Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Не отробатывает политика разрешающая доступ к сайтам TMG 2010

Ответить
Настройки темы
[решено] Не отробатывает политика разрешающая доступ к сайтам TMG 2010

Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Добрый день!!!
Все не как не могу понять принцип работы политик, создал политику которая разрешает доступ к нескольким сайтам (такие как facebook, vkontakte и тд), на также есть политика которая блокирует определенные сайты в том числе и социальные сети. Политика которую создал я стоит выше чем политика котороя блокирует.
Подскажите, как решить эту задачу?

Отправлено: 15:10, 08-07-2011

 

Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
SP1 на TMG установлен?? »
да.

Отправлено: 12:07, 11-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


ejik_off,
Тогда создайте запрещающее правило по протоклу HTTP, направление укажите Online Communities, разместите его выше правила Blocked Web Destinations. В свойствах правила на закладке Action выберите Allow user override. Создайте дополнительно правило разрешающее прохождение трафика на требуемые ресурсы и укажите пользователей кому разрешен доступ к этим ресурсам.

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:36, 11-07-2011 | #12


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Telepuzik, в запрещающем правиле в закладке кому что нужно казать, все пользователи?

Отправлено: 13:23, 11-07-2011 | #13


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Да все пользователи.

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:30, 11-07-2011 | #14


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


в таком случае у пользователя в броузере при переходе по адресу facebook.com доступна кнопка override access ristriction. И если пользователь нажимает на нее то переходит на сайт, даже если данного пользвателя нет в разрещающей политики, я что то не так сделал?
Где можно подробно почетать принцип работы правил? А то я никак не могу понять как они работают.

Отправлено: 13:41, 11-07-2011 | #15


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
в запрещающем правиле в закладке кому что нужно казать, все пользователи? »
А попробуйте в этом правиле указать только пользователей которым необходимо предоставить доступ к сайтам.
Цитата ejik_off:
даже если данного пользвателя нет в разрещающей политики, я что то не так сделал? »
Политику Blocked Web Destinations вернули в изначальное состояние и не включали в этом правиле Allow user override?
Цитата ejik_off:
Где можно подробно почетать принцип работы правил? »
Вот тут есть про переопределение категорий только мало написано Что нового в Forefront Threat Management Gateway (TMG) 2010 Service Pack 1.

-------
По'DDoS'ил и бросил :-)


Последний раз редактировалось Telepuzik, 11-07-2011 в 13:56.


Отправлено: 13:51, 11-07-2011 | #16


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
А попробуйте в этом правиле указать только пользователей которым необходимо предоставить доступ к сайтам. »
тогда у пользователя указаного в политике открывается сайт после нажатия на кнопку override access ristriction у остальных сразу открывается
Цитата Telepuzik:
Политику Blocked Web Destinations вернули в изначальное состояние »
да
Цитата Telepuzik:
не включали в этом правиле Allow user override? »
нет

аааа, в политику Blocked Web Destinations забыл вернуть Online Communities.
а нельзя зделать так чтобы сайт открывался без нажатия на override access ristriction?
За ссылку спасибо, а то сейчас с последними минипуляциями со всем потерял логику работы правил. Буду читать.

Отправлено: 14:17, 11-07-2011 | #17


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
так чтобы сайт открывался без нажатия на override access ristriction? »
Под рукой сейчас нет TMG ответить точно не могу, попробуйте создать запрещающее правило по протоклу HTTP, направление укажите Online Communities пользователей укажите тех кому необходим доступ к сайтам, а требуемые сайты добавьте в исключения на вкладке "Куда".

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:34, 11-07-2011 | #18


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Telepuzik, я так пытался сделать, но политика Blocked Web Destinations перекрывала. не зависимо от того выше она находилась или ниже.

Отправлено: 14:57, 11-07-2011 | #19


Аватара для ejik_off

Старожил


Сообщения: 471
Благодарности: 11

Профиль | Отправить PM | Цитировать


Telepuzik,
Решил все сначала сделать, удалил политики которые создал вчера. И попробовал снова все настроить и не получилось .
что я делал.
1.В политике Blocked Web Destinations присутствует категория Online Communities.
2. Создал запрещающую плитику для протокола HTTP, в направление Online Communities, разместил его выше правила Blocked Web Destinations. В свойствах правила на закладке Action поставил галку Allow user override. В закладке кому указал нужных юзеров.
3. Создал дополнительно правило разрешающее прохождение трафика на требуемые ресурсы и указал пользователей кому разрешен доступ к этим ресурсам.
Все правильно?

Отправлено: 16:26, 12-07-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Не отробатывает политика разрешающая доступ к сайтам TMG 2010

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
TMG 2010: логирование WEB proxy в MS SQL Spooner ISA Server / Microsoft Forefront TMG 1 08-07-2011 01:12
Не проходит авторизацию по доменному пользователю в TMG 2010 Diesel315 ISA Server / Microsoft Forefront TMG 9 19-04-2011 09:24
TMG 2010 Выгрузка файлов в WEB Spooner ISA Server / Microsoft Forefront TMG 8 31-03-2011 04:49
TMG(c)2010 vs WSUS QRS ISA Server / Microsoft Forefront TMG 4 06-03-2011 19:21
SSL в forefront tmg 2010 HappySmiley ISA Server / Microsoft Forefront TMG 3 26-01-2011 19:12




 
Переход