Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 01.04.2005, 15:05   #1
Junior Member
 
Benutzerbild von Halford
 
Offline
Registriert seit: 08-2004
Beiträge: 93
ISA im AD - Zugriff auf interne Ressourcen

Hallöle leuts,

Wir nutzen einen ISA-Server um die Nutzer zu reglementieren. Vollzugriff-Gruppe und Whitelist-Gruppe. Das Caching ist natürlich ebenfalls aktiv, genauso die Firewall.

Vom klassischen NT wurde nun auf Clients W_XP mit 2003er Server geschwenkt.

"endlich keine händische anpassung der "Proxyausnahmen"" dachte ich mir.

Falsch gedacht. In der Group Policy Management Console im Verbindungspart der "Internet Explorer Wartung" - Proxyeinstellungen - Ausnahmen gibt es eine begrenzung auf knapp 100 Zeichen.

Darum kam mir der gedanke das Ganze über die LDT & LAT vom ISA zu lösen, und in der Policy nur den Proxy hinterlegen.

Ich habe die IP Adressen der internen produktiven Server (Apache1 Apache2 Apache3 & IIS sowie Druckserver) sowie der anderen beiden jointventure firmen Server in die LAT eingetragen.
Die DNS Namen und auch die full qualified URL´s hab ich in die LDT eingetragen.

Bei manchen funktionierts bei anderen nicht. Beispiel die DIVA Videoüberwachung ist nur IP mässig hinterlegt und lässt sich per browser nicht ansprechen. Es wird die Authentifizierung vom Proxy geöffnet als wenn das ding im I-net zu finden ist.

Beim elektronischen archiv auf IIS Basis das gleiche Spiel, dies ist aber auch testweise mit in die policy gewandert. - Trotzdem kein Erfolg.

Fragen dazu -
1. ziehen änderungen in der policy sofort oder erst nach neuanmeldung.
2. ist es möglich per LDT & LAT das zu verwirklichen.
3. muss ich zwingend fullqualified pfade eintragen oder reicht es "*intranet" statt "http://intranet" oder auch // reicht statt *.netzbetreiber.firma.de auch *.firma.de oder muss es *.*.firma.de sein ?

Fragen über Fragen

Ich hoffe auf Feedback und verbleibe mit freundlichen Grüssen

Hal
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SBS - Zugriff auf SBS-Ressourcen blockiert sporadisch Markus Butz Windows Server Forum 13 14.01.2009 22:27
2K - Zugriff auf passwortgeschützte NetBIOS-Ressourcen / Abmeldung derDavid Windows Forum — LAN & WAN 0 17.04.2007 15:06
Zugriff auf ressourcen bei RAS-VPN pete.db Cisco Forum — Allgemein 2 20.09.2006 22:35
Interne DNS server für externen Zugriff einstellen jojo0411 Windows Forum — Allgemein 7 15.07.2005 12:34
Exchange Ressourcen-Gesamtstruktur: Zugriff bei deaktiviertem Benutzer lukin MS Exchange Forum 2 07.03.2005 10:40


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:15 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang