Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Пользователь для The Bat!

Ответить
Настройки темы
Пользователь для The Bat!

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

Следующая проблема:

1) Есть домен на Win2003

2)Есть отдельный сервер на Win2003 + ISA 2006

3)Отдельный сервер на Win2003 с TheBat 4.0.24, входящий в домен, вход производится под учётной записью администратора домена. (Обычный почтовый клиент, который забирает письма с внешних почтовиков)

4.1) Если на ISA открыто всё для всех (All Outbound Traffic, From All Networks (and Local Host), To All Networks (and Local Host), All Users) то почта работает

4.2) Если в том же правиле ограничиваю только пользователями домена и администраторами домена, то почта не работает. (невозможно соединиться с сервером)

Вопрос: Какого пользователя и как добавить в это правило, чтобы почта работала?

З.Ы. Почта работает только в том случае если правило стоит первым. Если перед ним стоит любое разрешающее или запрещающее правило, то почта не работает.

Отправлено: 18:38, 25-09-2013

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата S9Papa:
Отдельный сервер на Win2003 с TheBat 4.0.24, входящий в домен, вход производится под учётной записью администратора домена. (Обычный почтовый клиент, который забирает письма с внешних почтовиков) »
Клиент ISA на сервере установлен?

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:20, 26-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Клиент ISA на сервере установлен? »
Да. Установлен.
ISA сервер задан вручную, проверку проходит успешно.

Отправлено: 17:00, 26-09-2013 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата S9Papa:
Если в том же правиле ограничиваю только пользователями домена и администраторами домена, то почта не работает. »
Скриншот правила покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:16, 26-09-2013 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать



TheBatpolicy.jpg
http://forum.oszone.net/attachment.p...2&d=1380291684
В таком виде почта сейчас работает (я ограничил протоколы).
Проблема коснулась не только почты. Не могу также подключиться к серверу с ISA с помощью средства администрирования "Удалённые рабочие столы" если не открыто всё для всех. Т.е. при текущих настройках, указанных в скриншоте, почта работает, а "Удалённые рабочие столы" не подключается к серверу с ISA (к остальным компам подключается нормально, в том числе нормально подключается к серверу с The Bat!)
"Удалённые рабочие столы" установлены на ПК с WinXP SP3, вход в WinXP осуществлён с учётной записью администратора домена, подключение в "Удалённых рабочих столах" настроено через учётную запись администратора домена.

Отправлено: 18:31, 27-09-2013 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата S9Papa:
почта работает, а "Удалённые рабочие столы" не подключается к серверу с ISA »
Чтобы подключаться удаленно к ISA необходимо настраивать системную политику в TMG у нее номер 3, в ISA какой номер не помню.
Цитата S9Papa:
В таком виде почта сейчас работает (я ограничил протоколы). »
Для свойств объекта Admin покажите скриншот.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:33, 30-09-2013 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать



SNAG-0027.jpg
SNAG-0028.jpg
SNAG-0029.jpg
SNAG-0030.jpg
SNAG-0031.jpg
SNAG-0032.jpg
SNAG-0033.jpg
SNAG-0034.jpg
SNAG-0035.jpg

Последний раз редактировалось S9Papa, 01-10-2013 в 09:58.


Отправлено: 18:29, 30-09-2013 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


S9Papa,
Включите ведение журнала и посмотрите при попытке соединения Bat-а какое правило блокирует трафик.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:50, 01-10-2013 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Чтобы подключаться удаленно к ISA необходимо настраивать системную политику в TMG »
Большое спасибо за подсказку!
Полез искать системную политику в ISA 2006. На страничке Firewall Policy справа в закладке Tasks нашёл раздел System Policy Tasks и в нём пункт Edit System Policy. Далее System Policy Editor - Remote Managment - Microsoft Managment Console (MMC) - From - Remote Management Computers - Edit... - Add - Computer - Computer IP Address - ввёл IP, ОК-ОК-ОК-Apply и удалённое подключение заработало.
Но! Это ещё не всё!
Тут же ограничил пользователей для The Bat! пользователями домена и почта не отключилась!
Сейчас загнал её вторым правилом, ограничил from Internal to External и только для администраторов домена и почта работает!
Судя по всему проблема решалась тем что надо было "передёрнуть" System Policy (просто что-то поменять чтобы можно было нажать кнопку Apply).
Ещё раз большое спасибо за помощь!

Отправлено: 18:19, 01-10-2013 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Пользователь для The Bat!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройка фильтра для The Bat для обработки Mail delivery failed SkyAn Хочу все знать 0 31-07-2013 15:17
CMD/BAT - [решено] Bat для резервного копирования Kitana Скриптовые языки администрирования Windows 4 07-02-2013 17:09
CMD/BAT - Нужен bat файл который бы перемещал галочку с только для меня для любого пользователя ruslan777777 Скриптовые языки администрирования Windows 0 12-08-2011 09:15
доменный пользователь только для доступа на шАры Busla Хочу все знать 1 02-12-2009 17:00
[решено] В чем отличия учетной записи Пользователь от учетной записи Опытный Пользователь??? Ivan_PIV Microsoft Windows 2000/XP 3 22-03-2007 06:23




 
Переход