BadCaT
Цитата:
Конечно! Она для 6.0, а уже 6.4.2.
А у тебя какая?
Цитата:
наверное она стара уже.
Конечно! Она для 6.0, а уже 6.4.2.
А у тебя какая?
наверное она стара уже.
авторизация юзверей по мак адресу
Наверное неверно был понят тобой.
Юзер принадлежит домену и в правилах прописываю его (vpupkin@domain.ru). У юзера vpupkin'a прописан в керио статический ip 192.168.0.25.
я НЕ указываю ИМЯ машины.
иль я не понял и где-то кроется тайный смысл.
...то установливая галоку specific host ip addresses я наоборот по сути снижаю безопасность, т.к. пользователь аутентифицируется по IP-адресу.
И все-таки, мой совет: проверить ДНС запрос/ответ со стороны сервера и клиента. Возможно, это твой случай.
Кстати, какая версия версия софта?
Harmss
Есть еще вариант, если уж так важно разделить почтовый трафик, поставить Kerio mail server и всю почту пустить через него. На него поставить отдельную квоту, как на юзера. А юзверам запрететь ходить на сайты почтовых хостов, как полисами в керио, так и приказом по предприятию. У такой схемы работы почтовой системы есть еще и приемущества по безопасности.
LAN | WAN | Any | Permit | NAT
не выход, ибо где тут безопасность?
начерта функция прокси вообще
а где тут НЕбезопасность?
дома значит юзаешь..
Каждый лишний разрешённый сервис (порт)
необходимым обладает прокси в рамках предприятия
Цитата:всё настроено так как написано, и всё равно выкидывает пользователей на аутентификацию на KWF. Что делать? Может это связано с тем что домен работает в основном режиме 2003 server и в нём ntlm отключена?
Не думаю. У меня тоже 2003 в нэтиве, но работает.
Посмотрите вот где: если пользователь работает не через кериковский прокси, а на прямую, то нужно для авторизации пользователя зайти в Users and Group > Users, выделить пользователя, нажать Edit и в окне Edit User на вкладке IP addresses в разделе Automatic login прилепить к пользователю его комп или просто указать все адреса локалки. Вот тогда не будет выпадать аутентификацию на KWF.
Как альтернатива, можно настроить работу пользователя через прокси, но автоматическая NTLM аутентификацию поддерживается не всеми браузерами. см:
Automatic user authentication using NTLM в Administrator's Guide> Troubleshooting.
Для отладки процесса рекомендую смотреть в Status > Hosts/Users. Если справа от имени хоста написано имя пользователя, то он аутентифицирован, если пусто - то нет. Вы можете его логаутить, после этого менять настройки и снова пытаться аутентифицироваться на автомате.
антивирь встроенный МакКафи стоит обновляется, работает
<list name="LocalUsers">
<listitem>
<variable name="UUID">900c43c4-1733-47ec-95c1-ade4c1ea2e59</variable>
<variable name="Name">Admin</variable>
<variable name="FullName"></variable>
<variable name="Description"></variable>
<variable name="EMail"></variable>
<variable name="AuthType">0</variable>
<variable name="Password">NUL:</variable>
</listitem>
</list>
<variable name="Rights">507</variable>
Вопрос будет ли керио видеть адреса машин за точкой ?
Это из вашего конфига?
Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788
Предыдущая тема: Не расшариваются SYSVOL и NETLOGON