Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Active Directory и ISA Server

Ответить
Настройки темы
Active Directory и ISA Server
mhm mhm вне форума

Пользователь


Сообщения: 112
Благодарности: 3

Профиль | Отправить PM | Цитировать


Тут нарисовалась такая проблема.
Есть Домаин Контролер а допустим 3 юзерами А, Б, В.
Хочу сделать так чтобы А и Б могли заходить в интернет В нет.
что делаю - Создаю пользователей А Б и В в разделе инструментария . (Добавляю через домен, ИСА СЕРВЕР в Домаине.)
Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Внешняя , Условия : Все Пользователи .
Создаю правила (чтобы сама машина с Иса Сервером могла лезть в интернет)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Локальный Компьютер, Куда : Внешняя , Условия : Все Пользователи .
Создаю правила (чтобы внутреняя сетка без препятствий видела ИСА Сервер)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Локальный Компьютер , Условия : Все Пользователи .


Все работает безупречно у ВСЕХ есть интернет

Мне надо чтобы инет был только у А и Б -

Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутреняя сеть, Куда : Внешняя , Условия : Пользователи А и Б.
Тоесть меняю Все Пользователи на пользователей А и Б

Интернета нет.
что делаю не так???

Отправлено: 00:23, 04-09-2010

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Каким по счету стоит правило в списках правил? Включаем мониторинг, настраиваем его на прослушку "А", пытаемся выйти в интернет. Смотрим результат

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:07, 04-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mhm mhm вне форума Автор темы

Пользователь


Сообщения: 112
Благодарности: 3

Профиль | Отправить PM | Цитировать


А стоит первым.
ПО поводу мониторинга, можно поподробней? где включать? как настраивать?

Отправлено: 11:16, 04-09-2010 | #3

mhm mhm вне форума Автор темы

Пользователь


Сообщения: 112
Благодарности: 3

Профиль | Отправить PM | Цитировать


больше нет идей???

Отправлено: 01:59, 05-09-2010 | #4


Аватара для Snake070

Старожил


Сообщения: 185
Благодарности: 1

Профиль | Отправить PM | Цитировать


У меня та же самая проблема. Как только меняю "Все пользователи" на конкретных пользователей или группу из AD инет пропадает в локалке. И запрет на одного пользователя тоже не работает. Правило стоит первым в списке.

Отправлено: 10:27, 05-09-2010 | #5

mhm mhm вне форума Автор темы

Пользователь


Сообщения: 112
Благодарности: 3

Профиль | Отправить PM | Цитировать


было бы интерестно как это все решить.

Отправлено: 20:00, 05-09-2010 | #6


Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


mhm,

Иса какая?
Настраиваем ису по правилу с начало все анонимные правила, потом все не анонимные правила.

Цитата:
ПО поводу мониторинга, можно поподробней? где включать? как настраивать? »
F1 в консоле исы и ищем.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 20:44, 05-09-2010 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


mhm,
1. покажите скриншот правила.
2. какой браузер?
3. FWC на клиенте есть?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:45, 05-09-2010 | #8

mhm mhm вне форума Автор темы

Пользователь


Сообщения: 112
Благодарности: 3

Профиль | Отправить PM | Цитировать


Проблема решилась) ФВКлиент я не поставил! не знал, спасибо форуму, да и в книжки почитал.
Теперь у меня ходят в нет все те кому разрешил.
Еще вопрос, что и где подкрутить чтобы СМОТРЕТЬ В РЕАЛЬНОМ времени кто и куда лезет, и что качает.

Отправлено: 11:52, 06-09-2010 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата mhm:
Еще вопрос, что и где подкрутить чтобы СМОТРЕТЬ В РЕАЛЬНОМ времени кто и куда лезет, и что качает. »
штатно - через Monitoring-Logging, но там это не очень удобно.
из сторонних решений - BSplitter

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:54, 06-09-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Active Directory и ISA Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory. DIMAPIKS Microsoft Windows NT/2000/2003 29 30-07-2009 20:18
Win Server 2003 Active Directory Moon Mag Microsoft Windows NT/2000/2003 4 27-10-2006 17:09
Windows 2000 Server Active Directory и служба терминалов Mirta Microsoft Windows NT/2000/2003 4 29-05-2006 10:02
Есть ли в Linux аналоги Active Directory и Exchange Server? JeweL Программное обеспечение Linux и FreeBSD 8 29-10-2005 00:25
Active Directory: Users and Computers. Windows Server 2003 TechNoir Microsoft Windows NT/2000/2003 6 01-03-2005 16:40




 
Переход