Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] установка Kerio Control 7.3 на контроллер домена

Ответить
Настройки темы
2008 R2 - [решено] установка Kerio Control 7.3 на контроллер домена

Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем доброго времени суток! Имеется такая очень простая и примитивная структура:
Один сервер под управлением WinSrv2008R2 Std SP1 является контроллером домена. Сервак только один потому как больше и не надо - организация небольшая и клиентских машин всего 12. Все под управлением Win7Pro SP1! Вобщем ничего сложного... Из ролей на сервере установлено только: DNS-сервер, AD DS, файловые службы и на этом собственно всё!

Вопрос и собственно проблема вот в чём:
Недавно появилась такая необходимость поднять контроль расходования интернет-трафика у пользователей. Решил не заморачиваться и поэкспериментировать с Kerio Control 7.3, так как с ней мне уже приходилось иметь дело, но только в простеньких сетях (без AD). Пока всё это дело тестирую у себя дома на отдельной машине. Поднял похожую примитивную конфигурацию: контроллер AD, похожие группы и пользователи, групповые политики и локальные политики безопасности и тд - вобщем всё чтобы воспроизвести среду максимально приближённую к уже рабочей. Устанавливаю на всё это дело последний Kerio Control с сайта - установка прошла нормально. С настройками самого керио я знаком неплохо и в целом у меня проблем особых не возникло. Проблема в том что не удаётся привязать сам Kerio Control к домену чтоб импортировать в него список пользователей! Пробовал для него создавать разных пользователей с разными правами доступа, пробовал подключать его и через администратора домена, но он постоянно выдаёт ошибки: пишет либо Strong(er) authentication required, либо Invalid credentials. Перепробовал я очень много чего, но всё тщетно.

Полазил по различным форумам, почитал несколько статеек и где-то даже пишут что Kerio вообще нельзя ставить на контроллер домена - нужно его ставить на отдельный ПК или сервер и привязывать его к домену но ни в коем случае нельзя ставить на сам контроллер AD. Почитал я немного справку и ничего такого не нашёл. Скажите так ли это? Возможно ли поставить Kerio Control на контроллер AD и что надо сделать что-бы привязать его к домену? Подскажите пожалуйста если кто в курсе? Заранее благодарен!

Просто на работе нету отдельного ПК который можно было бы определить под это дело. Думал я ещё про вариант Hyper-V и поднять всё это дело на виртуальной машине, но сервак уж больно стар, слаб и ОЗУ на нём всего два гига. Сам он произведён примерно 2005 году и найти на него что-нить для апгрэйда проблематично.

Отправлено: 12:55, 03-07-2012

 

Аватара для Anton04

Ветеран


Сообщения: 2211
Благодарности: 415

Профиль | Отправить PM | Цитировать


Цитата RESTORER:
почитал несколько статеек и где-то даже пишут что Kerio вообще нельзя ставить на контроллер домена - нужно его ставить на отдельный ПК или сервер и привязывать его к домену но ни в коем случае нельзя ставить на сам контроллер AD. »
Всё правильно прокси/фаервол сервер не рекомендуется (по безопасности) ставить на КД, а некоторые программные продукты вообще откажутся устанавливаться если на сервере будет роль КД (например MS ISA Server).

Цитата RESTORER:
Возможно ли поставить Kerio Control на контроллер AD »
Вероятней всего можно можно, но это уже шаманство, например с начало ставится прокси/фаервол, а потом поднимается роль AD.

Цитата RESTORER:
и что надо сделать что-бы привязать его к домену? »
Не подскажу, стараюсь не иметь дело с керио...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 14:48, 03-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
(например MS ISA Server). »
ISA Server отлично работает на КД.
RESTORER,
как уже сказал Anton04, Kerio это не тот продукт что имеет смысл ставить на КД, да и с аунтефикацией Windows у него проблемы, насколько я знаю.
однако, дело, думаю, не в этом.
покажите скрин правил KWF, развёрнытых полностью.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:03, 03-07-2012 | #3


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


По ходу к сожалению вы правы. Однако непонятно как быть в небольших организациях где компов немного, сервер всего один, и контроллер AD DS тоже один. Вопрос конечно сложный...
По идее сам Kerio становится и работает нормально. Проблема только в привязке его к домену, чтоб подгрузить список пользователей и вести за ними контроль... Поидее я могу и создать пользователей вручную, но тогда либо придётся задействовать Kerio VPN, либо привязка будет чисто по компам (по IP адресам), либо надо на прокси-сервере поднимать авторизацию по логин\пароль. Прокси-сервер я вообще не использую, а KerioVPN и привязка по IP неочень подходит - тогда статистика будет вестись по компам, а у нас за некоторыми компами порой по 5 пользователей за день работают (естественно под своими учётками)... Думаю самое правильное будет - это привязка к домену..
Цитата cameron:
покажите скрин правил KWF, развёрнытых полностью. »
Что-то я несовсем понял какой именно скрин и каких именно настроек вам надо. Можете поподробнее разъяснить - там многовато вкладок чтоб всё уместить в пару-тройку скринов ...
Цитата Anton04:
MS ISA Server »
Насколько я знаю ISA не работает на 2008\2008 R2. Для этих ОСей MS выпустила какой-то другой аналогичный продукт. А так вообще незнаю - не имел с ними дело...

