|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] установка Kerio Control 7.3 на контроллер домена |
|
|
2008 R2 - [решено] установка Kerio Control 7.3 на контроллер домена
|
Пользователь Сообщения: 62 |
Всем доброго времени суток! Имеется такая очень простая и примитивная структура:
Один сервер под управлением WinSrv2008R2 Std SP1 является контроллером домена. Сервак только один потому как больше и не надо - организация небольшая и клиентских машин всего 12. Все под управлением Win7Pro SP1! Вобщем ничего сложного... Из ролей на сервере установлено только: DNS-сервер, AD DS, файловые службы и на этом собственно всё! Вопрос и собственно проблема вот в чём: Недавно появилась такая необходимость поднять контроль расходования интернет-трафика у пользователей. Решил не заморачиваться и поэкспериментировать с Kerio Control 7.3, так как с ней мне уже приходилось иметь дело, но только в простеньких сетях (без AD). Пока всё это дело тестирую у себя дома на отдельной машине. Поднял похожую примитивную конфигурацию: контроллер AD, похожие группы и пользователи, групповые политики и локальные политики безопасности и тд - вобщем всё чтобы воспроизвести среду максимально приближённую к уже рабочей. Устанавливаю на всё это дело последний Kerio Control с сайта - установка прошла нормально. С настройками самого керио я знаком неплохо и в целом у меня проблем особых не возникло. Проблема в том что не удаётся привязать сам Kerio Control к домену чтоб импортировать в него список пользователей! Пробовал для него создавать разных пользователей с разными правами доступа, пробовал подключать его и через администратора домена, но он постоянно выдаёт ошибки: пишет либо Strong(er) authentication required, либо Invalid credentials. Перепробовал я очень много чего, но всё тщетно. Полазил по различным форумам, почитал несколько статеек и где-то даже пишут что Kerio вообще нельзя ставить на контроллер домена - нужно его ставить на отдельный ПК или сервер и привязывать его к домену но ни в коем случае нельзя ставить на сам контроллер AD. Почитал я немного справку и ничего такого не нашёл. Скажите так ли это? Возможно ли поставить Kerio Control на контроллер AD и что надо сделать что-бы привязать его к домену? Подскажите пожалуйста если кто в курсе? Заранее благодарен! Просто на работе нету отдельного ПК который можно было бы определить под это дело. Думал я ещё про вариант Hyper-V и поднять всё это дело на виртуальной машине, но сервак уж больно стар, слаб и ОЗУ на нём всего два гига. Сам он произведён примерно 2005 году и найти на него что-нить для апгрэйда проблематично. |
|
Отправлено: 12:55, 03-07-2012 |
![]() Ветеран Сообщения: 2211
|
Профиль | Отправить PM | Цитировать Цитата RESTORER:
Цитата RESTORER:
Цитата RESTORER:
|
|||
------- Отправлено: 14:48, 03-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
RESTORER, как уже сказал Anton04, Kerio это не тот продукт что имеет смысл ставить на КД, да и с аунтефикацией Windows у него проблемы, насколько я знаю. однако, дело, думаю, не в этом. покажите скрин правил KWF, развёрнытых полностью. |
|
------- Отправлено: 15:03, 03-07-2012 | #3 |
Пользователь Сообщения: 62
|
Профиль | Отправить PM | Цитировать По ходу к сожалению вы правы. Однако непонятно как быть в небольших организациях где компов немного, сервер всего один, и контроллер AD DS тоже один. Вопрос конечно сложный...
По идее сам Kerio становится и работает нормально. Проблема только в привязке его к домену, чтоб подгрузить список пользователей и вести за ними контроль... Поидее я могу и создать пользователей вручную, но тогда либо придётся задействовать Kerio VPN, либо привязка будет чисто по компам (по IP адресам), либо надо на прокси-сервере поднимать авторизацию по логин\пароль. Прокси-сервер я вообще не использую, а KerioVPN и привязка по IP неочень подходит - тогда статистика будет вестись по компам, а у нас за некоторыми компами порой по 5 пользователей за день работают (естественно под своими учётками)... Думаю самое правильное будет - это привязка к домену.. Цитата cameron:
![]() Цитата Anton04:
|
||
Отправлено: 09:09, 04-07-2012 | #4 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата RESTORER:
|
||
------- Отправлено: 09:12, 04-07-2012 | #5 |
Пользователь Сообщения: 62
|
Профиль | Отправить PM | Цитировать ну настройки самого фаервола вам мало что скажут, особенно если керио при подключнии к домену выдаёт ошибки не Connection error, а немного другие.. да и сам фаерволл я пока не настраивал - просто временно создал правило "разрешить всё".
http://img27.imageshack.us/img27/3551/firewallg.png |
Отправлено: 11:02, 04-07-2012 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать как сильно он изменился.
да, похоже что дело в не правилах. тогда служба поддержки Kerio ![]() |
------- Отправлено: 11:17, 04-07-2012 | #7 |
Пользователь Сообщения: 62
|
Профиль | Отправить PM | Цитировать Моя конкретная проблема вовсе не в том что я пытаюсь запихнуть Kerio на контроллер AD DS. Пробовал я задействовать отдельный ПК для установки на него kerio. Подключаю ПК к домену, захожу под админом, ставлю Kerio, указываю все данные для привязки его к AD DS и всё таже ошибка Strong(er) authentication required при указании учётной записи администратора домена, а так-же вылазит ошибка Invalid credentials при попытке подключиться через любого другого пользователя. Народ, кто в курсе, подскажите какие разрешения или права нужно дать для Kerio чтоб его можно было спокойно подключить к AD DS? Я перепробовал много чего и уже просто теряюсь в догадках, когда даже учётка администратора тут ничего не даёт... Заранее благодарен за помощь!
http://img23.imageshack.us/img23/7161/iy0mjbhu.png http://img687.imageshack.us/img687/6813/rdtt16lz.png |
Отправлено: 10:43, 05-07-2012 | #8 |
![]() Ветеран Сообщения: 2211
|
Профиль | Отправить PM | Цитировать Цитата RESTORER:
Цитата RESTORER:
Цитата RESTORER:
Цитата RESTORER:
|
||||
------- Отправлено: 13:28, 05-07-2012 | #9 |
Пользователь Сообщения: 62
|
Профиль | Отправить PM | Цитировать Решение нашёл... Проблема была у меня в политиках. А именно Контроллер домена: требования цифровой подписи для LDAP-сервера и Сетевая безопасность: требование цифровой подписи для LDAP-клиента... Параметры эти я выключил, но теперь в журналах роли ADDS появляются предупреждения типа безопасность недостаточная... Щас буду думать как решать эту проблему... Всем спасибо!
|
Отправлено: 14:16, 05-07-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Kerio Control 7.3.2 Build 4445 | OSZone Software | Новости программного обеспечения | 0 | 13-06-2012 21:30 | |
Kerio - Kerio control p2p ( Торрент ) как дать доступ на скачивания? | rovshans | Сетевые технологии | 2 | 19-01-2011 19:34 | |
Интернет - Kerio Control (неопознанные пользователи и/или трафик на первого юзера) | Actor | Защита компьютерных систем | 1 | 07-09-2010 01:51 | |
Установка Kerio Control Software Appliance (на ядре Linux 2.6.30) на HP 3010 Pro | Nemiroff_84 | Железо в Linux | 1 | 16-06-2010 01:26 | |
RAS и Контроллер домена | Gnom | Microsoft Windows NT/2000/2003 | 11 | 23-01-2003 02:06 |
|