?

     
    С этим тебе сюда.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:25 08-05-2009
    vvnu

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а точно есть правило доступа из локалки туда ?  

     
    Правило точно есть...
     

    Цитата:
    еще как вариент посмотри по ведению журналов в оповещениях по IP клиента фильтр поставь и попробуй может воoбще DNS ?  

     
    ДНС резолвит нормально...получаю правильный внешний IP. В журналах только ошибка  "10061 Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение."
     

    Цитата:
    вот тут описано примерно тоже самое http://social.technet.microsoft.com/Forums/ru-RU/isaru/thread/aadad370-96e4-4f3c-87da-8cf52a054830 но с ФТП  

     
    читал, там про фтп-фильтр в основном...мне не подошло
     

    Всего записей: 13 | Зарегистр. 15-01-2003 | Отправлено: 12:53 08-05-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vvnu
    а ты в настройках слушателя какие network указал?
     
    uxogaevsky
    ни разу не видел серийник у исы
    поверх триалки никогда не ставил, ибо триалкой не пользовался, но насколько я знаю мелкомягких, триалка на нормальную обычн оне обновляется легальными методами
    а что тебе мешает удалить триал и поставить нормальную? это же не винда, ставиться за 5 минут

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 16:14 08-05-2009
    vvnu

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    сначала было только внешняя...сейчас добавил и внутреннюю...рестартанул сервис...все равно не работает
     

    Всего записей: 13 | Зарегистр. 15-01-2003 | Отправлено: 10:07 11-05-2009
    bs2003



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Все равно падает. Правда реже и при обработке других запросов. Теперь чаще при HTTP запросах.

    Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 11:01 11-05-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vvnu
    мда, с матчастью совсем плохо, и с логикой тоже заметны проблемы
    если чисто логически подумать, нет, подумать даже громкое слово, скажем прикинуть, то ты на внешний адрес исы ломишься по http из локальной сетки, иса как известно еще и прокся, и ты ломишься через прокси, а значит с точки зрения правила публикации ты ломишься не из локалки а с самой исы (web трафик то проксируется), то есть в слушателя надо добавить localhost, для тех кто не знает это сама иса, и она не принадлежит ни external ни internal (что тоже логично следует из принципа network - они никогда не должны пересекаться)
     
    ps вопрос про network был намеком, то есть надо присмотреться, почитать, подумать - все ли там правильно
     
    Добавлено:
    bs2003
    а в логах и алертах что нить остается?

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 13:34 11-05-2009
    uxogaevsky

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
     
    Спасибо !!! Надеюсь проблем при сносе не возникнет.

    Всего записей: 3 | Зарегистр. 07-05-2009 | Отправлено: 08:40 12-05-2009
    vvnu

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Спасибо за критику! Учту! Поставил галочку в слушателе на локальном компьютере....те же грабли...ошибка "10061: В подключении отказано"...
    Решил проблему следующим образом...в hosts, на исе, прописал внешнее имя на внутренний адрес веб-сервера...заработало... это правильно решение или так себе?;)

    Всего записей: 13 | Зарегистр. 15-01-2003 | Отправлено: 10:31 12-05-2009
    bs2003



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hardhearted
    Ни в логах, ни в оповещениях исы ничего. Похоже не успевает записать до падения. В логах только после перезагрузки вот такое
     
    The reason supplied by user KRV\Admin for the last unexpected shutdown of this computer is: Отказ системы: Ошибка STOP
     Reason Code: 0x805000f
     Bug ID:  
     Bugcheck String: 0x0000000a (0xc0000000, 0xd0000002, 0x00000000, 0x80817077)
     Comment: 0x0000000a (0xc0000000, 0xd0000002, 0x00000000, 0x80817077)
     
    адреса памяти всегда одни и те же
    Все источники пишут что ошибка 0х0000000а связана с кривыми драйверами и должен быть там же указан драйвер вызвавший ошибку.  
    1.драйвер не указывается.
    2.Иса стоит на виртуальной машине - кривого железа быть не может и кривого драйвера как следствие тоже
    3.До этого на этой же виртуальной машине стояла иса 2004 - проблем не было

    Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 11:07 12-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bs2003
     

    Цитата:
    2.Иса стоит на виртуальной машине - кривого железа быть не может и кривого драйвера как следствие тоже

     
    Ну, что вы молодой человек виртуаклам тоже нужны дрова, да и переодичность update`ов тоже о чём-то да и говорит

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 11:57 12-05-2009
    cftvgybhu

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сорри, перечитал свой же мессадж - плохо написал...  не пользовался практически никогда форумами...  обычно сам разбирался или с поиском в инете...    а тут ну запарился совсем...   ничего путного не находилось по данной ситуации и CSS....
     
