Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Active Directory и ISA Server

Ответить
Настройки темы
Active Directory и ISA Server
mhm mhm вне форума

Пользователь


Сообщения: 112
Благодарности: 3

Профиль | Отправить PM | Цитировать


Тут нарисовалась такая проблема.
Есть Домаин Контролер а допустим 3 юзерами А, Б, В.
Хочу сделать так чтобы А и Б могли заходить в интернет В нет.
что делаю - Создаю пользователей А Б и В в разделе инструментария . (Добавляю через домен, ИСА СЕРВЕР в Домаине.)
Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Внешняя , Условия : Все Пользователи .
Создаю правила (чтобы сама машина с Иса Сервером могла лезть в интернет)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Локальный Компьютер, Куда : Внешняя , Условия : Все Пользователи .
Создаю правила (чтобы внутреняя сетка без препятствий видела ИСА Сервер)- Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутренняя сеть, Куда : Локальный Компьютер , Условия : Все Пользователи .


Все работает безупречно у ВСЕХ есть интернет

Мне надо чтобы инет был только у А и Б -

Создаю правила - Дейстиве : разрешить , Протоколы : Все , Откуда/Прослушиватели: Внутреняя сеть, Куда : Внешняя , Условия : Пользователи А и Б.
Тоесть меняю Все Пользователи на пользователей А и Б

Интернета нет.
что делаю не так???

Отправлено: 00:23, 04-09-2010

 

Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Случилась какя-то похожая беда, перестали выходить компы из локалки, только с самого сервера ТМГ страницы открываются. Причём пинги, трасерты на внешние ресурсы проходят, а странички не грузятся. В сетевом экране настроены правила (для http, https, ftp) с соответствующими юзер-сетами, куда добавлены соответствующие группы пользователей из АД. На самих компах клиенты фаервола не ставил, всё работало и так до сего момента. НЕ могу понять, что случилось и в каком направлении копать

При обращении в инет выдаёт следующее:

Отклоненное соединение SRV-FFTMG01 06.04.2011 0:58:10
Тип журнала: Веб-прокси (прямой)
Состояние: 12209 Для выполнения запроса компоненту Forefront TMG требуется авторизация. Доступ к фильтру веб-прокси запрещен.
Правило: Интернет для ЦИТ
Источник: Внутренняя (srv-adir01.mstu.edu.ru 172.20.10.200:63961)
Назначение: Внешняя (172.20.10.202:8080)
Запрос: GET http://ya.ru/
Информация фильтра: Req ID: 0c12d160
Протокол: http
Пользователь: anonymous

П.С. Если в правиле доступа прописать"все пользователи" то странички грузятся но это не вариант

С уважением.

Отправлено: 01:04, 06-04-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Такое впечатление, что TMG потерял связь с контроллером домена или же клиенты теряют связь с AD. У меня подобная ситуация иногда выскакивает у пары клиентов, помогает перезагрузка клиента...
Попробуй для теста перезагрузить проблемную машину, если не поможет - поставить FW Client и проверить. Если ничего не поможет - будем думать и разбирать.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:42, 06-04-2011 | #12


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Такое впечатление, что TMG потерял связь с контроллером домена или же клиенты теряют связь с AD. У меня подобная ситуация иногда выскакивает у пары клиентов »
Тоже так подумал но раньше не было такого, до сего момента, никаких кардинальных настроек в системе не проводил, просто раз и перестало работать, с клиентов пинг на тмг проходит и с него на них тоже.
Цитата Delirium:
Попробуй для теста перезагрузить проблемную машину, если не поможет - поставить FW Client и проверить. Если ничего не поможет - будем думать и разбирать. »
Проблема проявилась на всех машинах в локалке, одновременно. На одной поставил клиента тмг, но при попытке выхода в инет значок клиента перечеркивается, как бы теряет связь с тмг, в сплывающем окошке при наведении что-то об авторизации пишет, целиком прочитать не получается, обрывается строка.

Отправлено: 02:08, 06-04-2011 | #13


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Хм. Из области фантастики, но мало ли: отключи антивирусы на одной машине+сервер, сделай Выкл/вкл сетевой на клиенте, и проверь.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 03:39, 06-04-2011 | #14


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


ipconfig /all с TMG и клиента покажите.

P.S. это не вы ли случаем внешние адреса заводили как часть internal сети, для, так сказать, роутинга?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:54, 06-04-2011 | #15


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
Проблема проявилась на всех машинах в локалке, одновременно. »
А клиенты у Вас случаем не под Windows 7?

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:04, 06-04-2011 | #16


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
А клиенты у Вас случаем не под Windows 7? »
а что с win7?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:08, 06-04-2011 | #17


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата cameron:
а что с win7? »
Сегодня на семерке точно такая же проблема была не отправляет авторизационные данные на ISA, пока решилось выключением клиента ISA и его повторным включением. Может это правда простое совпадение.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:19, 06-04-2011 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Сегодня на семерке точно такая же проблема была не отправляет авторизационные данные на ISA, пока решилось выключением клиента ISA и его повторным включением. Может это правда простое совпадение. »
пока не выловили такое.
апдеты ставили ночью утром? какая ISA? какой клиент? какая win7?
у нас 2006sp1-tmgsp1/tmg client/win7 x32 rus

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:24, 06-04-2011 | #19


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата cameron:
апдеты ставили ночью утром? какая ISA? какой клиент? какая win7? »
Апдейты вчера и сегодня не ставились, ISA 2006sp1, клиент ISA-KB929556, Win 7 Prof x64 rus. В логах ошибок нет, клиент ISA при поиске сервера говорил что сервер ISA не обнаружен, пинг с клиента на ISA сервер проходит, имя ISA сервера с клиента разрешается корректно. Антивирус вот обновился примерно в то время когда перестал работать клиент ISA.

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:11, 06-04-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Active Directory и ISA Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory. DIMAPIKS Microsoft Windows NT/2000/2003 29 30-07-2009 20:18
Win Server 2003 Active Directory Moon Mag Microsoft Windows NT/2000/2003 4 27-10-2006 17:09
Windows 2000 Server Active Directory и служба терминалов Mirta Microsoft Windows NT/2000/2003 4 29-05-2006 10:02
Есть ли в Linux аналоги Active Directory и Exchange Server? JeweL Программное обеспечение Linux и FreeBSD 8 29-10-2005 00:25
Active Directory: Users and Computers. Windows Server 2003 TechNoir Microsoft Windows NT/2000/2003 6 01-03-2005 16:40




 
Переход