Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MS ISA Server (часть 1)

Автор: Lamerok
Дата сообщения: 29.05.2003 12:54
UNKNOWING чета она не ставиться при попытке разархивироваться выдает ошибку.....
я качал версиЮ для исы.
Автор: UNKNOWING
Дата сообщения: 29.05.2003 13:09
а ты еще раз скачай,. Могу даже залить куда-то,.

если хочешь,.
Автор: Lamerok
Дата сообщения: 29.05.2003 13:15
UNKNOWING
написал в ПМ
Автор: UNKNOWING
Дата сообщения: 29.05.2003 14:23
Lamerok

Нифига твой мейл не катит,. Может размера не хватает,. 2 мега,.

З.Ы. чего-то торможу седня,. Оффтопить начиная,.
З.Ы.Ы Стогое замечание за оффтоп!
Автор: Darkowl
Дата сообщения: 02.06.2003 11:17
Help !!! Сегодня утром упал ИСА... Точнее, он оказался evaluation, и сделал ручкой.... Сделал backup Enterprise settings и самого сервера... Поставил нормальный, импортировал настройки Enterprise, добавил Sufr Control... Все как раньше, и все работает... Заняло 30 минут. Но когда попробывал сделать импорт настроек самого сервера, пишет:

The array configuration cannot be restored since there is a mismatch between the current array configuration and the restored array configuration

Если кто-нибудь делал импорт - экспорт и сталкивался с таким, подскажите... Если я удалю текущий Array.... Плохо будет... Сервер в нем всего 1, и я потерял настройки пакетного фильтра и рапорты... Что делать ...
Автор: Lamerok
Дата сообщения: 04.06.2003 15:03
Народ!!!! В продолжение темы: иса как падала так и падает.... Что касаемо место на диске под кэш и под логи такего более чем достаточно....
правда она мне выдает временами вот такуЮ ошибку:
http://support.microsoft.com/default.aspx?scid=kb%3ben-us%3b319877...
но самое странное у меня все как рекомендует microsoft....
может ли из-за этого падать?
Кстати: есть какая нить приблуда, кот может смотреть чего лежит в кэше?
подскажите как ее можно подлечить?
Автор: Borgia
Дата сообщения: 04.06.2003 16:09
Ну там вроде как раз все описано из за чего ошибка

This behavior may occur if the partition on which the cache is located does not have the appropriate user rights for the Everyone user.
The Everyone user must have full access rights to build the Urlcache folder during Setup, or if you change the partition and the cache must be moved.

RESOLUTION

To resolve this behavior:
Start Windows Explorer, and the search for the Urlcache folder.
If the Dir1.cdat file is missing, change the rights for the Everyone user on the Urlcache folder to Full Control.

Restart all of the ISA Server services.
A file that is named Dir1.cdat is created. If the cache is located on only this partition, the file is the size of the cache that is defined in the ISA Server console. If other drives are defined in the cache configuration, there is an Urlcache folder on each drive that is defined. A Dir1.cdat file is created in each Urlcache folder.

MORE INFORMATION

смотри ссылки вверху топика
Интерактивный FAQ по ISA
Q: Как в ISA управлять файлом кэша. Например посмотреть что в нем лежит, удалить, вырезать. Есть ли стандартные средства?
A: Угу. На дистрибутиве
\support\tools\TroubleShooting\CacheDir.exe
перепишите его в папку с ISA не забудьте.
вот и на здоровье

Автор: Lamerok
Дата сообщения: 04.06.2003 16:25
Borgia
за ссылочку спасибо....
да я уже на технете почитал что чего и как...да у меня ска как тм написано стоит....
Вопрос то собствено не в этом....
Почему она падает... в логах ничего криминального нет.... и почему падает не понятно....
Автор: Borgia
Дата сообщения: 04.06.2003 17:10
Тоесть в логах вообще ничего нет и не только в логах исы?
Автор: Lamerok
Дата сообщения: 04.06.2003 17:35
Borgia
в логах w2k все чисто. в логах исы тоже ничего криминального.
причем эта зараза падает так что рестарт сервиса не помогает, тока полная перезагрузка.
Автор: Borgia
Дата сообщения: 04.06.2003 20:19
Lamerok
переустанавливать пробовал судя по отзывам людей из разных форумов иса довольно капризна и иногда помогает только полная переустанвка.
Автор: Klisha
Дата сообщения: 07.06.2003 12:11
Lamerok
А у тебя случаем какая-нить сетевая карточка не подвисает??? или хаб???? или что там у тебя на концах.... иногда встречается....

