Войти

Показать полную графическую версию : [решено] ISA Server 2006 не даёт доступ в интернет группе из AD


niktnt
17-10-2016, 16:28
ISA Server 2006 не даёт доступ в интернет группе из AD(15-ое правило). Если поставить все пользователи, то доступ будет. Причём в других правилах он нормально работает с группами.

Подскажите, что я делаю не так?

Telepuzik
17-10-2016, 17:15
интернет группе из AD(15-ое правило). »
Так на скрине у Вас 15 правило отключено.

niktnt
17-10-2016, 17:27
Ну да))) Оно же некорректно работает. Я его и отключил. Но все манипуляции с ним я проводил, когда оно было включено.

з.ы. Пока интернет предоставляется по 1-ому правилу рабочей станции, а не пользователю.

Telepuzik
17-10-2016, 18:23
рабочей станции »
На рабочих станциях ISA клиент развернут?? Что показывает журнал при доступе с клиентской машины? Пользователь после добавления в группу которой предоставлен доступ в ISA выполнял logoff/logon?

niktnt
17-10-2016, 19:42
Есть 8 серверов. Контроллер домена(с группой пользователей имеющих доступ в интернет)+ ISA(почтовый)+ ISA(доступ в интернет) + ещё пяток серверов. Ну я решил из 2-х сделать 1 сервер т.к. шибко расточительно. Так вот на почтовом ISA не получается настроить доступ группе пользователей, а только по IP или "ВСЕМ ПОЛЬЗОВАТЕЛЯМ" можно дать доступ.

Пользователь после добавления в группу которой предоставлен доступ в ISA выполнял logoff/logon? »

Да.

Telepuzik
17-10-2016, 19:46
Так вот на почтовом ISA не получается настроить доступ группе пользователей »
Данный ISA сервер является членом домена?
На рабочих станциях ISA клиент развернут?? »

niktnt
17-10-2016, 20:19
Данный ISA сервер является членом домена? »

Да, конечно. АД видит, да и почтовый сервер через него работает.

На рабочих станциях ISA клиент развернут?? » »

Ну 2-ой ИСА работает же корректно.

Хотя он 2010 , а почтовый 2006.

И он только с интернет доступом таким маразмом страдает. ВПН он предоставляет группе. ОВА доступ тоже группе. А ,зараза, интернет с группами на нём чёт совсем не дружит. Может правило на самый верх запихать, для чистоты эксперимента?

Telepuzik
18-10-2016, 09:29
Ну 2-ой ИСА работает же корректно. »
Так проблема может быть в том что у Вас в ISA клиенте указан в качестве сервера 2010, а доступ Вы пытаетесь получить через ISA 2006. Посмотрите что у Вас в настройках ISA клиента указано, а так же настроено ли у Вас авто-обнаружение ISA сервера или нет.

niktnt
20-10-2016, 09:59
Я развернул новый 3 сервер с TMG и настроил там все правила, объединив эти 2 сервера. Тему можно закрывать. Легче с чистого листа всё сделать, чем разбираться в чьих-то дебрях.




© OSzone.net 2001-2012