?

Log in

No account? Create an account

leh_a


Машинки, самолетики и котики.


Включение жёсткой авторизации в ISA 2006.
leh_a
   Если в настройках web proxy в пункте "авторизация" поставить жёсткую авторизацию ( Require all user to authenticate) то перестаёт работать автоматическое обнаружение сервера в ISA сервер клиенте  (auto discovery firewall client). Даже при правильно прописанной информации в DHCP и DNS серверах (wpad). Обращение клиента, на сколько я понял, в первый раз идет от анонимуса. Потом сервер должен выдать данные по нахождению сервера - wpad. Но сервер эту инфу не выдает - ибо запршивает его  непонятно кто. Ну и авторизоваться клиент тоже не может потому как данные об учётной записи идут через firewall client.
   Выходов два:
- руками на всех клиентах прописывать адрес isa server в настройках firewall client (не кошерно бегать как электровеник по всем машинам)
- снять галку "Require all user to authenticate" и смирится с неким количеством anonymous в логах