    мне приходится только разбираться, вытаскивая работоспособность...  не я настраивал и поддерживал...  backup-ов нет
     
    часть выгруженных правил в XML есть...  и всё...  
     
    вообщем еще раз попробую...
     
    было 2 ИСА сервера и один из с CSS, работало всё, грохнулась ветка SOFTWARE в винде где CSS (c HDD беда была)...   будь она не ладна...
     
    пропал доступ к серваку вообще...   2-й продолжал исправно работать, но доступ из ISA Server Management пропал совсем, требовал Connect to Configuration Storage Server и хоть ты тресни...
     
    Event Type:    Warning
    Event Source:    Microsoft ISA Server Control
    Event Category:    None
    Event ID:    21238
    Date:        17.04.2009
    Time:        16:38:25
    User:        N/A
    Computer:    COMP2
    Description:
    ISA Server cannot connect to the Configuration Storage server COMP2.domain.ru for one of the following reasons:
    - The Configuration Storage server is not available.
    - There are general networking or authentication issues.
    - The firewall policy for the array is incorrectly configured.
    For information on resolving these issues, see  http://go.microsoft.com/fwlink/?LinkId=37487.
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
    --------------------------------------
     
    Event Type:    Error
    Event Source:    Microsoft ISA Server Control
    Event Category:    None
    Event ID:    11004
    Date:        20.04.2009
    Time:        14:04:23
    User:        N/A
    Computer:    COMP2
    Description:
    Microsoft ISA Server Control failed to start. The failure occurred during Security Watchdog notification processing because the system call ApplyAccessControlSettings failed. Use the source location 122.65.5.0.5723.504 to report the failure. The error description is: An attempt was made to reference a token that does not exist.
     
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
    Data:
    0000: f0 03 07 80               ð..?    
    ----------------------------------------
     
    Event Type:    Error
    Event Source:    MsiInstaller
    Event Category:    None
    Event ID:    1013
    Date:        21.04.2009
    Time:        17:43:11
    User:        user
    Computer:    COMP2
    Description:
    Product: Microsoft ISA Server 2006 -- Setup was unable to uninstall the Configuration Storage server because the ISASTGCTRL service is stopped. Restart the service and then try uninstalling again.
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
    Data:
    0000: 7b 44 44 34 43 45 45 35   {DD4CEE5
    0008: 39 2d 35 31 39 32 2d 34   9-5192-4
    0010: 43 45 31 2d 38 41 46 41   CE1-8AFA
    0018: 2d 31 43 46 41 38 45 42   -1CFA8EB
    0020: 33 37 32 30 39 7d         37209}  
    ------------------------------------------------
     
    Event Type:    Error
    Event Source:    Service Control Manager
    Event Category:    None
    Event ID:    7001
    Date:        20.04.2009
    Time:        14:04:47
    User:        N/A
    Computer:    COMP2
    Description:
    The Microsoft ISA Server Job Scheduler service depends on the Microsoft ISA Server Control service which failed to start because of the following error:
    The operation completed successfully.
     
    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
     ----------------------------
     
    на серваке с CSS ни удалить ни починить не получалось (MS диск в привод не вставлял - предпочитаю копию на HDD по возможности)...  ругался на setup was unable to install the configuration storage server because the isastgctrl service is stopped... вообщем через ADAM удалось сначало убить а потом заново создать этот сервис так что бы он запускался!!! (помогли китайские друзья, благо переводчики на инглиш работают)
     
    вообщем сервак с CSS тоже стал работать как и раньше (ИСА только, включая VPN), но CSS не работал!!! по крайней мере его удалось анинсталлить... ничего другого не удалось всё равно... а доступ из ISA Server Management (MMC) пропал как на 1-м так и на 2-ом...  управления нет...  требуют CSS!!!
     
    собственно такая вот ситуация...  имею 2 сервака ИСА 2006 энтерпрайз без CSS и оба не управляемые в данный момент через MMC...
     
    можно ли как-то получить доступ к настройкам серваков из MMC?
     
    как установить CSS и подцепить к нему эти серваки ? (установить на них же сетап не дает... поставил на пустой комп...)
     
