Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   TGM автолонки и авто настройки прокси сервера. (http://forum.oszone.net/showthread.php?t=217385)

mamimik2 07-10-2011 18:08 1768185

TGM автолонки и авто настройки прокси сервера.
 
Господа, имееться ТГМ на котором поднят проккси сервер.
есть вопросы:
1) как настроить автоматический настройки прокси в клиентских машинах?
А то приходиться руками забивать айпишник прокси сервера что не приемлемо.
2)можно ли настроить автологин на прокси сервер юзеров ад?
То есть юзер логиниться под доменной учеткой и отображается в консоли Тгм.

mesmer 08-10-2011 15:37 1768717

1.если домен имеется то расставьте клиентам firewall client и настройте на сервере firewall clients - убивает первый и второй вопрос.
2.через гпо впишите настройки прокси.

Delirium 09-10-2011 15:25 1769402

Настраиваем DHCP на выдачу шлюза по умолчанию - адрес TMG сервера. Далее можно воспользоваться советом mesmer.

mamimik2 10-10-2011 09:52 1769885

а без клиентской части совсем не как?
А как же быть с юзерами ("приезжими") которые вне домена, и не хотят устанавливать клиентскую часть?
не существует ли прямой авторизации как это сделано в керио?

cameron 10-10-2011 10:06 1769890

вам поможет запись WPAD в DNS или DHCP.
подробнее в справке.
Цитата:

Цитата mamimik2
не существует ли прямой авторизации как это сделано в керио? »

с учётом того что у керио до сих порт не реализована NTLM аунтификация без скриптов и костылей то непонятно о чём вы говорите.

mamimik2 10-10-2011 10:23 1769900

странно, последний бил керио контроль меня порадовал прямой авторизацией юзеров из броузера при (первой попытки войти на любой сайт).
При чем авторизация по собственным учеткам так и по доменным.
Хотелось бы нечто аналогичное но только на тмг.

cameron 10-10-2011 10:32 1769908

Цитата:

Цитата mamimik2
странно, последний бил керио контроль меня порадовал прямой авторизацией юзеров из броузера при (первой попытки войти на любой сайт). »

это вы имеете ввиду окно с запросом логина/пароля?

mamimik2 10-10-2011 10:41 1769910

то и имею. Что при первой попытке войти на любой сайт, появляться окошко в броузере которое просит тебя ввести учетные данные для авторизации. В дальнейшем это процедура не требуеться если юзер заходит под своей учеткой в АД.
так называемая Веб-страницам

при всем при этом в настройках самого броузера не надо нечего прописывать.
Хочется полностью отказаться от клиентского софта и до настройки конечных пользователей.

cameron 10-10-2011 10:43 1769912

Цитата:

Цитата mamimik2
то и имею. Что при первой попытке войти на любой сайт, появляться окошко в броузере которое просит тебя ввести учетные данные для авторизации. В дальнейшем это процедура не требуеться если юзер заходит под своей учеткой в АД. »

понятно.
это не имеет отношения к прозрачной аунтификации, это Basic в чистом виде, причём зная поделки керио подозреваю что далее это всё идёт в plain text.

Цитата:

Цитата mamimik2
Хочется полностью отказаться от клиентского софта и до настройки конечных пользователей. »

Цитата:

Цитата cameron
вам поможет запись WPAD в DNS или DHCP. »


mamimik2 10-10-2011 10:52 1769923

Цитата:

Цитата cameron
вам поможет запись WPAD в DNS или DHCP. » »

А как его настроить в ТМГ?
задайте направление.

cameron 10-10-2011 10:54 1769925

Цитата:

Цитата mamimik2
задайте направление. »

нажать F1 к консоли TMG, там набрать WPAD.
но я неверно прочитала исходные условия.
у вас клиенты в домене, как и TMG, или речь идёт о неких рабочих группах?

mamimik2 10-10-2011 11:20 1769949

покапавший я нашел службу WinHttpAutoProxySvc
После ее включения на клиентской машине настроя параметры подключения на "автоматические" я добился "появления интернета".
Есть вопрос каким образом происходит аутентификация пользователей в ТМг.
Можно ли устанавливать тмг на контроллер домена. Будет ли нормальная аутентификация.
Как это реализовано?

cameron 10-10-2011 11:22 1769951

Цитата:

Цитата mamimik2
Есть вопрос каким образом происходит аутентификация пользователей в ТМг. »

вариантов аунтификации несколько.
Цитата:

Цитата mamimik2
Можно ли устанавливать тмг на контроллер домена. »

нет
Цитата:

Цитата mamimik2
Будет ли нормальная аутентификация. »

какая имеено вам нужна? прозрачная? окошко с запросом? или вообще что?

mamimik2 10-10-2011 11:34 1769957

хотелось бы что бы юзеры заходя под своей доменной учеткой на свой пк (который в домене) автоматически авторизовался в ТМг сервере.
Где бы мы могли выставлять те или инные правила для него.
Хотелось бы иметь прямую аутентификацию для юзеров в не домена. Допустим приезжают сотрудники из филиалов. мы подрубаем их ноутбуки в нашу сеть даем логины и пароли авторизации на тмг и при запуске браузера появлялось окно авторизации куда бы они вбивали свои логин и пароль.

