--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Анонимные подключения в исе

5
9
С друзьями на NN.RU
В социальных сетях
Поделиться
Подскажите кто знает - вроде бы аутентификация пользователей включена, а всё равно при мониторинге появляются сессии anonymous, их понятное дело иса блокирует, но хочу разобраться откуда они берутся
это нормально. Первую сессию клиент всегда без аутентификации пытается установить.
а еще из-за этого меня перестало работать автоматическое определение иса-сервера...
а что говорит результат команды
nslookup wpad
?

p.s. на клиенте, где isa не определяется
Это у меня на всех компах в домене... А nslookup всё нормально показывает, настоящее имя сервера и его IP.
mags
26.12.2006
а "из-за этого" что имелось ввиду? anonymous - это в порядке вещей. А вот автоматическое определение ИСА сервера у тебя не проходит ИСой клиентом? Был такой трабл. Лечится оч просто, хотя неприятно - мелкософт понимаешь.
В ИСЕ, в свойствах интерфейса, который смотрит во внутрь и через который присходит подключение ИСА-клиента сними галку "все пользователи должны быть авторизованы" (вкладка web proxy - authentification - снять галку Require all users to authentcate). Настройка вступает в силу не сразу, надо подождать некоторое время.
Если в плане безопасности то авторизацию лучше использовать в самих правилах. Я делал так: содал в ИСЕ группу (которая используется в правилах исы), привязал к ней группу из домена, далее в доменную групу включаю юзеров, которым нужно обеспечить требуемый сервис, например выход в инет.
Еще, имелась ввиду ИСА 2004
mags писал(а)
а "из-за этого" что имелось ввиду? <.....>
<.....> сними галку "все пользователи должны быть авторизованы"

Имелось в виду как раз из за этой галки. По моему глубокому религиозному убеждению, она ДОЛЖНА там стоять.

Я делал так: содал в ИСЕ группу (которая используется в правилах исы), привязал к ней группу из домена, далее в доменную групу включаю юзеров, которым нужно обеспечить требуемый сервис, например выход в инет.

А есть ли принципиальная разница - указывать в правилах доменную группу или конкретных пользователей???
По моему, нет.

Еще, имелась ввиду ИСА 2004

Да, речь про неё.
nnstepan
27.12.2006
ИМХО если в правилах всегда указаны конкретные группы пользователей то эту галку можно снять.
Да тут дело в том, что хочу использовать TQuota для подсчета траффика, а оно не считает анонимные подключения. Или можно ими пренебречь???
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.