несколько вопросов по ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 25
Зарегистрирован: 11 апр 2005, 10:54

Сообщение WEBPR » 11 апр 2005, 11:23

Хороший у Вас рессурс....По докам, расположенным на нем стал настраивать ISA (впервые). Все просто и понятно....но
При загрузке компьютера, в логе событий пишется: "нет установленного активного ключа" Как не странно поиском по форуму и интернету подробную информацию нигде не нашел. Что это сообщение означает?
При этом в итнернет через ISA ходить можно.

Также в целях безопасности в сетевой карте смотрящей в интернет надо удалять службы: "Клиент для сетей Microsoft" и "Служба доступа к файлам и принтерам". После удаления и перезагрузки в журнале событий пишется "Не удалось определить имя пользователя или компьютера. Возвращенное значение (1747)"
И в интернет доступа нет.

Подскажите почему так происходит и где копать.

ps
Организация сети:
1 комп- DC
2 комп- ISA
Вход на второй комп осуществляется пользователем со всеми правами.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 апр 2005, 13:27

WEBPR
По второй части.
На внутреннем интерфейсе ISA в настройках TCP/IP в качестве DNS должен быть указан адрес внутреннего DNS сервера.
На счет активного ключа - не смогу помоч, не сталкивался.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 25
Зарегистрирован: 11 апр 2005, 10:54

Сообщение WEBPR » 11 апр 2005, 14:41

Так и есть.
Ведь в инет ходить можно, если не удалять "Клиент для сетей Microsoft" и "Служба доступа к файлам и принтерам".

Заметил еще одну особенность:
если удаляю "Клиент для сетей Microsoft" и "Служба доступа к файлам и принтерам" на одной карточке, то все это удаляется и на второй, причем сразу.
И наоборот. Если добавлять, то добавляется на две карты.
Теперь понятно, почему если убрать службы нет доступа в инет.

Но тогда вопрос в другом:
почему изменения сразу на две карты распространяются?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 апр 2005, 15:57

WEBPR
Клиента удалять НЕ НАДО! Надо снять привязку на карте (убрать галочку)
Знания, которые нельзя применить - бесполезны

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20