Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   ISA 2004 проблемы с авторизацией доменных пользователей (http://forum.oszone.net/showthread.php?t=157492)

babrak 18-11-2009 15:36 1273558

ISA 2004 проблемы с авторизацией доменных пользователей
 
День добрый!

В доменной сети стоит ИСА 2004 и СБС сервер 2к3. ДНС кеширующий на самой ИСЕ и внутренний ДНС интегрированный в AD на DC. На сетевых картах настройки следующие внешняя: ip, mask, gate(провайдера) внутреняя: ip, mask, dns.
При попытке добавить доменных пользователей в локальные группы матюгается на RPC и не добавляются. при отключении службы ISA все проходит влет. создавал правило все всем та же картина. смотрел системные политики тоже вроде все нормально....

PS Совсем забыл комп с ISA входит в домен.

Anton04 18-11-2009 16:51 1273630

Цитата:

Цитата babrak
При попытке добавить доменных пользователей в локальные группы »

И зачем спрашивается это надо!?

babrak 18-11-2009 16:59 1273638

эмм, разве я спрашивал о нужности? :)

Delirium 19-11-2009 02:07 1274116

настройте мониторинг на locahost в ISA, добавьте пользователя в группу. Посмотрите, где проходит отлуп.

babrak 19-11-2009 11:28 1274375

Цитата:

Destination I Destination Port Protocol Action Rule
DC 389 LDAP Closed Connection
DC 389 LDAP Initiated Connection
DC 25 SMTP Closed Connection
DC 25 SMTP Initiated Connection
DC 135 RPC (all interfaces) Initiated Connection Allow RPC from ISA Server to trusted servers
DC 135 RPC (all interfaces) Closed Connection Allow RPC from ISA Server to trusted servers
DC 135 RPC (all interfaces) Initiated Connection Allow RPC from ISA Server to trusted servers
DC 135 RPC (all interfaces) Closed Connection Allow RPC from ISA Server to trusted servers
DC 389 LDAP (UDP) Initiated Connection Allow access to directory services for authentication purposes
DC 389 LDAP Closed Connection Allow access to directory services for authentication purpose
Собственно все что показывают логи при данной оперции

babrak 25-11-2009 11:38 1279566

решил проблему переустановкой. Одно НО (на сколько понял) сначало вводим сервер в домен только потом ставим ISA иначе просходит глюк с системными политиками.....

Anton04 27-11-2009 11:21 1281067

Цитата:

Цитата babrak
сначало вводим сервер в домен только потом ставим ISA »

А как же иначе! ;)


Время: 03:49.

Время: 03:49.
© OSzone.net 2001-