Консультация № 177594
01.04.2010, 14:36
0.00 руб.
0 1 1
Здравствуйте, у меня на сервере установлен MS forefront TMG 2010, вне домена, скажите как настроить контроль трафика прокси, чтобы учет вести по группам, созданным на контролере домена?

При добавлении в правило веб-доступа доменной группы ХХХ (проверка подлинности LDAP), выдаётся ошибка:
"Метод проверки подлинности (LDAP), выбранный для набора учетных записей ХХХ, не является допустимым для правила доступа. Чтобы сохранить правило, следует изменить метод проверки подлинности или выбрать другой набор учетных записей."

Перепробовал все методы проверки подлинности, не помогло. Может что-то не так сделал.

Обсуждение

давно
Мастер-Эксперт
4666
2757
06.04.2010, 12:59
общий
это ответ
Здравствуйте, Dpcent0.
Пока вы сможете использовать LDAP аутентификацию только для входящих (Правило веб публикации) подключений.

Это в помощь:
здесь - Создание политики веб доступа с помощью Forefront Threat Management Gateway TMG Beta 1 (часть 2) и Создание политики веб доступа с помощью Forefront Threat Management Gateway TMG Beta 1 (часть 3)

и здесь Настройка политик веб-доступа и использования E-mail

также посмотрите на этом ресурсе про Установка и настройка Microsoft Forefront TMG

Не могу без этого дополнение к вопросу:
Вы можете использовать дополнения для ISA и для Forefront TMG типа Bandwidth Splitter, есть free версия.
Также предложу Internet Access Monitor for MS ISA Server/Forefront TMG. Добавлена поддержка лог файлов Microsoft Forefront Threat Management Gateway.
Можете дождаться Июнь 2010 Выпуск бета-версии 2.5 с поддержкой Forefront Threat Management Gateway 2010.

Также хочу заострить Ваше внимание на этой статье - Развенчание мифа о том, что брандмауэр ISA не должен быть членом домена, по части "... недостатки режима работы в рабочей группе для массивов брандмауэр, которые не являются членами домена. ..."
Об авторе:
Не все сисадмины одинаково полезны ...
Форма ответа