Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

ISA server

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Gueeest
Гость





СообщениеДобавлено: Вт Окт 26 2004 14:38    Заголовок сообщения: ISA server Ответить с цитатой

Подскажите пожалуйста как в ISA запретить доступ конкретной группе пользователей (только одной) к конкретным http.
Вернуться к началу
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Ср Окт 27 2004 12:10    Заголовок сообщения: Ответить с цитатой

access policy -> site and content rules
если внимательно читать все что спрашивают при создании нового правила, то трудностей быть не должно...
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Guessst
Гость





СообщениеДобавлено: Ср Окт 27 2004 14:30    Заголовок сообщения: Ответить с цитатой

Спасибо
Вернуться к началу
ISA server
Гость





СообщениеДобавлено: Пт Окт 29 2004 12:56    Заголовок сообщения: Ответить с цитатой

Слышал, что в ISA server'е все что явно не разрешенно все запрещенно. Отсюда вопрос:Предположим я создал 2 правила (Access Policy-Protocol Rules)1-ое разрешающее (всем на все сайты) 2-ое запрещающее некоторым user'ам (ориентируясь на учетные записи) ходить в net ч/з ISу. Внимание вопрос будут ли работать оба правила? Т.е. могут выходить все, кроме указанных во втором правиле.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пт Окт 29 2004 13:29    Заголовок сообщения: Ответить с цитатой

ISA server писал(а):
Слышал, что в ISA server'е все что явно не разрешенно все запрещенно. Отсюда вопрос:Предположим я создал 2 правила (Access Policy-Protocol Rules)1-ое разрешающее (всем на все сайты) 2-ое запрещающее некоторым user'ам (ориентируясь на учетные записи) ходить в net ч/з ISу. Внимание вопрос будут ли работать оба правила? Т.е. могут выходить все, кроме указанных во втором правиле.


при логине юзера на ИСА, ИСА сначала проверяет все Deny правила для него и если не находит таковых проверяет Allow для юзера,
а если Deny правило для юзера определено то сразу действует запрет и Разрешающее правило для него даже не просматривается....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Guestttttt
Гость





СообщениеДобавлено: Пт Окт 29 2004 13:58    Заголовок сообщения: Ответить с цитатой

Спасибо за ответ
Вернуться к началу
Guesttt
Гость





СообщениеДобавлено: Пн Ноя 01 2004 11:44    Заголовок сообщения: Ответить с цитатой

Помогите разрешить ситуацию.
1. Создал 2 правила доступа (Access Policy-Protocol Rules).
2. Создал общее правило для узлов и содержимого (Access Policy-Site and Content Rules)
3.Пытался создать ограничения для выхода юзеров на конкретные http:

Создал destination (Policy Elements-Destination Sets-new),
где указал список http и юзеров, которым запрещенно.
Создал Site and Content Rules, где в Destinations указал
Selected destination set, а в Action-Denied, но НЕ РАБОТАЕТ.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...