Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Удаленное Администрирование Win2003 (http://forum.oszone.net/showthread.php?t=49453)

Deasel 18-05-2005 17:00 325348

Удаленное Администрирование Win2003
 
Конфига такая:
Windows 2003
Active Directory
Isa 2004

подскажите, как мне удаленно администрировать сервак с диалапа..
когда я пытаюсь подконектиться к нему через MMC, он мне выдает Access denied, через Remote Desktop подконектиться получается..

Deasel 18-05-2005 17:07 325352

Remote Administration Window 2003
 
Конфига такая:
Windows 2003
Active Directory
Isa 2004

подскажите пожайлуста, как мне удаленно администрировать сервер с подобной конфигурацией с диалапа, к примеру...

RaZZoRRo 18-05-2005 17:57 325366

тут есть несколько вариантов решения данной задачи :
1) наиболее безопасный, создание VPN туннеля между вашим сервером и удаленой машиной и последующее администрирование с помощью терминального клиента ("удаленный рабочий стол", радмин и т.д.)
2) менее безопасное , но с использованием ISA-сервера, для этого разворачиваете радмин-сервер , в правилах на ISA создаете на какой входящий порт (желательно отличный от 4899) будем "слушать" , затем в ISA указываем "куда" (т.е внутренний IP адрес), преимущество данного метода в том , что таким образом возможно "админить" и внутренние "машины".

monkkey 19-05-2005 10:32 325589

Порт 3389 (RDP)

Yustus 19-05-2005 11:17 325611

Так... за дублирование тем можно и плюшку заработать... :butcher:
http://forum.oszone.net/showthread.p...366#post325366

Sergius 19-05-2005 13:50 325667

http://forum.oszone.net/showthread.php?t=49453

Deasel 19-05-2005 14:38 325680

опа, а как так вышло, извянюсь, посто в первый раз не прошло, ошибку выдало, я прописал еще раз...:-)

Deasel 19-05-2005 14:40 325681

тока нада было ту закрыть..:-(

Уважаемый, это не чат, а форум, и если Вам есть что добавить к своему предыдущему сообщению, специально для этого случая существует такая вещь, как Редактировать сообщение
За флуд тоже плюшки даются. :butcher:

Illuminatti 01-12-2005 08:59 378996

Конфига такая:
Windows 2003
Active Directory
Isa 2004

Здравствуйте , У такая же конфигурация , и возникла одна ошибка после того как я установил ActiveDirectory в ISA 2004 ... Я хотел добавить компьютер XP операционкой в домен и там вышла такая ошибка "При присоединении компьютера в домен 'XXX' вышла следуюшая ошибка. Указанный сервер не может выполнить требуемую операцию". Я пытался поискать в документации по ActiveDirectory что нибудь про это, но ничего не нашел. Так как опыта у меня мало в таких вешах и плюс там также не сказана причина возникновения сей ошибки я обращаюсь снова к вам форумчани.... Заранее благодарю..

monkkey 01-12-2005 09:58 379015

Illuminatti
У Вас ISA на контроллере домена? Вам надо либо разрешить весь трафик Local host - Internal, либо использовать мониторинг и открывать нужные порты. RPC можно разрешить путем редактирования системных правил ISA

mb 01-12-2005 13:19 379108

Illuminatti

Как вариант-
Проверь, везде ли стоят сервис паки (имеется вввиду сп1 на w2k3 и cп1 На ISA2004)
у меня тут тоже были проблемы с ISA2004 и контроллером, после того как установил sp1 на контроллер w2003, на машине с исой перестали применяться групповые политики, посыпались ошибки в евентлоге (5719,1053) и др.

Все решилось установкой sp1 на ISA2004 (кстати, в реадме по установке сп1 на ису, этот момент специально оговаривается).

Illuminatti 01-12-2005 13:55 379126

monkkey
Да ИСу на контроллер посадил.. Щас попробую как вы сказали,открыть локал хост создав правило,но вродебы иса и так должен был бы это позволять,ведь это не ексернал же)). спасибо за совет

monkkey 01-12-2005 16:00 379211

Illuminatti
ISA по умолчанию при запуске блокирует ВЕСЬ трафик

Illuminatti 05-12-2005 10:53 379931

monkkey
Я открыл весь траффик в ISA 2004 LocalHost to Internal и Internal to LocalHost но ничего не помагает... :( Выходит такая ошибка как "Отказано в доступе"

monkkey 05-12-2005 17:52 380118

Illuminatti
Что Вам показывает online monitoring?

Illuminatti 06-12-2005 12:42 380391

monkkey

В ИСЕ в Monitoring->Alerts есть только одна запись такая как

------------------

Alert Information
Description: ISA Server cannot connect to the Configuration Storage server wolland.CVP.KZ for one of the following reasons:
- The Configuration Storage server is not available.
- General networking or authentication issues.
- A policy misconfiguration on the array.
For information on resolving these issues, see "Troubleshooting installation and connectivity" in the ISA Server help or http://go.microsoft.com/fwlink/?LinkId=37487.

---------------------------

Я посмотрел службы, там Server Storage был включен, а две другие я так и не понял что означают... так как не в моей компитенции....Конфигурацию я проверил бы с радостью да я вот только незнаю как её настраивать ,а мне бы просто шас все перекинуть в ActiveDirectory , а после я уше пошел бы потечению. А то выходят ошибки самого разного уровня, с которыми даже бывалые не встречались...

monkkey 07-12-2005 10:48 380672

Я имел в виду Monitoring - Logging, по какому правилу отшибается запрос.

Illuminatti 07-12-2005 14:51 380751

Protocol Action Rule

Kerberos-Sec (UDP) Denied Connection [Enterprise] Default rule
DNS Denied Connection [Enterprise] Default rule
LDAP Denied Connection [Enterprise] Default rule

Это три столбца из таблицы логов в исе. В основном выходит ошибка из-за системных правил, как видите... блин незнаю что делать, я даже открыл прямой доступ с помошью правила Allow AllOutboundTraffic от компа сервера к Internal и наоборот, а выходит новая ошибка как "Указанный сервер не может выполнить требуемую операцию"...

Illuminatti 10-12-2005 08:45 381616

Здравствуйте, я вижу мало кто сталкивался с этой проблемой. Я хотел бы спросить можно ли эту тему вывести в отдельныую тему, ведь очень важная тема и плюс что проблем по ней очень много..?

Dimas_83 29-05-2006 15:05 443809

Хотелось бы увидеть ответ профессионалов...

То есть... без доп. средств (скажем сервер лицензирования+e-token) есть два способа:

-RDP - открытый доступ :(
-Radmin (и другой софт) Можно запаролить подключение к Radmin`y

Так скажите, какой из этих способов более безопасен...

Radmin:
+назначение порта
+пароль на подключение
-много ресурсов требует
-трудности в работе с окнами

monkkey 29-05-2006 16:27 443839

Dimas_83
RDP нормально шифруется, тормозов меньше, чем с РАдмином. Приличный пароль, и можно не дергаться. РАдмин, действительно, берет много ресурсов.

Yustus 29-05-2006 16:35 443843

Не соглашусь, что "тормозов меньше, чем с РАдмином" :)
Ну да ладно.
От себя могу посоветовать DameWare - мощнейший продукт для администрирования сети. Имеет в своем составе средства по удаленному управлению рабочим столом.

Dimas_83 29-05-2006 16:45 443850

сам RDP шифруется, а вот доступ на подключение?!?

ну то есть, зная выделенный IP можно сидеть и пароль подбирать... (грубо говоря)

А тут rAdmin требует на подключение пароль, а потом еще вводишь пароль для входа в систему..

monkkey 30-05-2006 10:14 444083

Dimas_83
Цитата:

пароль подбирать... (грубо говоря)
Так сделайте сложный пароль и блокировку учетной записи после 5, к примеру, неудачных попыток входа.


Время: 21:58.

Время: 21:58.
© OSzone.net 2001-