Обновления на ISA и W 2003.
Модератор: Модераторы
Сообщений: 7
• Страница 1 из 1
- KolodkinVV
- Активный пользователь
- Сообщения: 155
- Зарегистрирован: 22 мар 2006, 13:52
- Откуда: Александровск
Есть ISA 2004 на W 2003. Опубликована почта.
Внутри сети есть WSUS 3.
На Isa стоит требовать авторизацию. Обновления с WSUS не получает (не проходит авторизацию).
Если снять требовать авторизацию - обновления проходят.
Как сделать с авторизацией?
Внутри сети есть WSUS 3.
На Isa стоит требовать авторизацию. Обновления с WSUS не получает (не проходит авторизацию).
Если снять требовать авторизацию - обновления проходят.
Как сделать с авторизацией?
- slz
- Активный пользователь
- Сообщения: 1229
- Зарегистрирован: 08 июл 2004, 06:17
- Откуда: Новосибирск
Создать правло для сервера (IP) без аутентификации.
На WSUS стоит FW client? Если стоит снести.
Аутентификация в ISA применима только к пользователям.
На WSUS стоит FW client? Если стоит снести.
Аутентификация в ISA применима только к пользователям.
- KolodkinVV
- Активный пользователь
- Сообщения: 155
- Зарегистрирован: 22 мар 2006, 13:52
- Откуда: Александровск
Так в этом то и заморочка. Там уже опубликована почта (OWA).
Правило есть. Протокол - http, https, kerberos-sec (udp),
от -- сервера ISA, локальный хост
на -- сервер wsus
юзер - все пользователи
расписание - всегда
контент - весь.
Режет Web Proxy Filter --- client username ANONIMUS.
Правило есть. Протокол - http, https, kerberos-sec (udp),
от -- сервера ISA, локальный хост
на -- сервер wsus
юзер - все пользователи
расписание - всегда
контент - весь.
Режет Web Proxy Filter --- client username ANONIMUS.
- KolodkinVV
- Активный пользователь
- Сообщения: 155
- Зарегистрирован: 22 мар 2006, 13:52
- Откуда: Александровск
- slz
- Активный пользователь
- Сообщения: 1229
- Зарегистрирован: 08 июл 2004, 06:17
- Откуда: Новосибирск
Еще раз, что надо сделать?
Если обновлять WSUS стоящий за ISA сервером с MS update, то никакой listener не нужен. Или я не так понял?
Если обновлять WSUS стоящий за ISA сервером с MS update, то никакой listener не нужен. Или я не так понял?
- KolodkinVV
- Активный пользователь
- Сообщения: 155
- Зарегистрирован: 22 мар 2006, 13:52
- Откуда: Александровск
WSUS обновляется через ISA с микрософта.
ISA не обновляется с WSUS.
Правило публикации почты (OWA) занимает листенер и не дает создать правило публикации для WSUS на ISA.
Авторизация для WebProxy включена (требование руководства).
Для установки обновлений на ночь в выходные отключаю авторизацию и ISA обновляется с WSUS. службы BITS и авт.обновление запущены от локал систем.
следующий логинг:
Denied Connection SVR-ISA01 03.07.2007 13:19:03
Log type: Web Proxy (Forward)
Status: 12202 The ISA Server denied the specified Uniform Resource Locator (URL).
Rule:
Source: Internal ( 10.195.xxx.yyy:0)
Destination: (svr-wsus.xxxx.ru 10.195.xxx.zzz:80)
Request: POST /SimpleAuthWebService/SimpleAuth.asmx
Filter information: Req ID: 08613062; Compression:None
Protocol:
User: anonymous
Additional information
Client agent: Windows-Update-Agent
Object source: Processing time: 1
Cache info: 0x0 MIME type:
ISA не обновляется с WSUS.
Правило публикации почты (OWA) занимает листенер и не дает создать правило публикации для WSUS на ISA.
Авторизация для WebProxy включена (требование руководства).
Для установки обновлений на ночь в выходные отключаю авторизацию и ISA обновляется с WSUS. службы BITS и авт.обновление запущены от локал систем.
следующий логинг:
Denied Connection SVR-ISA01 03.07.2007 13:19:03
Log type: Web Proxy (Forward)
Status: 12202 The ISA Server denied the specified Uniform Resource Locator (URL).
Rule:
Source: Internal ( 10.195.xxx.yyy:0)
Destination: (svr-wsus.xxxx.ru 10.195.xxx.zzz:80)
Request: POST /SimpleAuthWebService/SimpleAuth.asmx
Filter information: Req ID: 08613062; Compression:None
Protocol:
User: anonymous
Additional information
Client agent: Windows-Update-Agent
Object source: Processing time: 1
Cache info: 0x0 MIME type:
- slz
- Активный пользователь
- Сообщения: 1229
- Зарегистрирован: 08 июл 2004, 06:17
- Откуда: Новосибирск
Цитата | ||||
Правило публикации почты (OWA) занимает листенер и не дает создать правило публикации для WSUS на ISA.
[/quote] А зачем оно? Вы хотите чтобы Ваш WSUS был доступен из Интернета?
|