![]() |
TGM автолонки и авто настройки прокси сервера.
Господа, имееться ТГМ на котором поднят проккси сервер.
есть вопросы: 1) как настроить автоматический настройки прокси в клиентских машинах? А то приходиться руками забивать айпишник прокси сервера что не приемлемо. 2)можно ли настроить автологин на прокси сервер юзеров ад? То есть юзер логиниться под доменной учеткой и отображается в консоли Тгм. |
1.если домен имеется то расставьте клиентам firewall client и настройте на сервере firewall clients - убивает первый и второй вопрос.
2.через гпо впишите настройки прокси. |
Настраиваем DHCP на выдачу шлюза по умолчанию - адрес TMG сервера. Далее можно воспользоваться советом mesmer.
|
а без клиентской части совсем не как?
А как же быть с юзерами ("приезжими") которые вне домена, и не хотят устанавливать клиентскую часть? не существует ли прямой авторизации как это сделано в керио? |
вам поможет запись WPAD в DNS или DHCP.
подробнее в справке. Цитата:
|
странно, последний бил керио контроль меня порадовал прямой авторизацией юзеров из броузера при (первой попытки войти на любой сайт).
При чем авторизация по собственным учеткам так и по доменным. Хотелось бы нечто аналогичное но только на тмг. |
Цитата:
|
то и имею. Что при первой попытке войти на любой сайт, появляться окошко в броузере которое просит тебя ввести учетные данные для авторизации. В дальнейшем это процедура не требуеться если юзер заходит под своей учеткой в АД.
так называемая Веб-страницам при всем при этом в настройках самого броузера не надо нечего прописывать. Хочется полностью отказаться от клиентского софта и до настройки конечных пользователей. |
Цитата:
это не имеет отношения к прозрачной аунтификации, это Basic в чистом виде, причём зная поделки керио подозреваю что далее это всё идёт в plain text. Цитата:
Цитата:
|
Цитата:
задайте направление. |
Цитата:
но я неверно прочитала исходные условия. у вас клиенты в домене, как и TMG, или речь идёт о неких рабочих группах? |
покапавший я нашел службу WinHttpAutoProxySvc
После ее включения на клиентской машине настроя параметры подключения на "автоматические" я добился "появления интернета". Есть вопрос каким образом происходит аутентификация пользователей в ТМг. Можно ли устанавливать тмг на контроллер домена. Будет ли нормальная аутентификация. Как это реализовано? |
Цитата:
Цитата:
Цитата:
|
хотелось бы что бы юзеры заходя под своей доменной учеткой на свой пк (который в домене) автоматически авторизовался в ТМг сервере.
Где бы мы могли выставлять те или инные правила для него. Хотелось бы иметь прямую аутентификацию для юзеров в не домена. Допустим приезжают сотрудники из филиалов. мы подрубаем их ноутбуки в нашу сеть даем логины и пароли авторизации на тмг и при запуске браузера появлялось окно авторизации куда бы они вбивали свои логин и пароль. Просто до этого я работал исключительно с продуктами от керио. \там был список юзеров которые на данный момент подключены к серверу. К стати как объединять юзеров в группы? Это происходит на сомом сервере тмг или через ад? не услышал о комментариях по поводу службы WinHttpAutoProxySvc . |
Цитата:
если вам нужно аунтифицировать не только траффик вэб-прокси (http/https/ftp) вам потребуется TMG Client. Цитата:
Цитата:
Цитата:
хотите так, хотите эдак. |
Цитата:
Где найти "Basic Authntication"? не как не могу найти. |
|
|
Цитата:
Установите TMG на DC, не RODC. покажите скрин =) Цитата:
возможно что TMG MBE можно было установить на 2008 r1 DC, не уверена. |
Все мучаюсь с прозрачной автоматической аутентификацией.
Пробовал И "встроенный" метод проверки и "обычный". В случаи "встроенного" метода проверки, не какова ввода логина и пароля, не требуется, но в ту же очерет, я не вижу Юзера, авторизованного ТМГ (графе наблюдение->сеансы) В случаи "Обычной" проверки при запуске IE требуется вводить логин и пароль юзера (все логины и пароли Доменные). И только в таком случаи я могу отследить подключенных юзеров (графе наблюдение->сеансы). Можно ли как бы совместить эти два метода? То есть что бы юзеру не надо было вводить свои четные данные при запуске IE и в то же время я мог его наблюдать в активных сеансах. Просьба к cameron не мог бы ты использовать русскую терминологию закладок TMG? |
Цитата:
из какого приложение это наблюдается? Цитата:
Цитата:
а вот вы могли бы писать по-русски, ато понять вашу безграмотную кашу почти не реально. |
галочка стоит
Я правильно понял что в графе "наблюдение"->сеансы можно посмотреть список юзеров который на данный момент авторизованны на прокси сервере? |
Время: 17:30. |
Время: 17:30.
© OSzone.net 2001-