|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory. |
|
ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory.
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать Всем привет.
Возникла такая проблема, поднят домен на Winows 2003 server, в Active Directory созданы несколько учётных записей пользователей, добавляю их в правиле ISA server, но доступ в интернет не предоставляется. А если вместо этих пользователей просто добавить или оставить вариант "все пользователи", то всё работает и доступ в интернет есть на всех клиентах. Если кто то знает в чем проблема, подскажите пожалуйста. С уважением DIMAPIKS. |
|
Отправлено: 17:35, 22-07-2009 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать monkkey, exo, Большое спасибо, я уже разобрался, вы мне подсказали что я пропустил. У меня такой вопрос к вам, когда в Active Directory задаёшь политику а именно, отключение учётно записи администратора и запрет на локальный вход в систему для определённых юзеров:
Я заметил что есть эффект если это настраивать только в Default Domain Policy, если в политике подразделения котором находится пользователь, то нет ни какой реакции, так и должно быть? |
Отправлено: 13:49, 24-07-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата DIMAPIKS:
Установить себе GPMC.MSI - упростит админство. Цитата DIMAPIKS:
|
||
------- Отправлено: 15:19, 24-07-2009 | #12 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать exo, Значит лучше вообще не трогать Default Domain Policy, а как же политика на счёт паролей. Или это можно так же прописать в требованиях новой политики?
GPMC.MSI попытался поставить, сказали что это для SP1, а у меня SP2. |
Отправлено: 15:45, 24-07-2009 | #13 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата DIMAPIKS:
Цитата DIMAPIKS:
Вы сами можете управлять иерархией политик. Можете назначить DGP (Default GP) последней или перекрыть её другой политикой. DGР применяется ко всем объектам в домене по умолчанию. Созданные вами, вы сами решаете на какие OU, Group, User их применять... |
||
------- Отправлено: 16:51, 24-07-2009 | #14 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 08:40, 27-07-2009 | #15 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
|
|
------- Отправлено: 09:55, 27-07-2009 | #16 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 12:07, 27-07-2009 | #17 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
|
|
------- Отправлено: 13:04, 27-07-2009 | #18 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать monkkey, Спасибо за пояснение. Значит только Default Domain Policy, отвечает за политику паролей на весь домен. Мне только не понятно, тогда почему в самом Windows уже есть готовые настройки по домен контроллеру, и там почему то задаётся требования по паролю или это не показатель? А Default Domain Policy она так же определяет на весь домен политику на блокирования учётно записи администратора и пользователей для локального входа, конечно в контроллере домена это можно всё разрешить и Default Domain Policy не перекроет политику контроллера, если в нём например разрешена учётная запись администратора. Я уточняю потому что, пробовал отключать в любой другой политике учётку админа и локальный вход для определённых пользователей, в которой конечно находятся учётные записи, и эффекта ни какого не было, только если в Default Domain Policy задать, то тогда блокируется. Именно так работает, или я что то не то отключал?
|
Последний раз редактировалось DIMAPIKS, 27-07-2009 в 23:02. Отправлено: 21:06, 27-07-2009 | #19 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата DIMAPIKS:
|
|
------- Отправлено: 23:03, 27-07-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) | DIMAPIKS | ISA Server / Microsoft Forefront TMG | 9 | 13-09-2009 19:29 | |
2008 R2 - Учётные записи Win Server 2008 R2 | Amonius | Windows Server 2008/2008 R2 | 2 | 23-07-2009 09:11 | |
как создать набор прав для не встроенной группы в Active Directory | abbat_gro | Microsoft Windows NT/2000/2003 | 8 | 31-07-2008 08:17 | |
Использование - [решено] Лицензирование Windows Server 2003 Std + ISA Server 2006 1Proc | infbiz | Лицензирование продуктов Microsoft | 1 | 07-05-2008 18:12 | |
группы в active directory | link26 | Сетевые технологии | 1 | 24-04-2006 15:38 |
|