|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Два DC, но второй не авторизует. + ISA тоже. |
|
|
Два DC, но второй не авторизует. + ISA тоже.
|
Ветеран Сообщения: 12417 |
Доброго понедельничка.
Вобщем сеть 100 компов, два DC. Первый, глобальный каталог, сегодня "убился" и мы его отключили. Так вот сидим с вторым DС + нас ещё затопило :0. Шлюз в интернет у нас ISA 2004. Проблема в том, что пользователи очень долго логинятся на сови рабочие станции + при открывания браузера не работает авторизациия на ISA. Т.е. получается что ISA берёт данные только с первого DC, а вот со второго не хочет. Что и где нужно посмотреть, чтобы ISA настроить на авторизацию по второму DC. Спасибо. думаю через ару часов первый воссатновим, но надеюсь эту проблему тоже решить... |
|
------- Отправлено: 11:17, 15-12-2008 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Смотрите системную политику ISA Server.
Массивы - Политика межсетевого экрана, пр. кн мыши Изменить системную политику Сулжба каталогов AD. И смотрите куда она там ходит за проверкой пользователей. Скорее всего у ваших клиентов в настройках TCP/IP еще первым DNSом стоит рухнувший контроллер домена это тоже на скорость влияет. Ну и посмотрите на ISA Server на какой ip она ходит за разрешением внутредоменных имен. |
Отправлено: 11:34, 15-12-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата artem_:
|
|
------- Отправлено: 11:41, 15-12-2008 | #3 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать А второму контроллеру роль GC не передали?
|
------- Отправлено: 11:43, 15-12-2008 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
|
||
------- Отправлено: 12:09, 15-12-2008 | #5 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
![]() Но я так понимаю PDC в это время уже валялся в дауне? В качестве Primary DNS кто выставлен на клиентах? |
|
------- Отправлено: 12:21, 15-12-2008 | #6 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата exo:
Раскрываете Arrays, раскрываетет свой сервер и находите Firewall policy на нее пр. кнопкой миши Edit system policy. |
|
Отправлено: 12:22, 15-12-2008 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
Цитата Oleg Krylov:
Цитата artem_:
в свойствах Ineternal - вся наша сеть. в General - обе галочки |
|||
------- Отправлено: 12:36, 15-12-2008 | #8 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Ну тогда все правильно на ISA
ipconfig /flushdns nbtstat -R ну и гляньте настройка tcp/ip на ISA что там DNS написано. |
Отправлено: 13:09, 15-12-2008 | #9 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:23, 15-12-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Медиа - Два монитора. Автоматическая загрузка проигрователя на второй монитор | Роберт | Microsoft Windows 2000/XP | 0 | 23-12-2009 08:38 | |
Не авторизует пользователей в домене W2k3 | vda82 | Microsoft Windows NT/2000/2003 | 2 | 21-02-2008 12:19 | |
LPT-порт тоже не работает в XP! | zl3p | Программирование и базы данных | 13 | 29-06-2007 11:54 | |
Два компа в сети (ADSL, настроить второй комп для выхода в интернет) | euro8 | Сетевые технологии | 2 | 25-11-2006 20:29 | |
Kernel panic - я тоже ... | GateKeeper | Общий по Linux | 7 | 19-04-2004 12:56 |
|