Toon posts:

ISA Server toegangsregels

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wij gebruiken sinds kort de Microsoft ISA server en de officiele cursus moet ik nog volgen.

Maar hoe kan ik in ISA server, ben er al wel bekend mee, dus niet helemaal leek, iemand toegang verlenen tot 1 bepaald url adres? Ik ben al wezen stoeien met Destination sets, maar ik kom hier niet uit. Wie weet hoe dit werkt?

Graag alleen serieuze reacties, waar ik ook echt wat aan heb.

Alvast bedankt.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 28-04 16:44

Arno

PF5A

Je bent op de goede weg, het is inderdaad een destination set. Je moet een rule aanmaken die alles denied, met uitzondering van DIE ene destination set. Voor verdere info zal ik je toch moeten verwijzen naar de ISA Server documentatie of isaserver.org ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • The Lord
  • Registratie: November 1999
  • Laatst online: 23:41
Je moet alleen 'iemand' nog even verder specificeren. Als je bedoelt één persoon of een groep binnen AD dan kan het zo zijn dat je de versie van ISA hebt welke dat niet kan.

De Enterprise versie kan namelijk enkel met AD accounts werken en op basis daarvan rules toepassen.

geeft geen inhoudelijke reacties meer


Verwijderd

Topicstarter
Ok, thanx, ik zal meteen even kijken!

  • drecaise
  • Registratie: December 2000
  • Laatst online: 01-11-2025
Traag merkt op dat je kan denien. Ik zou daar bij willen opmerken dat je beveiliging daar waar mogelijk altijd moet instellen zonder deny te gebruiken. standaard mag niets en je geeft rechten aan dingen die wel mogen. Dit houdt je beveiliging overzichtelijk!

pizzaguys get all the pussy


  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:36

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

The Lord: Wat jij daar zegt is niet waar. De standaard versie kan ook met AD groepen werken. De enterprise versie kan alleen worden gebruikt in combinatie met meerdere isa servers en zo een enterprise policy maken.

“Choose a job you love, and you will never have to work a day in your life.”


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 29-04 08:41
Wat Jeroen zegt klopt, het is zelfs zo dat je nt 4 groepen en users kan gebruiken.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

LIgt er ook aan hoe je ISA installeert. Voor zijn doeleinden moet "Integrated" zijn geinstalleerd. Daarnaast moet de Firewall Client zijn geinstalleerd zodat ISA de username kan resolven.

Op IP kan natuurlijk ook, dan maak je een destination set voor dat ip adress. Bij site en content moet je dan een rule maken voor die ene url. Op dezelde manier kan je "bepaalde sites" voor users blokken.

There is no art to find the minds construction in the face


  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:36

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Intergrated is alleen dat je beide functies die ISA bevat wilt gebruiken. Dus firewall en proxy tegerlijkertijd. De Firewall Client heb je alleen nodig als je geen secure nat clients hebt en al je verkeer over de isa server wilt laten lopen (msn, icq etc etc) De topic starter heeft het alleen over proxy en dus heb je de client niet nodig.

Tevens is het altijd het verstandigst om een ISA server altijd te installeren in integrated mode.

[ Voor 1% gewijzigd door Tylen op 03-04-2003 09:14 . Reden: TYPO ]

“Choose a job you love, and you will never have to work a day in your life.”

Pagina: 1