Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Настройка wpad

Ответить
Настройки темы
Настройка wpad

Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Есть лес, в нем 5 доменов.
Я обслуживаю 2 из них
1 - mall.local
2 - abi.ru
Доверительные отношения транзиктивные через самый первый домен в лесу (не спрашивайте зачем это, все было до меня сделано)

На первом установлен TMG 2007, второй контроллер домена во втором домене. Необходимо с помощью групповой политики устанавливать TMG клиент ну и соответственно чтобы было автообнаружение TMG.
Изучив справку сделал так как все написано. В dhcp сделал запись с параметром 252, сделал 2 синейма в доменах 1 и 2. Дальше необходимо сделать AD Marker, ГДЕ его делать на контроллере домена или на сервере где установлен TMG? Без этого маркера у меня картина следующая: после установки клиента он автоматом не обнаруживает TMG, заходим на вкладку Параметры на клиенте TMG, кнопка Дополнительно снимаю калочку Использзовать AD и TMG сразу определяется.
Помогите правильно маркер настроить.

Отправлено: 10:10, 07-08-2012

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
В dhcp сделал запись с параметром 252, сделал 2 синейма в доменах 1 и 2. »
этого достаточно для обнаружения TMG.
смотрите на клиенте fwctool.exe /?
Цитата nikitos435:
Дальше необходимо сделать AD Marker »
для корректной работы достаточно чего-то одного
DNS/DHCP/Admarker.
настройка AD выполняется с помощью приложения AD Config Pack
http://www.microsoft.com/en-us/downl....aspx?id=11183

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:57, 07-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


cameron, спасибо, все заработало. Но у меня возник ноюанс очень важный. AD маркер прописывается в LDAP://Configuration/Services/Internet Gateway("Container") /Winsock Proxy("ServiceConnectionPoint"), а это уже на уровне леса. Так как 3 остальных домена мною НЕобслуживаемые пользуются ISA Server, то они наверняка будут недовольны такими изменениями в своих доменах. Можно как то маркер прописать именно в моих доменах?

Отправлено: 16:18, 07-08-2012 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
Можно как то маркер прописать именно в моих доменах? »
использовать DNS/DHCP, не заморачиваться с маркером.
вы же, конечно же, самостоятельно прочитали документацию от ADConfig, те два с половиной листика? там говорится о сайтовой привязке, но не домена(ов).

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:23, 07-08-2012 | #4


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата cameron:
использовать DNS/DHCP, не заморачиваться с маркером. »
Как тогда настроить клиента таким образом, чтобы при установки клиента не стояла галочка "Использовать AD"? Задача стоит о разворачивании клиента через ГП, а если все таки что то руками надо делать, то все это не актуально

Может есть административный шаблон для TMG?

Последний раз редактировалось nikitos435, 07-08-2012 в 17:33.


Отправлено: 17:25, 07-08-2012 | #5


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 390

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
Как тогда настроить клиента таким образом, чтобы при установки клиента не стояла галочка "Использовать AD"? »
А зачем!? Это галочка говорит только о том, что разрешает искать TMG в AD и всё, если там не найдётся маркера, то клиент будет использовать другие доступные ему методы.

Цитата nikitos435:
Может есть административный шаблон для TMG? »
Нет, административного шаблона для клиента TMG нету.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 13:10, 08-08-2012 | #6


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Anton04:
А зачем!? Это галочка говорит только о том, что разрешает искать TMG в AD и всё, если там не найдётся маркера, то клиент будет использовать другие доступные ему методы. »
Как показала моя практика, если нет маркера и стоит эта галочка, то надо заходить на клиент и снимать ее, как только галочку снял то прокси сервер тут же определяется.

Отправлено: 13:32, 08-08-2012 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
Как показала моя практика, если нет маркера и стоит эта галочка, то надо заходить на клиент и снимать ее, как только галочку снял то прокси сервер тут же определяется. »
по-умолчанию клиент встаёт с 2-мя галочками.
отсутствие маркера означает поиск WPAD записей в DNS/DHCP.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:41, 08-08-2012 | #8


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата cameron:
отсутствие маркера означает поиск WPAD записей в DNS/DHCP. »
В чем же у меня тогда затык? С двумя галочками у меня не хочет делать автообнаружение при отсутствии маркера. Запись в ДНС есть, она пингуется.

Отправлено: 14:36, 08-08-2012 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
В чем же у меня тогда затык? С двумя галочками у меня не хочет делать автообнаружение при отсутствии маркера. Запись в ДНС есть, она пингуется. »
Цитата cameron:
смотрите на клиенте fwctool.exe /? »

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:41, 08-08-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Настройка wpad

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Wifi через прокси при помощи wpad.dat dj_bios Microsoft Windows NT/2000/2003 4 12-12-2011 20:12
Проблема с WPAD и DNS doryk Microsoft Windows NT/2000/2003 5 19-11-2011 14:13
Proxy/NAT - Настройка WPAD d234 Сетевые технологии 6 10-11-2011 14:00
WPAD в DNS при single-label domain Grem007 ISA Server / Microsoft Forefront TMG 10 31-10-2011 22:08
VPN - Настройка Gn_Lync Сетевые технологии 1 09-02-2010 09:18




 
Переход