Добавлено
Кстати,Borgia прав. У меня до сих пор не решилась проблема с репортами - не создает хоть ты тресни... а переставлять не хочется, но чувствую - надо....
Автор: kibkalo
Дата сообщения: 07.06.2003 14:26
Народ, поделитесь плиз примером скрипта, умеющего импортировать/экспортировать наборы сайтов в ису на уровне Enterprise !!!! а не для заданного массива..
Автор: BadGuy
Дата сообщения: 07.06.2003 22:03
Какие есть расширения для ISA Server для установки квот на трафик (столько-то MB входяшего трафика на конкретного юзера/группу в неделю, например)? SurfControl видел, TrafficFilter тоже. Кроме них есть ещё что-нить?
Автор: Borgia
Дата сообщения: 08.06.2003 20:27
kibkalo
Так на всякии случай может не заметил в шапке есть линки на
Всякие приблуды для исы
http://www.toolzz.com/ISAToolzz.htm
http://www.isatools.org

там много всяких скриптов готовых может чего подоидет.

BadGuy

по ссылке http://www.isaserver.org/ и там дальше есть целый раздел программ стороних разработчиков под ису.
Автор: BadGuy
Дата сообщения: 09.06.2003 08:40

Цитата:
Так на всякии случай может не заметил в шапке есть линки на
Всякие приблуды для исы
http://www.toolzz.com/ISAToolzz.htm
http://www.isatools.org

Ничего не нашел...


Цитата:
по ссылке http://www.isaserver.org/ и там дальше есть целый раздел программ стороних разработчиков под ису.

Смотрел, тоже ничего толкового.

Неужели только SurfControl и TrafficFilter?
Автор: Cuba
Дата сообщения: 19.06.2003 00:22
Люди добрые помогите настроить isa server плз... !
Есть контролер домена (windows 2003 server), он же гейт в инет локальных компов.
Цель:
1. Сделать чтобы все локальные компы выходи в интернет через него (т.е. он будет гейтом).
2. Настроить NAT.
3. Сделать, чтобы все компы могли выходить всегда только в определенную сетку (есть список бесплатных сетей у провайдера), но если удаленно приходит команда на сервер что нужно открыть инет (открыть внешку) такому-то айпи, то открывается полностью инет на данный айпи.
4. Считать внешний входящий трафик и сохранять в какой нить файл определенной структуры.
В идеале:
1. Ограничение на скачивание файлов определенных типов (только если внешка не открыта) и ограничение скорости загрузки...
Помогите кт оможет советом... кто-то говорил что это всё можно сделать с помощью iis. Сам понятия не имею чё это такое...
Хелп !!!
Отблагодарю честное слово....
Автор: BigMurzik
Дата сообщения: 19.06.2003 01:06
Народ вопрос не по самому серверу, а по клиенту, у меня вин ХР ставлю MFC(Microsoft Firewall Client), кароче ввожу IP адрес сервера, жмакаю Update Now, а он опятьв в том поле выдает SERVER и нифига не пашет
Автор: Klisha
Дата сообщения: 19.06.2003 12:05
BigMurzik
А зачем ты вводишь адрес сервера???
если все пральна настроено он должен сам подхватывать ISA.....
Автор: BigMurzik
Дата сообщения: 19.06.2003 14:08
Klisha

Цитата:
А зачем ты вводишь адрес сервера???

ну даже если оставить SERVER, машина на каторой инет назывпается так же, то всеравно нефигпа не грузитса.
Автор: Klisha
Дата сообщения: 20.06.2003 09:24
BigMurzik
Насколько я помню.... на Сервере где стоит ISA... в консоле управления есть где-то настройка Firewall client-а..... надо настроить его там... а потом установить его на клиенте с шаренной директории...установки должны подхватиться автоматом...

Автор: aguch
Дата сообщения: 21.06.2003 14:32
Помогите!!
Flashget не работает через ису он видите не поддерживает такую авторизацию а только plane text !!! А другой не будет!!
Как обойти или чем заменить?
Автор: Darkowl
Дата сообщения: 21.06.2003 14:43
aguch
Сталкивался с такой проблемой, она связана с особенностями HTTP Redirector, когда теряется информация о пользователе при HTTP и FTP запросах. Обойти не смог, использую ReGet Deluxe, он умеет брать настройки из браузера, и все работает...
Автор: BadGuy
Дата сообщения: 21.06.2003 14:52
Darkowl

А разве ReGet умеет авторизоваться по NTLM, без запроса user/password? По-моему, нифига...

