Jump to content

Joerg Herche

Members
  • Gesamte Inhalte

    42
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Joerg Herche

  1. Männer ... ihr habt mich auf den richtigen Weg gebracht ... Die automatischen Einstellungen werden jetzt richtig verteilt (es hat wohl nicht gereicht, den Dienst durchzustarten ... es musste gleich der ganze Server sein ...) :( Habe einen User angelegt, auf den alle Web-Protocol Rules gelten, d.h. eine Authentifizierung fürs Web gibts nun auch ... Das einzige, was jetzt immer noch nicht funktioniert ist das Zulassen von POP3 und SMTP ... Habe eine Protokoll-Regel dafür erstellt, aber Outlook sagt mit immer nur "Outlook is unable to connect to your incoming (POP3) e-mail server." ... Habe mir zur Kontrolle nochmal die Anleitung auf http://www.isaserver.org angesehen und kann keine Fehler finden. Hab' ich vielleicht noch irgendeine Einstellung vergessen, die man an anderer Stelle als bei den Protokoll-Filtern setzen muss? Danke nochmal an alle ... :) Gruß Joerg
  2. Habe aber ein noch wesentlich größeres Problem ... Die Proxyeinstellungen werden nicht automatisch verteilt. Da es keine DNS-Zonen existieren und ich bei DNS nur die Forwarder-Adresse eingetragen habe, will ich das per DHCP machen. Habe auch eine Anleitung gefunden, wie ich den WPAD-Eintrag in den DHCP-Einstellungen setze, aber funktionieren tuts leider trotzdem nicht :( Das der Proxy definitv funktioniert, weiss ich, da ich surfen kann, wenn ich den Proxy manuell eintrage. Joerg
  3. Ich kriege im Browser eine Meldung, dass die Seite nicht verfügbar ist und ganz unten steht klein eine DENIED Meldung vom ISA ...
  4. Irgendwie hat sich in den DHCP Einstellungen ein Fehler eingeschlichen. Es wurde ein Gateway publiziert, so dass der Proxy umgangen werden konnte. Die Arbeitsgruppe kann man dort zwar eintragen, aber dann blockt der ISA leider immer noch ... :( P.S. Wie kann ich im ISA einstellen, dass die User eine bestimmte Startseite zugewiesen bekommen? Gruß Joerg
  5. Danke für die schnellen Antworten ... @solinske: Habe die integrierte Authentifizierung gewählt. Aber dann wurden generell die Websites geblockt, weil man nicht die Berechtigung hatte. Deshalb ist die Option momentan deaktiviert. Ja der ISA-Server ist das Gateway. @Der Teufel: Da das ein HotSpot werden soll, kann ich nicht auf allen Clients den FirewallClient installieren. Das muss mit Bordmitteln gehen. Es sollen eigentlich alle über den ISA-Server hinaus kommen, die von mir einen Benutzernamen und ein Passwort (wird täglich geändert) erhalten haben @grizzly999: Also es kann gut sein, dass das Routing wirklich auch so über den ISA gehen kann. Will den ISA als Proxy und Firewall nutzen, d.h. er hat 2 Interfaces. Könnte also sein. Nebenbei ist der ISA noch DNS und DHCP ... WPAD wird über DHCP verteilt. Um es gleich vorweg zu nehmen, ich habe keine AD Struktur. Wie deaktiviere ich das manuelle Routing? Joerg
  6. Hi alle zusammen, bin gezwungen, mich mit dem ISA Server ein wenig auseinanderzusetzen und bin momentan am experimentieren. Problem WebProxy: Habe bei meinem Browser die automatische Suche der Einstellungen aktiviert. Bei http://www.msisafaq.de/Anleitungen/Installation/wpad.htm fand ich eine Anleitung, was ich alles im ISA einstellen muss, damit der Browser die Daten auch kriegt. Jetzt habe ich zwar http://SERVERNAME:PORT/wpad.dat eingetragen, aber ... wo ist diese Datei? Wie editiere ich sie? Was genau steht da drin? Fragen