Jump to content

Stefan.Haegele

Premium Member
  • Gesamte Inhalte

    168
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Stefan.Haegele

  1. hmm, auch das ist schon gemacht, bringt aber nichts.

     

    Das UPS-Programm bekam ich jetzt doch zum Laufen, ich musste einen neuen URL-Satz erstellen und dort die Adresse angeben, wohin das Programm will.

     

    Die Logik verstehe ich aber irgendwie nicht, denn wenn ich als Zielsatz "Extern" drinstehen habe, sollte die URL doch eigentlich auch so funktionieren. Extern wird von ISA2004 ja als Internet definiert und genau da will ich ja hin.

     

    Im Prinzip ja. Aberm an sollte immer beachten, dass der ISA-Server die Regeln "von oben nach unten" abarbeitete. Sobald er eine Regel anwenden kann, wendet er diese an. D.h. als Beispiel: Wenn der Benutzer Hans Jürgen in der Gruppe Internetbenutzer steht, und es eine Regel gibt, welchen Internetbenutzer gestattet ins Internet zu gehen und darunter es eine Regel gibt, die es Hans Jürgen verbietet, wird trotzdem die Regel darüber angewendet, da Hans Jürgen dort Mitglied ist. Sollte jdoch die Regel für Hans Jürgen darüber stehen, wird der Internetzugang verweigert.

     

    Stefan

  2. SUUUUUUPER schmäh +gg+

     

    dann heisst es einfach frisch fromm fröhlich frei weitersuchen!

     

    :D

     

    Nicht unbedingt.

    Was sagen die Protokolle beim ISA-Server während des Zugriffs von google-Earth ?

    Dort sollte ja, wenn vom ISA-Server geblockt wird die Adresse und Portnummer stehen, oder ?

     

    Stefan

  3. das ist nett, danke, aber ich weiss nicht genau, ob ich die exchange-dienste auf manuell stellen will. andererseits bringt mich das auf eine idee. ich kann sie ja mal testweise auf manuell stellen, den server durchbooten, exchange dienste starten und nachschauen, ob die meldungen immer noch erscheinen.

     

    Wäre eine Möglichkeit.

     

    Hier der Link für das Skript: http://www.wintotal.de/yad/index.php?rb=1054&id=2585

  4. Hallo Boardler!

     

    Hab wieder mal eine Frage an euch!!

    Hat von euch zufällig wer Erfahrung mit Google Earth in Verbindung mit ISA Server 2000???

     

    Das Problem ist dass er die Verbindung nicht aufbauen kann obwohl ich von meinen PC komplett freigeschalten habe (Allow all IP Traffic) aber trotzdem kann sich das teil nicht verbinden mit dem Server!

    Es wollen aber leider 6 Leute in meinem Betrieb haben da sie es in einer Reportage gesehen haben!!

     

    hat von euch wer einen Plan welchen Port das Ding braucht oder welche Site Rule man konfigurieren muss damit es funktioniert!?!?

     

    mit bestem Dank im Voraus

    Martin

     

    Also mit ISA-Server 2004 funktioniert es ohne Probleme.

    Laut den Protokollen des ISA-Servers greift aber nicht über einen besonderen Port auf die Daten zu, sondern nur über 8080.

     

    Stefan

  5. Hallo zusammen!

     

    Ich habe einen neuen W2K3 Server in unsere bestehende 2k-Dömäne als Member-Server gesetzt.

    Da er nur Member-Server ist und somit unter "Computer" herumkreiste habe ich ihn in eine OU wegsortiert.

    Habe aber nicht erwartet, dass er die dort vorhandene GPO mir so übel nimmt.

     

    Seitdem dauert der Vorgang "Computereinstellungen werden übernommen" mehr als ne halbe Stunde bei jedem Neustart und Anmeldung.

     

    Ich habe ihn mittlerweile wieder in "Computer" einsortiert.

     

    Wie treibe ich ihm aber nun diese alten Einstellungen aus. oder wie sonst kann ich das Problem beheben?

    Bringts was, ihn manuell nach "Domain-Controllers" zu verschieben?

     

    Vielen Dank!!!

    LG

     

    DNS-Server ist ordnungsgemäß eingetragen ?

  6. hallo stefan,

     

    das hab ich schon getestet, aber ich erhalte immer noch einen haufen fehlermeldungen... ich kann auch nicht einschätzen, ob diese meldungen tatsächlich durch den isa verursacht werden. eventid.net hilft mir an dieser stelle nicht wirklich weiter...

     

    was mache ich mit den automatisch erstellten firewallregeln? einfach deaktivieren? jo, eigentlich schon, oder? :/

    die standardregel die als letztes abgearbeitet wird, sperrt jeglichen datenverkehr. kommen sich dann die 2 nicht in die quere? löschen oder deaktivieren kann ich die standardregel ja nicht... ich teste das mal...

     

    gibt es keine andere möglichkeit isa 2004 als proxy mit 2 nics laufen zu lassen? ich versteh nicht, warum ms das so geändert hat. es wird doch sicherlich viele netze geben, in denen eine pix oder eine ähnliche fw vor dem inet steht und dahinter ein isa!

     

    Die Standartregel kann nicht gelöscht werden.

    Richtig ist, dass diese als letzte abgearbeitet wird. Wenn du jedoch vorher eine Regel definiert, welche alles erlaubt, wird diese verwendet. Der ISA-Server nimmt immer die erste passende Regel.

    Was hast du denn für Fehlermeldungen beim Exchangeserver ?

     

    Stefan

  7. Danke an Euch beide.

     

    Werde dann weiter mehrer GPO erstellen wenn nichts dagegespricht.

     

    Finde es übersichtlicher wenn man die GPO benennt was man verhindert besonders wenn mal ein anderer Kollege hin muss und was sucht.

     

     

    Danke Rainer

     

    Mache wir hier auch so. Hier haben wir teilweise 4-5 GPO pro OU. Ich finde, es ist so übersichtlicher.

     

    Stefan

×
×
  • Neu erstellen...