Так что остается либо жестко записывать ему в настройки User/Password (чтобы авторизовался по Basic), либо настраивать HTTP Redirector так, чтобы не перенаправлял запрос к прокси, а пускал напрямую.
Автор: Darkowl
Дата сообщения: 21.06.2003 15:16
BadGuy
Вот прямой Output из Reget: (у меня используется NTLM 2.0)

ReGet Deluxe 3.2 (build 158)
Info 78 16:04:48 21.6.2003 Соединяемся с proxy.my.ru (192.168.1.4:8080)
Output 79 16:04:48 21.6.2003 GET http://dl.qsound.ru:777/links/file HTTP/1.0
Output 79 User-Agent: Mozilla/4.0 (compatible; MSIE 5.0; Windows 98)
Output 79 Accept: */*
Output 79 Range: bytes=1018214-
Output 79 Referer: http://www.qsound.ru/dwnl.php?dwnl=193040
Output 79 Proxy-Authorization: NTLM TlRMTV(Cut)AAUNLQU5USQ==
Output 79 Host: dl.qsound.ru:777
Output 79 Proxy-Connection: Keep-Alive
Input 80 16:04:48 21.6.2003 HTTP/1.1 407 Proxy Authentication Required ( Access is denied. )
Input 80 Via:1.1 PROXY
Input 80 Proxy-Authenticate: NTLM TgBwAHIAbwB4AH(cut)kAAcgB1AAAAAAA=
Input 80 Connection: Keep-Alive
Input 80 Proxy-Connection: Keep-Alive
Input 80 Pragma: no-cache
Input 80 Cache-Control: no-cache
Input 80 Content-Type: text/html
Input 80 Content-Length: 0
Output 81 16:04:48 21.6.2003 GET http://dl.qsound.ru:777/links/fileHTTP/1.0

Прошу прощения за флуд. Internet Explorer же умеет.... Не просит пароль для ISA. А Reget использует настройки браузера. Любые другие программы докачки у меня не работали....

Добавлено
А связано это с тем, что HTTP Redirector ISA Server а теряет информацию о пользователе.
Я уже наполовину забыл... Firewall Client смотрит на тип запроса. Если SMTP там или POP3 - все нормально. Но если HTTP/FTP (и, по моему, HHTPS/FTPS) то он отправляет его на WEB Proxy, причем, так хитро, что инфа о пользователе теряется... Эх, сам не понял, не быть мне оратором
ЗЫ ( http://www.livejournal.com/users/zsh/386481.html - баян, наверное)
Автор: BadGuy
Дата сообщения: 21.06.2003 15:59
Darkowl

Ну и? Этот лог показывает, что ReGet нихрена не понимает NTLM. А Internet Explorer его поддерживает, да (было бы странно, если б не поддерживал ).

Насчет HTTP Redirector. Он не использует аутентификацию и перенаправляет запрос прокси как анонимус. Вот и все.

Поэтому я и говорю - если прога не умеет авторизоваться по NTLM, остается либо использовать Basic авторизацию (указывая ручками логин/пароль), либо сконфигурить HTTP Redirector так, чтобы он пускал напрямую, без прокси. Или вообще ставить Ису без прокси.
Автор: Darkowl
Дата сообщения: 21.06.2003 16:15
Он же работает, блин !!! А GetRight, который я использовал раньше, нет!!! Этот лог не показывает, что он не понимает NTLM! Он использует не proxy autorization: plain а пишет NTLM.
"Насчет HTTP Redirector" - все верно. Поэтому с аутентификацией по пользователям и не работают HTTP и FTP клиенты, кроме РеГета.

"сконфигурить HTTP Redirector так, чтобы он пускал напрямую, без прокси" - это получается, терять информацию о юзере. А иса без прокси - зачем? А кэш как? Он довольно грамотный.
Автор: BadGuy
Дата сообщения: 21.06.2003 16:25
Darkowl

О, блин, точно. Я не прав насчет регета... Тогда не понимаю, в чем проблема?
Автор: Darkowl
Дата сообщения: 21.06.2003 17:08
BadGuy
То есть, установлен РеГет, и не работает, при наличии Firewall Client ? В чем проблема?
Автор: BadGuy
Дата сообщения: 21.06.2003 17:18
Darkowl

Что пишет, какая ошибка?

Между прочим у меня он тоже не работает через прокси при установленном Firewall Client. Все-таки он неправильно обрабатывает NTLM. По крайней мере та версия, что у меня.

ReGet Deluxe 3.0 (build 121)
Error 9 20:15:02 21.6.2003 Error [80090308] : InitializeSecurityContext()
Error 10 20:15:02 21.6.2003 Error #80090308(The token supplied to the function is invalid) in CRgHttpSession::RequestFile()

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: Всё о DNS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.