Управление доступом в интернет через Active Directory

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
gyper
Junior member
Сообщения: 4
Зарегистрирован: 17 сен 2007, 20:41
Откуда: казань

Управление доступом в интернет через Active Directory

Сообщение gyper » 17 сен 2007, 20:44

Подскажите возможно ли Управление доступом в интернет через Active Directory на 2003 сервере ....если да то куда там заходить надо

В частности интересует куда там надо заходить чтобы отрубить вылетающее окно с указанием логина и пароля при запуске браузера на клиентской машине

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: Управление доступом в интернет через Active Directory

Сообщение Stranger03 » 17 сен 2007, 20:59

gyper писал(а):Подскажите возможно ли Управление доступом в интернет через Active Directory на 2003 сервере ....если да то куда там заходить надо
Мне так кажется, что все это делается через групповые политики, :twisted:.

gyper
Junior member
Сообщения: 4
Зарегистрирован: 17 сен 2007, 20:41
Откуда: казань

Сообщение gyper » 17 сен 2007, 21:41

А конкретнее ?

klez
Junior member
Сообщения: 2
Зарегистрирован: 12 янв 2007, 12:37
Откуда: Сиферополь

Сообщение klez » 18 сен 2007, 14:36

gpedit.msc
man microsoft.com

gyper
Junior member
Сообщения: 4
Зарегистрирован: 17 сен 2007, 20:41
Откуда: казань

Сообщение gyper » 18 сен 2007, 15:12

Че никто не знает как это делается что ли ???
Групповая политика это помоему че то не то вообще.

abc
Advanced member
Сообщения: 207
Зарегистрирован: 24 ноя 2003, 14:01
Откуда: Москва

Re: Управление доступом в интернет через Active Directory

Сообщение abc » 18 сен 2007, 17:06

gyper писал(а):В частности интересует куда там надо заходить чтобы отрубить вылетающее окно с указанием логина и пароля при запуске браузера на клиентской машине
Запрос логина выскакивает именно при запуске браузера  :o или все-таки при его попытке соединится с внешним ресурсом (например, с домашней страницей)? Если последнее, то надо сначала смотреть настройку прокси-сервера.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 18 сен 2007, 17:25

Че никто не знает как это делается что ли ???
С полной ответственностью заявляю, что НИКТО, КРОМЕ ВАС не знает как устроена ваша сеть. Никто не знает ее топологию и каким образом у вас устроен выход в Интернет. НИКТО!

Логин с паролем выдает не Active Directory, а браузер. А браузера просит его выкинуть ваш прокси сервер. Вот идите к администратору сети и задавайте ему вопросы.

Возможно ваш прокси-сервер и интегрирован с Active Directory. Но редкие продукты это умеют и НИКТО НЕ ЗНАЕТ какой именно продукт у вас стоит. Вы же об этом ничего не говорите. Телепаты в отпуске.

Такие вот дела...

gyper
Junior member
Сообщения: 4
Зарегистрирован: 17 сен 2007, 20:41
Откуда: казань

Сообщение gyper » 18 сен 2007, 18:35

ok поставлю вопрос по другому ...
При попытке соединения с внешним ресурсом браузер выкидывает окно с логином и паролем ... такое возможно сделать только при использовании сторонних програм в частности прокси серверов или этого можно достичь какими то встроенными средствами виндовуза

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 19 сен 2007, 00:52

Стандартные средства Windows такой функциональности не имеют, т.к. нет четкого критерия границы сети. А вот когда в точке подключения к провайдеру вы ставите прокси, то вот он то уже знает границу и может проводить проверку полномочий.

В браузере Internet Explorer есть подобие ограничений доступа к сайтам. Пароль можно поставить, список сайтов через групповую политику раздавать. Но я не думаю, что это то, что вам надо. Это для домашнего использования больше подходит.
Если интересно, то вам сюда: http://www.microsoft.com/rus/windows/ie ... onfig.mspx

Вы поймите, что AD - это только справочник. Не более того.

Аватара пользователя
-=Жека=-
Power member
Сообщения: 48
Зарегистрирован: 13 сен 2007, 12:20
Откуда: оттуда ;)

Re: Управление доступом в интернет через Active Directory

Сообщение -=Жека=- » 21 сен 2007, 12:15

gyper писал(а):Подскажите возможно ли Управление доступом в интернет через Active Directory на 2003 сервере ....если да то куда там заходить надо
Возможно, но никуда заходить не нада.

gyper писал(а):В частности интересует куда там надо заходить чтобы отрубить вылетающее окно с указанием логина и пароля при запуске браузера на клиентской машине
При использовании ISA Server, SQUID или других прокси серверов с ненастроенной NTLM авторизацией или отключенной NTLM авторизацией в IE будет выскакивать окно с Basic Auth формой. Если корректно настроить прокси сервер на поддержку NTLM и AD, то можно ограничивать возможность хождения пользователей в инет внося их в те или иные группы.

Аватара пользователя
TOPтыгин
Advanced member
Сообщения: 102
Зарегистрирован: 21 янв 2004, 10:29
Откуда: Барнаул
Контактная информация:

Сообщение TOPтыгин » 02 окт 2007, 07:59

Добавте адрес прокси в список Intranet узлов  IE... и на прокси должна быть NTLM тада никто ничего спрашивать не будет ... если конечно все так как я думаю.

Ответить

Вернуться в «Серверы - ПО, Windows система, приложения.»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 31 гость