Отправлено: 09:09, 04-07-2012 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата RESTORER:
Что-то я несовсем понял какой именно скрин и каких именно настроек вам надо. »
я не понмю как это называется в KWF, в общем меня интересуют Firewall Policy

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:12, 04-07-2012 | #5


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


ну настройки самого фаервола вам мало что скажут, особенно если керио при подключнии к домену выдаёт ошибки не Connection error, а немного другие.. да и сам фаерволл я пока не настраивал - просто временно создал правило "разрешить всё".
http://img27.imageshack.us/img27/3551/firewallg.png

Отправлено: 11:02, 04-07-2012 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


как сильно он изменился.
да, похоже что дело в не правилах.
тогда служба поддержки Kerio

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:17, 04-07-2012 | #7


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Моя конкретная проблема вовсе не в том что я пытаюсь запихнуть Kerio на контроллер AD DS. Пробовал я задействовать отдельный ПК для установки на него kerio. Подключаю ПК к домену, захожу под админом, ставлю Kerio, указываю все данные для привязки его к AD DS и всё таже ошибка Strong(er) authentication required при указании учётной записи администратора домена, а так-же вылазит ошибка Invalid credentials при попытке подключиться через любого другого пользователя. Народ, кто в курсе, подскажите какие разрешения или права нужно дать для Kerio чтоб его можно было спокойно подключить к AD DS? Я перепробовал много чего и уже просто теряюсь в догадках, когда даже учётка администратора тут ничего не даёт... Заранее благодарен за помощь!

http://img23.imageshack.us/img23/7161/iy0mjbhu.png
http://img687.imageshack.us/img687/6813/rdtt16lz.png

Отправлено: 10:43, 05-07-2012 | #8


Аватара для Anton04

Ветеран


Сообщения: 2211
Благодарности: 415

Профиль | Отправить PM | Цитировать


Цитата RESTORER:
Насколько я знаю ISA не работает на 2008\2008 R2. »
Да конечно, я просто привёл ису как пример.

Цитата RESTORER:
Для этих ОСей MS выпустила какой-то другой аналогичный продукт. »
TMG. Он он гораздо прожорливей той же самой исы.

Цитата RESTORER:
Моя конкретная проблема вовсе не в том что я пытаюсь запихнуть Kerio на контроллер AD DS. Пробовал я задействовать отдельный ПК для установки на него kerio. Подключаю ПК к домену, захожу под админом, ставлю Kerio, указываю все данные для привязки его к AD DS и всё таже ошибка Strong(er) authentication required при указании учётной записи администратора домена, а так-же вылазит ошибка Invalid credentials при попытке подключиться через любого другого пользователя. »
Тогда Вам надо идти именно в Другие серверные продукты.

Цитата RESTORER:
Однако непонятно как быть в небольших организациях где компов немного, сервер всего один, и контроллер AD DS тоже один. Вопрос конечно сложный... »
Ну почему же, бесплатных прокси море и на винде и на никсах. Выбирай не хочу...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 13:28, 05-07-2012 | #9


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Решение нашёл... Проблема была у меня в политиках. А именно Контроллер домена: требования цифровой подписи для LDAP-сервера и Сетевая безопасность: требование цифровой подписи для LDAP-клиента... Параметры эти я выключил, но теперь в журналах роли ADDS появляются предупреждения типа безопасность недостаточная... Щас буду думать как решать эту проблему... Всем спасибо!

Отправлено: 14:16, 05-07-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] установка Kerio Control 7.3 на контроллер домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Kerio Control 7.3.2 Build 4445 OSZone Software Новости программного обеспечения 0 13-06-2012 21:30
Kerio - Kerio control p2p ( Торрент ) как дать доступ на скачивания? rovshans Сетевые технологии 2 19-01-2011 19:34
Интернет - Kerio Control (неопознанные пользователи и/или трафик на первого юзера) Actor Защита компьютерных систем 1 07-09-2010 01:51
Установка Kerio Control Software Appliance (на ядре Linux 2.6.30) на HP 3010 Pro Nemiroff_84 Железо в Linux 1 16-06-2010 01:26
RAS и Контроллер домена Gnom Microsoft Windows NT/2000/2003 11 23-01-2003 02:06




 
Переход