Настройка и работа с MS ISA Server 2000/2004

H00LiGaN

Турист
Регистрация
9 Ноя 2005
Сообщения
3
Реакции
0
Credits
6
Предлагаю цеплять в ИСЕ не ГРУППЫ КОМПОВ (это понятно, что все движется, все перемещается), а ГРУППЫ ПОЛЬЗОВАТЕЛЕЙ. Если их на данный момент нет, так создай на контроллере домена 2 группы пользователей: с интернетом и без интернета, а затем закинь туда тех, кого нужно. А в ИСА подцепи именно эти группы ПОЛЬЗОВАТЕЛЕЙ. И - всё! Я именно так и сделал у себя на работе. Проблем не вижу в этом. У меня есть только две проболемы: отслеживать посещаемость конкретного сайта по пользователям и установка лимита (или квоты) на трафик на конкретного Юзера. Может сможешь мне в этом помочь? Буду очень признателен!!!

что то похожее делал для 2000 Исы. надеюсь для 2004 тоже справедливо:
1. как ты и описал привязка к группам пользователей. (Инетники\БезИнетники + ананимус)
2. Логи складывал в MSSQL
3. анализ SQL логов с помощью asp скриптов. Выдача статистики индивидуально и Админу расширено.
Далее не продвигался, так как то что необходимо получил.
а тебе нужно будет написать SQL процедуры которые анализировали логи на предмет посещаемости необходимых сайтов, и действия с такими пользователями. (далее полет фантазии неограничен :) например скрип исключающий из группы пользователей ИНЕТЧИКИ и переводящий в группу БЕЗинетчики)
вообще проанализировать сиквельные логи и сделать выводы уже не есть проблема, главное ты понял в каком направлении двигаться.

помочь чем-то более не могу, помню все смутно и плохо, решал данную задачу года эдак 3 или 4 назад, все забыл уже.

АSP скрипты и ифу нашел в каком то форуме и переделал под себя, создание таблиц в сиквеле - это стандартные скрипты идущие в поставке с дистрибом по-моему, или как минимум прилагаются на СД к книге по ISA, еще там была проблема схлопывания логов (очень быстро растут базы) 2 процедурки запускались регулярно и складывали все строки за день и за месяц соответственно.

удачи, если получится для 2004 отпишись, интересно всеж!
 

Sergey_Volga

Турист
Регистрация
28 Окт 2005
Сообщения
8
Реакции
0
Credits
12
ДЛЯ НАСТРОЙКИ ИСЕ НАДО ПОКАЗАТЬ, ЧТО - ОТКУДА - КУДА ВЫПУСКАМ ИЛИ ВПУСКАЕМ И КОМУ ЭТО ВСЕ РАЗРЕШЕНО. (2004 ТОЧНО ТАК РАБОТАЕТ) ЕСЛИ ПОЧТУ-ОТКРЫВАЕМ ПРОТОКОЛЫ POP3,SMTP ИЗ-НА-INTERNAL,EXTERNAL И ДЛЯ КОГО ЭТО ВСЕ РАЗРЕШАЕМ, ПО НЕОБХОДИМОСТИ ПОДНЯТЬ ДАННУЮ ПОЛИТИКУ В СПИСКЕ ПОВЫШЕ(ЧТОБЫ НЕ ПЕРЕКРЫВАЛАСЬ ЗАПРЕЩАЮЩИМ ПРАВИЛОМ.) МОЖЕТ ЭТО ПОМОЖЕТ...... Забыл добавить, разрешать правила можно для пользователей или IP адресам.
 
Последнее редактирование модератором: