PDA

Показать полную графическую версию : TGM автолонки и авто настройки прокси сервера.


Страниц : [1] 2

mamimik2
07-10-2011, 18:08
Господа, имееться ТГМ на котором поднят проккси сервер.
есть вопросы:
1) как настроить автоматический настройки прокси в клиентских машинах?
А то приходиться руками забивать айпишник прокси сервера что не приемлемо.
2)можно ли настроить автологин на прокси сервер юзеров ад?
То есть юзер логиниться под доменной учеткой и отображается в консоли Тгм.

mesmer
08-10-2011, 15:37
1.если домен имеется то расставьте клиентам firewall client и настройте на сервере firewall clients - убивает первый и второй вопрос.
2.через гпо впишите настройки прокси.

Delirium
09-10-2011, 15:25
Настраиваем DHCP на выдачу шлюза по умолчанию - адрес TMG сервера. Далее можно воспользоваться советом mesmer.

mamimik2
10-10-2011, 09:52
а без клиентской части совсем не как?
А как же быть с юзерами ("приезжими") которые вне домена, и не хотят устанавливать клиентскую часть?
не существует ли прямой авторизации как это сделано в керио?

cameron
10-10-2011, 10:06
вам поможет запись WPAD в DNS или DHCP.
подробнее в справке.
не существует ли прямой авторизации как это сделано в керио? »
с учётом того что у керио до сих порт не реализована NTLM аунтификация без скриптов и костылей то непонятно о чём вы говорите.

mamimik2
10-10-2011, 10:23
странно, последний бил керио контроль меня порадовал прямой авторизацией юзеров из броузера при (первой попытки войти на любой сайт).
При чем авторизация по собственным учеткам так и по доменным.
Хотелось бы нечто аналогичное но только на тмг.

cameron
10-10-2011, 10:32
странно, последний бил керио контроль меня порадовал прямой авторизацией юзеров из броузера при (первой попытки войти на любой сайт). »
это вы имеете ввиду окно с запросом логина/пароля?

mamimik2
10-10-2011, 10:41
то и имею. Что при первой попытке войти на любой сайт, появляться окошко в броузере которое просит тебя ввести учетные данные для авторизации. В дальнейшем это процедура не требуеться если юзер заходит под своей учеткой в АД.
так называемая Веб-страницам

при всем при этом в настройках самого броузера не надо нечего прописывать.
Хочется полностью отказаться от клиентского софта и до настройки конечных пользователей.

cameron
10-10-2011, 10:43
то и имею. Что при первой попытке войти на любой сайт, появляться окошко в броузере которое просит тебя ввести учетные данные для авторизации. В дальнейшем это процедура не требуеться если юзер заходит под своей учеткой в АД. »
понятно.
это не имеет отношения к прозрачной аунтификации, это Basic в чистом виде, причём зная поделки керио подозреваю что далее это всё идёт в plain text.

Хочется полностью отказаться от клиентского софта и до настройки конечных пользователей. »
вам поможет запись WPAD в DNS или DHCP. »

mamimik2
10-10-2011, 10:52
вам поможет запись WPAD в DNS или DHCP. » »
А как его настроить в ТМГ?
задайте направление.

cameron
10-10-2011, 10:54
задайте направление. »
нажать F1 к консоли TMG, там набрать WPAD.
но я неверно прочитала исходные условия.
у вас клиенты в домене, как и TMG, или речь идёт о неких рабочих группах?

mamimik2
10-10-2011, 11:20
покапавший я нашел службу WinHttpAutoProxySvc
После ее включения на клиентской машине настроя параметры подключения на "автоматические" я добился "появления интернета".
Есть вопрос каким образом происходит аутентификация пользователей в ТМг.
Можно ли устанавливать тмг на контроллер домена. Будет ли нормальная аутентификация.
Как это реализовано?

cameron
10-10-2011, 11:22
Есть вопрос каким образом происходит аутентификация пользователей в ТМг. »
вариантов аунтификации несколько.
Можно ли устанавливать тмг на контроллер домена. »
нет
Будет ли нормальная аутентификация. »
какая имеено вам нужна? прозрачная? окошко с запросом? или вообще что?

mamimik2
10-10-2011, 11:34
хотелось бы что бы юзеры заходя под своей доменной учеткой на свой пк (который в домене) автоматически авторизовался в ТМг сервере.
Где бы мы могли выставлять те или инные правила для него.
Хотелось бы иметь прямую аутентификацию для юзеров в не домена. Допустим приезжают сотрудники из филиалов. мы подрубаем их ноутбуки в нашу сеть даем логины и пароли авторизации на тмг и при запуске браузера появлялось окно авторизации куда бы они вбивали свои логин и пароль.

Просто до этого я работал исключительно с продуктами от керио. \там был список юзеров которые на данный момент подключены к серверу.
К стати как объединять юзеров в группы? Это происходит на сомом сервере тмг или через ад?

не услышал о комментариях по поводу службы WinHttpAutoProxySvc .

cameron
10-10-2011, 11:41
хотелось бы что бы юзеры заходя под своей доменной учеткой на свой пк (который в домене) автоматически авторизовался в ТМг сервере.
Где бы мы могли выставлять те или инные правила для него. »
соотно это встроенная аунтификация. при настроенном браузере и галке "Require all users to authenticate" - они у вас будут аунтифицированны.
если вам нужно аунтифицировать не только траффик вэб-прокси (http/https/ftp) вам потребуется TMG Client.
Хотелось бы иметь прямую аутентификацию для юзеров в не домена. Допустим приезжают сотрудники из филиалов. мы подрубаем их ноутбуки в нашу сеть даем логины и пароли авторизации на тмг и при запуске браузера появлялось окно авторизации куда бы они вбивали свои логин и пароль. »
какие "свои" лоины и пароли? от домена в котором стоит TMG? тогда дополнительно нужно поставить галочку для Basic Authntication - пользователи будут получаить окошко с запросом аунтификации.

не услышал о комментариях по поводу службы WinHttpAutoProxySvc . »
я вам дважды написала как конфигурировать браузер.
К стати как объединять юзеров в группы? Это происходит на сомом сервере тмг или через ад? »
как вам удобнее.
хотите так, хотите эдак.

mamimik2
10-10-2011, 12:01
какие "свои" лоины и пароли? от домена в котором стоит TMG? тогда дополнительно нужно поставить галочку для Basic Authntication - пользователи будут получаить окошко с запросом аунтификации. »
те логины и пароли которые выдал им системный администратор.
Где найти "Basic Authntication"? не как не могу найти.

cameron
10-10-2011, 12:13
те логины и пароли которые выдал им системный администратор. »
от того-же домена что и домен в котором TMG?
Где найти "Basic Authntication"? не как не могу найти. »
Networks - Internal

Anton04
10-10-2011, 14:37
Можно ли устанавливать тмг на контроллер домена. Будет ли нормальная аутентификация. »

нет »

По моему препятствий в этом TMG ставить не будет (пример тому SBS), вот то что это очень не рекомендуется это факт. ;)

cameron
10-10-2011, 14:48
По моему препятствий в этом TMG ставить не будет (пример тому SBS), вот то что это очень не рекомендуется это факт. »
=)
Установите TMG на DC, не RODC.
покажите скрин =)
пример тому SBS »
2003+ISA.

возможно что TMG MBE можно было установить на 2008 r1 DC, не уверена.

mamimik2
18-10-2011, 11:03
Все мучаюсь с прозрачной автоматической аутентификацией.
Пробовал И "встроенный" метод проверки и "обычный".
В случаи "встроенного" метода проверки, не какова ввода логина и пароля, не требуется, но в ту же очерет, я не вижу Юзера, авторизованного ТМГ (графе наблюдение->сеансы)
В случаи "Обычной" проверки при запуске IE требуется вводить логин и пароль юзера (все логины и пароли Доменные). И только в таком случаи я могу отследить подключенных юзеров (графе наблюдение->сеансы).
Можно ли как бы совместить эти два метода?
То есть что бы юзеру не надо было вводить свои четные данные при запуске IE и в то же время я мог его наблюдать в активных сеансах.

Просьба к cameron не мог бы ты использовать русскую терминологию закладок TMG?




© OSzone.net 2001-2012