über Fragen ... Habe das Gefühl, dass der Proxy komplett ignoriert wird. Der Testclient geht online, egal ob der Proxy-Dienst oben ist, oder nicht. Mmh Es darf aber auf keinen Fall jemand online kommen, wenn der Proxy-Dienst down ist (Ich will einen WLAN-Hotspot absichern). Wie bewerkstellige ich das? Ausserdem soll mit dem Senden der automatischen Konfiguration eine bestimmte Internetseite im wwwroot-Directory des ISAs eingetragen werden. Und zu allerletzt: Wie bewerkstellige ich es, dass es eine User-Authentifizierung gibt, wenn jemand online will ... Es sollen ja nur die online kommen, die von mir die Userdaten+Passwort bekommen haben. Entschuldigt bitte, sollte ich etwas wirr geschrieben haben, aber habe die gesamte letzte Nacht und den ganzen heutigen Tag erfolglos daran gefriemelt und bin jetzt komplett durch den Wind. Grüße Joerg
  7. Hast Du schonmal bei http://www.eventid.net/ nachgesehen? Meistens sind da auch Links zu entsprechenden Artikeln in der Knowledgebase.
  8. Weiss das denn wirklich niemand? Noch nie ausprobiert worden? Habe leider keine Maschine bei der Hand, um das mal auszuprobieren :(
  9. Habe auch einige 3Com Karten in Betrieb (sind auch ein paar ISA dabei) und kann eigentlich nicht klagen. Hatte noch nie Probleme, irrelevant, ob es um Treiber oder die NIC selbst geht. Wenn ich allerdings neue hole, sind es meistens Intel Pro Karten. Gruß Joerg
  10. Hi alle zusammen, habe mir eine Recovery-CD zusammengestellt, und die Installationsordner von Win2k und WinXP mit draufgepackt. Ausserdem habe ich SP3 bzw. SP1 bereits integriert. In beiden Installationsordnern befindet sich eine preparierte winnt.sif, sodass bei eine nötigen Neu-Installation alles gleich unbeaufsichtigt von der CD geschehen kann. Nun ist diese CD ein wenig zu groß geraten. Meine Frage: Kann ich beim Win2k-Ordner die Unterordner "WIN9XMIG", "WIN9XUPG" und "WINNTUPG" gefahrlos löschen? Schließlich will ich ja kein Update machen. Gruß Joerg
  11. Hoppla ... als ich das geschrieben habe, war der letzte Beitrag noch gar nicht da :)
  12. Mmh ... Beispiel: Unter Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen->Lokale Richtlinien->Zuweisen von Benutzerrechten kann ich sehr wohl Benutzer o. Benutzergruppen einfügen. Vielleicht solltest Du mal einen Screenshot veröffentlichen, wo genau Du da konfigurierst. Gruß Joerg
  13. Die lokalen Richtlinien kannst Du doch in der MMC für die Hauptbenutzergruppe noch weiter einschränken o. erweitern. Wenn Du mehr Möglichkeiten brauchst, dann brauchst Du einen Server. Dort ist (wie bereits erwähnt) mit den GPLs mehr möglich. Gruß Joerg
  14. Hi Starwalker, Thx a lot ... Da waren ein paar Dinge dabei, die ich noch nicht kannte .... Gruß Joerg
  15. Wenn Du die Gruppe umbenennst, werden gleichzeitig auch alle Datei -u. Ordner Berechtigungen angepasst. D.h. Die Rechte, die vorher die Gruppe EDV hatte, gelten nun 1zu1 auch für IT. Oder habe ich deine Frage falsch verstanden? Gruß Joerg
  16. Werde mich nochmal da durchwälzen .... Gebe Bescheid, ob ich nur was übersehen habe, oder es wirklich nicht dokumentiert ist. Danke Gruß Joerg
  17. Hi alle zusammen, gibt es bei WinXP Parameter in der winnt.sif, mit denen man ganz einfach die Partitionen festlegt. Habe nur die Extend-Befehle gefunden, weiss aber nicht, ob die das sind, was ich suche. Hat jemand vielleicht eine Bespiel-winnt.sif, bei der 10GB für C: und der Rest für D: festgelegt wurden. Gruß Joerg
×
×
  • Neu erstellen...