Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory.

Ответить
Настройки темы
ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory.

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет.
Возникла такая проблема, поднят домен на Winows 2003 server, в Active Directory созданы несколько учётных записей пользователей, добавляю их в правиле ISA server, но доступ в интернет не предоставляется. А если вместо этих пользователей просто добавить или оставить вариант "все пользователи", то всё работает и доступ в интернет есть на всех клиентах.
Если кто то знает в чем проблема, подскажите пожалуйста.
С уважением DIMAPIKS.

Отправлено: 17:35, 22-07-2009

 

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


monkkey, exo, Большое спасибо, я уже разобрался, вы мне подсказали что я пропустил. У меня такой вопрос к вам, когда в Active Directory задаёшь политику а именно, отключение учётно записи администратора и запрет на локальный вход в систему для определённых юзеров:

Я заметил что есть эффект если это настраивать только в Default Domain Policy, если в политике подразделения котором находится пользователь, то нет ни какой реакции, так и должно быть?

Отправлено: 13:49, 24-07-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата DIMAPIKS:
Default Domain Policy »
я бы вам не советовал вообще трогать эту политику. А создовать новые для администрирования.
Установить себе GPMC.MSI - упростит админство.
Цитата DIMAPIKS:
если в политике подразделения котором находится пользователь, то нет ни какой реакции, так и должно быть? »
хотелось бы посмотреть как вы это делаете на скриншотах из GPMS.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:19, 24-07-2009 | #12


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, Значит лучше вообще не трогать Default Domain Policy, а как же политика на счёт паролей. Или это можно так же прописать в требованиях новой политики?
GPMC.MSI попытался поставить, сказали что это для SP1, а у меня SP2.

Отправлено: 15:45, 24-07-2009 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата DIMAPIKS:
сказали что это для SP1, а у меня SP2 »
всё что подходит для SP1 должно работать и на SP2 и на SP3...
Цитата DIMAPIKS:
Default Domain Policy, а как же политика на счёт паролей. »
политику паролей вы можете настраивать в любой созданной вами политике.
Вы сами можете управлять иерархией политик. Можете назначить DGP (Default GP) последней или перекрыть её другой политикой.
DGР применяется ко всем объектам в домене по умолчанию.
Созданные вами, вы сами решаете на какие OU, Group, User их применять...

-------
Вежливый клиент всегда прав!


Отправлено: 16:51, 24-07-2009 | #14


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
политику паролей вы можете настраивать в любой созданной вами политике. »
Но действовать будет только политика из Default Domain Policy.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:40, 27-07-2009 | #15

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Но действовать будет только политика из Default Domain Policy »
т.е. моя не перекроет настройки из DGP ? или это особенность политики пароелй - т.е. действует только на весь домен ?

-------
Вежливый клиент всегда прав!


Отправлено: 09:55, 27-07-2009 | #16


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
это особенность политики паролей - т.е. действует только на весь домен ? »
Default Domain Policy определяет политику паролей домена.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:07, 27-07-2009 | #17

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Default Domain Policy определяет политику паролей домена. »
ну я так и знал. подзабыл...

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:04, 27-07-2009 | #18


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


monkkey, Спасибо за пояснение. Значит только Default Domain Policy, отвечает за политику паролей на весь домен. Мне только не понятно, тогда почему в самом Windows уже есть готовые настройки по домен контроллеру, и там почему то задаётся требования по паролю или это не показатель? А Default Domain Policy она так же определяет на весь домен политику на блокирования учётно записи администратора и пользователей для локального входа, конечно в контроллере домена это можно всё разрешить и Default Domain Policy не перекроет политику контроллера, если в нём например разрешена учётная запись администратора. Я уточняю потому что, пробовал отключать в любой другой политике учётку админа и локальный вход для определённых пользователей, в которой конечно находятся учётные записи, и эффекта ни какого не было, только если в Default Domain Policy задать, то тогда блокируется. Именно так работает, или я что то не то отключал?

Последний раз редактировалось DIMAPIKS, 27-07-2009 в 23:02.


Отправлено: 21:06, 27-07-2009 | #19


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата DIMAPIKS:
Domain Policy она так же определяет на весь домен политику на блокирования учётно записи администратора и пользователей для локального входа, »
Главное - не путать политику компьютера и пользователя. Всё будет работать в созданных Вами политиках

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:03, 27-07-2009 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) DIMAPIKS ISA Server / Microsoft Forefront TMG 9 13-09-2009 19:29
2008 R2 - Учётные записи Win Server 2008 R2 Amonius Windows Server 2008/2008 R2 2 23-07-2009 09:11
как создать набор прав для не встроенной группы в Active Directory abbat_gro Microsoft Windows NT/2000/2003 8 31-07-2008 08:17
Использование - [решено] Лицензирование Windows Server 2003 Std + ISA Server 2006 1Proc infbiz Лицензирование продуктов Microsoft 1 07-05-2008 18:12
группы в active directory link26 Сетевые технологии 1 24-04-2006 15:38




 
Переход