    просто не все правила есть в сохраненых XML's....   снести всё и поставить заново - не устроит, т.к. многие настройки не очевидны - клиенты сильно уж раскиданы, в том числе в VPN, а найти людей их знающих не возможно!!!
     
    Заранее спасибо!!!
     
    еще раз сорри за не очень корректный 1-й мессадж!

    Всего записей: 5 | Зарегистр. 28-04-2009 | Отправлено: 16:34 12-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cftvgybhu
     
    Думаю это тебе поможет.
     
    P.S. см. раздел "Automatic Backups"

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 16:58 12-05-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vvnu
    у меня опубликовано два сайта на одном слушателе, стоит all networks, и все работает и изнутри и снаружи.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 18:58 12-05-2009
    bs2003



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    То что и виртуалкам дрова нужны это и ежу понятно. Только виртуалка заточена именно под Винду. И дрова стоят поэтому только родные (не кривые, как пишут кривых производителей) Виндовые.  
    И SP и апдейты последние тоже стоят.
    И повторюсь - ИСА 2004 работала прекрасно.  
    А вообще принципиальная разница между 2004 и 2006 есть?

    Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 20:31 12-05-2009
    cftvgybhu

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    anton04

    спасиб. эт я пробовал, правда немножко другим способом...  и не получалось...
    а этот скрип тож даёт отлуп, как и всё остальное....
     
    AutomaticBackUp_ISAServer2006.vbs(6, 13) FPC.Root.1: The property or method Arrays is not supported when the ISA Server computer is not connected to a Configuration Storage server.
     
    как напрочь отцепить ИСУ от CSSа??? в регах нашел место, где он ссылается на него, но описания не нашел как грамотно эт сделать...
     

    Всего записей: 5 | Зарегистр. 28-04-2009 | Отправлено: 20:35 12-05-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bs2003
     

    Цитата:
    То что и виртуалкам дрова нужны это и ежу понятно. Только виртуалка заточена именно под Винду. И дрова стоят поэтому только родные (не кривые, как пишут кривых производителей) Виндовые.  

     
    Так, стоп, а виртуалка какая? VMWare, Vitrual PC или что-то третье? И версия какая.
     

    Цитата:
    А вообще принципиальная разница между 2004 и 2006 есть?

     
    Принципиальная есть, ещё бы её не было... это как windows 2000 sp4 и windows xp sp3, в принципе то же самое, но в последней удобнее.
    Да и список служб немного отличается (помоему какую-то одну убрали в 2006). Но, чтобы иса падала и ссобой тащила винду это что-то... такого ещё не видел, хотя с исой работаю с 2005 года.
     
    P.S. Может переставить на виртаулке windows?
     
    Добавлено:
    cftvgybhu
     
    Скрипт можно попробовать подправить, т.к. по умолчанию он пытается сохранить и политики предприятия (которые недоступны), а тебе хоть локальные щас сохранить уже хорошо.
     
    P.S. Попробуй порыть в книге дяде Шиндлера (найти её не проблема, хоть она и для 2004 исы, но для 2006 то же потянет). И ещё вторая и третья ссылка, в шапке, тебе в помощь.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 22:51 12-05-2009 | Исправлено: anton04, 23:01 12-05-2009
    bs2003



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04

    Цитата:
    это как windows 2000 sp4 и windows xp sp3, в принципе то же самое, но в последней удобнее.  

    Вот именно в 2006 удобнее и приятнее на родном языке, а не буржуйском. А принципиальной разницы я не вижу. Одно то что клиент у нее остался 2004

    Цитата:
    а виртуалка какая? VMWare, Vitrual PC?  

    VMWare ESX 2.5 на Linux

    Цитата:
    P.S. Может переставить на виртаулке windows?

    Наверно придется. Возможно 2004 Иса криво деинсталировалась. 2006 поверх 2004 отказалась ставится
     
    У меня была вся линейка Фаерволов от Мелкомягких. Начиная с WinProxy 2.0, ISA2000, ISA2004. И не с одной из них подобного не было. Поэтому и обратился на форум. Где-то на форуме промелькнуло что выявлен баг 2006-ой - аварийное завершение службы фаервола. А у меня полное падение сервера. Может кто сталкивался и как лечили

    Всего записей: 68 | Зарегистр. 01-07-2004 | Отправлено: 10:44 13-05-2009 | Исправлено: bs2003, 13:02 13-05-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru