ISA Server

Ответить
Аватара пользователя
Egulaga

ISA Server

Сообщение Egulaga »

Помогите с настройкой ИСА сервера.

Хочу запретить посещение некоторых сайтов. Как это сделать?
Аватара пользователя
Egulaga

Re: ISA Server

Сообщение Egulaga »

Идешь в Policy Elements-Destination Sets, там создаешь новый набор, вколачиваешь в него нужные сайты, потом идешь Access Pilicy, создаешь правило для тех кому запрещаешь, на странице Destinations выбираешь All destination except selected set и указываешь тот набор, который создал ренее.
Аватара пользователя
Megabizon

Re: ISA Server

Сообщение Megabizon »

Да, делал я так. Изображение



Указал сайт:
http://miass/chat/


а эффект нулевый
Аватара пользователя
Egulaga

Re: ISA Server

Сообщение Egulaga »

Ну, не знаю у меня все работает. Authentication на исходящие Web запросы включена?
Аватара пользователя
Megabizon

Re: ISA Server

Сообщение Megabizon »

А как это проверить?
Аватара пользователя
Egulaga

Re: ISA Server

Сообщение Egulaga »

Правой кнопкой по имени сервера в оснастке ISA, свойства, закладка Outgoing Web Reques, поставь галку Ask unauthentication users for indetification
Аватара пользователя
Megabizon

Re: ISA Server

Сообщение Megabizon »

Стоит галка, а не проверяет
Аватара пользователя
Egulaga

Re: ISA Server

Сообщение Egulaga »

Странно. А  тип используемой аунтефикации у тебя выбран? В этом же, где эта галка, выше есть белое окошко, там строка с именем твоего сервера, дважды по ней и посмотри выбран ли метод аунтефикации. Вообще странно, посмотри еще раз все правила, мож у тебя где затесалось правило, которое разрешает обходить запрет.
Аватара пользователя
Egulaga

Re: ISA Server

Сообщение Egulaga »

А разьве у запрета приоритет не выше, чем у разрешения
Аватара пользователя
Egulaga

Re: ISA Server

Сообщение Egulaga »

Имеет

Слушай мы тут с тобой крутим все, а ведь твоя запись
Цитата:



Указал сайт:
http://miass/chat/




неправильная. Где домен первого уровня? наверно надо
http://miass.ru/chat/
. К тому же ты запретил доступ только к папке chart на сайте miass.ru, а сам сайт доступен. Если бы ты указал miass.ru, то закрылбы вообще доступ к этому сайту. А по хорошему надо логи смотреть, где у тебя лазейка находится.
Ответить

Вернуться в «Сетевые технологии»