Просто до этого я работал исключительно с продуктами от керио. \там был список юзеров которые на данный момент подключены к серверу.
К стати как объединять юзеров в группы? Это происходит на сомом сервере тмг или через ад?

не услышал о комментариях по поводу службы WinHttpAutoProxySvc .

cameron 10-10-2011 11:41 1769965

Цитата:

Цитата mamimik2
хотелось бы что бы юзеры заходя под своей доменной учеткой на свой пк (который в домене) автоматически авторизовался в ТМг сервере.
Где бы мы могли выставлять те или инные правила для него. »

соотно это встроенная аунтификация. при настроенном браузере и галке "Require all users to authenticate" - они у вас будут аунтифицированны.
если вам нужно аунтифицировать не только траффик вэб-прокси (http/https/ftp) вам потребуется TMG Client.
Цитата:

Цитата mamimik2
Хотелось бы иметь прямую аутентификацию для юзеров в не домена. Допустим приезжают сотрудники из филиалов. мы подрубаем их ноутбуки в нашу сеть даем логины и пароли авторизации на тмг и при запуске браузера появлялось окно авторизации куда бы они вбивали свои логин и пароль. »

какие "свои" лоины и пароли? от домена в котором стоит TMG? тогда дополнительно нужно поставить галочку для Basic Authntication - пользователи будут получаить окошко с запросом аунтификации.

Цитата:

Цитата mamimik2
не услышал о комментариях по поводу службы WinHttpAutoProxySvc . »

я вам дважды написала как конфигурировать браузер.
Цитата:

Цитата mamimik2
К стати как объединять юзеров в группы? Это происходит на сомом сервере тмг или через ад? »

как вам удобнее.
хотите так, хотите эдак.

mamimik2 10-10-2011 12:01 1769978

Цитата:

Цитата cameron
какие "свои" лоины и пароли? от домена в котором стоит TMG? тогда дополнительно нужно поставить галочку для Basic Authntication - пользователи будут получаить окошко с запросом аунтификации. »

те логины и пароли которые выдал им системный администратор.
Где найти "Basic Authntication"? не как не могу найти.

cameron 10-10-2011 12:13 1769984

Цитата:

Цитата mamimik2
те логины и пароли которые выдал им системный администратор. »

от того-же домена что и домен в котором TMG?
Цитата:

Цитата mamimik2
Где найти "Basic Authntication"? не как не могу найти. »

Networks - Internal

Anton04 10-10-2011 14:37 1770078

Цитата:

Цитата mamimik2
Можно ли устанавливать тмг на контроллер домена. Будет ли нормальная аутентификация. »

Цитата:

Цитата cameron
нет »

По моему препятствий в этом TMG ставить не будет (пример тому SBS), вот то что это очень не рекомендуется это факт. ;)

cameron 10-10-2011 14:48 1770088

Цитата:

Цитата Anton04
По моему препятствий в этом TMG ставить не будет (пример тому SBS), вот то что это очень не рекомендуется это факт. »

=)
Установите TMG на DC, не RODC.
покажите скрин =)
Цитата:

Цитата Anton04
пример тому SBS »

2003+ISA.

возможно что TMG MBE можно было установить на 2008 r1 DC, не уверена.

mamimik2 18-10-2011 11:03 1775943

Все мучаюсь с прозрачной автоматической аутентификацией.
Пробовал И "встроенный" метод проверки и "обычный".
В случаи "встроенного" метода проверки, не какова ввода логина и пароля, не требуется, но в ту же очерет, я не вижу Юзера, авторизованного ТМГ (графе наблюдение->сеансы)
В случаи "Обычной" проверки при запуске IE требуется вводить логин и пароль юзера (все логины и пароли Доменные). И только в таком случаи я могу отследить подключенных юзеров (графе наблюдение->сеансы).
Можно ли как бы совместить эти два метода?
То есть что бы юзеру не надо было вводить свои четные данные при запуске IE и в то же время я мог его наблюдать в активных сеансах.

Просьба к cameron не мог бы ты использовать русскую терминологию закладок TMG?

cameron 18-10-2011 11:12 1775947

Цитата:

Цитата mamimik2
В случаи "встроенного" метода проверки, не какова ввода логина и пароля, не требуется, но в ту же очерет, я не вижу Юзера, авторизованного ТМГ (графе наблюдение->сеансы) »

а правила то all users или какие-то группы? галка "require all users to authenticate" стоит?
из какого приложение это наблюдается?
Цитата:

Цитата mamimik2
То есть что бы юзеру не надо было вводить свои четные данные при запуске IE и в то же время я мог его наблюдать в активных сеансах. »

TMG Client
Цитата:

Цитата mamimik2
Просьба к cameron не мог бы ты использовать русскую терминологию закладок TMG? »

неа, у меня нет русской TMG.
а вот вы могли бы писать по-русски, ато понять вашу безграмотную кашу почти не реально.

mamimik2 18-10-2011 12:18 1776010

галочка стоит
Я правильно понял что в графе "наблюдение"->сеансы можно посмотреть список юзеров который на данный момент авторизованны на прокси сервере?


Время: 17:30.

Время: 17:30.
© OSzone.net 2001-