Toon posts:

ISA server 2006 - domein users/groepen uitlezen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een ISA 2006 server geinstalleerd, alles werkt prima: clients maken via de isa verbinding met het internet, en kunnen probleemloos pingen. Maar er is toch één probleem: als ik in de ISA een access rule maak, kan ik geen users/groepen uit het domein toevoegen.

- De ISA server is lid van het domein, en logt er ook op in, al gaat dit wel heel erg traag.
- Ik heb het geprobeerd met de optie allow non-encrypted firewall client connections aan, en uit, zonder resultaat. Op de clients staat ook ISA firewall client.
- De ISA server kan gewoon bladeren op de domaincontroller
- De ISA server kan wél pingen naar de domaincontroller, maar niet naar de clients :/ (websites overigens weer wel)

Ik heb al talloze google pagina's en ISA howto's doorgespit zonder resultaat: de ISA kan gewoon geen domein users uitlezen. Weet één van jullie misschien wat ik verkeerd heb gedaan, waardoor ISA server geen domein users kan uitlezen?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je hebt wel de machine _eerst_ lid gemaakt van het domein en toen ISA geinstalleerd he?
Heb je voor toegang naar andere pc's wel accesrules gemaakt?
Foutmeldingen in de setup- en eventlogs gevonden? Je weet dat je een userset koppelt aan een AD user, dus dat je nog even verder moet klikken?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Jep, ik heb hem eerst lid gemaakt van het domein voor ik ISA heb geinstalleerd. Er is een accessrule voor al het outboundtraffic en Ik heb geen foutmeldingen kunnen vinden.

Ik probeer een useret aan te maken, waarbij het misgaat bij het toevoegen van ad users. Ik kan kiezen dat de user uit het hele domein mag komen, maar ik kan niet een specifieke server kiezen. Vervolgens als ik dan naar een bekende user zoek krijg ik het antwoord dat de account niet bestaat. Zelfs de administrator account niet.

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Dit klinkt heel erg als een DNS fout.
Controleer dat is.

[ Voor 39% gewijzigd door pennenlikker op 23-05-2008 12:27 ]

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip