Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Windows 2003 + AD+ ISA 2006

Ответить
Настройки темы
Windows 2003 + AD+ ISA 2006

Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: djmaloy
Дата: 26-11-2007
Здравствуйте всем! Встал такой вопрос, возможно ли поставить ISA 2006 на контроллер домена, была практика наблюдать маршрутизатор членом домена, но чтобы он самы выполнял функции ISA, AD, Exchange, DNS, WINS еще не приходилось видеть, попробовал установить ISA на готовый домен, результат ось упала безвовратно, все дистрибы рабочие, по отдельности все работает. Может просто нельзя выполнять такую установку?

И еще, поделитись ссылочками где можно почитать про установку маршрутизатора на ISA с самого нуля, каке службы поднять как настроить и тд...


Зарание спасибо.

Отправлено: 11:51, 26-11-2007

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата djmaloy:
возможно ли поставить ISA 2006 на контроллер домена »
Цитата djmaloy:
чтобы он сам выполнял функции ISA, AD, Exchange, DNS, WINS »
Возможно всё. Но не стОит. Хотя бы с той позиции, что битая линейка памяти, к примеру, оставит Вашу организацию без сети ВООБЩЕ.
isaserver.org isaserver.ru isadocs.ru

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:34, 26-11-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dimich22

В работе


Сообщения: 851
Благодарности: 215

Профиль | Сайт | Отправить PM | Цитировать


Согласен с monkkey. От себя добавлю, что проблема м.б. еще не только в железе, но и в софте - компьютер, использующийся в качестве шлюза будет больше подвержен различного рода атакам. Да и просто, чем больше программ, тем больше проблем. Для прокси не нужен уж совсем навороченный комп. А вместо ISA можно взять что-нибудь и полегче.

-------
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов


Отправлено: 14:30, 26-11-2007 | #3


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Дело в том, что есть корпоративная сетка, и тут уже сложилось что используют ISA. Я бы с радостью завел бы линукс, и настроил переназначение портов и публикации всех серверов через этого линуксового проксика, но тут не просто попадание по рдп на рабочие столы серверов, и рабочих станций, просто компания сейчас не очень хочет тратить деньги на новые сервера, ждем освобождение двух старых, поэтому возникла задача поднять все на одном сервере, почта не совсем обязательно больше интересует AD+ISA все это дело у меня благопалучно упало, был готовый настроенный сервер, как только на него начал заводить ISA система вырубилась безвозвратно на этапе инсталляции Additional Components и при загрузке, после ввода логина и пароля так же засыпалась, если сервер оставить чуть дольше то она засыпался минуты через три после появления логина и пароля, и даже сразу уже точно не помню, потому как все откатил, что касается уязвимости, то каждый день идет бекап, поэтому сеть поднять получится довольно быстро. Интересует больше практия, чем теория, кто ни будь может уже так ставил? или есть ссылки на то где почитать можно?

Отправлено: 14:42, 26-11-2007 | #4


Новый участник


Сообщения: 17
Благодарности: 4

Профиль | Отправить PM | Цитировать


Windows Small Business Server 2003 R2 Premium edition
http://www.microsoft.com/rus/Windows...s/default.mspx

все в одном пакете найди поставь перетащи домен роли отдай. потом все назад когда с машинами разберёшься. а так если по отдельности то видал пару раз такое чудо когда на винде 2003 ee sp 1 и isa 2004 крутилось.. мануал невидел, по гугли.

вот нашол тут не подолёку

В общем рабочим методом считается снос контроллера, подъем ISA и подъем контроллера
кроме того, советуют:


- Make sure that "Authenticated Users" is a member of the "Pre-Windows 2000
Compatible Access Properties" (check in Administrative Tools-"Active
Directory Users and Computers")
- Verify that the user has permissions to change the "Network Configuration
Operators" local domain group. You can do that with adsiedit.msc, or by
running dsacls.exe "CN=Network Configuration
Operators,CN=Builtin,DC=jonb,DC=local" (both adsiedit.msc and dsacls.exe are
part of Windows 2003 Resource Kit).
и это
IF YOU RUN ISA2004 on a Domain Controller Windows 2003 Server:

1. If you get RED X near Microsoft Firewall service in a Monitoring ->
Services tab of ISA 2004 manager then:
You must add rights for NETWORK SERVICE to login as service in the Domain
Controller Security Settings:
Click Start -> Programs -> Administrative Tools -> Domain Controller
Security Policy.
Expand Local Policies -> User Rights Assignment -> click on Log on as
service.
Click "Add User or Group" button -> enter "NETWORK SERVICE" -> Click OK.
You may also need to add NETWORK SERVICE to "Adjust memory quotas for a
process", "Generate Security Audits" and "Replace a process level token"
policies.

Reboot server.

2. If you can't reinstall, uninstall or repair ISA2004 installation on a DC
and get messages like:
"Setup failed while creating the services configuration" or/and "Setup
failed while restoring the services configuration" then:

You must transfer FSMO roles to DC running ISA2004 and reboot server.
ничего из этого сам не пробовал

Отправлено: 16:37, 26-11-2007 | #5


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Maximus_MF:
В общем рабочим методом считается снос контроллера, подъем ISA и подъем контроллера »
+1 ))) Пришлось ставить с нуля вин2003 - АД, потом ису )) До Эксчейнджа пока не добрался

Отправлено: 09:58, 27-11-2007 | #6


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


ну не знаю как у всех, а у меня на серваке стоит и AD и DNS и ISA 2006 и все норм работает, поднимать хлопотно и ошибки приходится подправлять, но все работает)

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 21:38, 27-11-2007 | #7


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем спасибо, буду пробовать... как что так сразу отпишу

Отправлено: 11:27, 30-11-2007 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Windows 2003 + AD+ ISA 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) DIMAPIKS ISA Server / Microsoft Forefront TMG 9 13-09-2009 19:29
Windows 2003 + ISA 2006 (2 lan to inet + 1 lan local) djmaloy ISA Server / Microsoft Forefront TMG 9 02-02-2009 16:38
DNS/DHCP - Сетевые параметры на серверах <Windows Server 2003 Std + ISA 2006> Yappi Сетевые технологии 5 14-10-2008 13:58
Win 2003 R2+ISA SERVER 2006 мертво зависает после 20 минут работы... of3009 ISA Server / Microsoft Forefront TMG 6 22-05-2008 08:22
Использование - [решено] Лицензирование Windows Server 2003 Std + ISA Server 2006 1Proc infbiz Лицензирование продуктов Microsoft 1 07-05-2008 18:12




 
Переход