Windows Server 2003 r2与ISA Server 2006安装问题集

现象:
1、安装了Windows Server 2003 r2,没有升级到AD域服务器。设置IP地址为192.168.1.4,客户端可以Ping通,并访问。
2、安装ISA Server 2006,客户端可以通过代理上网。
3、将Windows Server 2003 r2升级到AD域服务器,结果客户端不能Ping通,也不能将计算机加入到域。

解决方法:
1、卸载ISA Server 2006后,客户端可访问域服务器,并可以加入到域。
2、重新安装ISA Server 2006,客户端不能将计算机加入域。
3、在ISA Server 2006中开通一个访问规则,“允许所有出站通讯,由内部到本地主机”,客户端可以加入到域。

分析:
1、由于安装ISA Server 2006后,默认状态下是禁用所有端口,这就使得客户端与域服务器通讯被阻止。最简单的方法就是允许所有“内部”到“本地主机”的访问,则可解决这个问题。
2、允许所有访问后,同时使得ISA Server 2006变得危险。
3、一般情况下,如果要想安全的代理,应该将AD服务器与ISA Server服务器分开为两台机器,然后将ISA Server加入到域服务器,获取AD用户列表,用于权限控制。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值