leh_a (leh_a) wrote,
leh_a
leh_a

Включение жёсткой авторизации в ISA 2006.

   Если в настройках web proxy в пункте "авторизация" поставить жёсткую авторизацию ( Require all user to authenticate) то перестаёт работать автоматическое обнаружение сервера в ISA сервер клиенте  (auto discovery firewall client). Даже при правильно прописанной информации в DHCP и DNS серверах (wpad). Обращение клиента, на сколько я понял, в первый раз идет от анонимуса. Потом сервер должен выдать данные по нахождению сервера - wpad. Но сервер эту инфу не выдает - ибо запршивает его  непонятно кто. Ну и авторизоваться клиент тоже не может потому как данные об учётной записи идут через firewall client.
   Выходов два:
- руками на всех клиентах прописывать адрес isa server в настройках firewall client (не кошерно бегать как электровеник по всем машинам)
- снять галку "Require all user to authenticate" и смирится с неким количеством anonymous в логах
Tags: tech support
Subscribe
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic
  • 0 comments