Ломануть ISAServer

kircacha

перегружать винду нельзя!
права - Админ домена
доступ к ИСА закрыт
вопрос по существу: у ИСА есть файл в котором хранятся пароли (аля sam в винде)?

kircacha

мож кто баги знает какие у ИСА

Trams

можт знает?

otvertka07

что значит "доступ к ISA" закрыт?
если имеется ввиду доступ в инет "через" ису, то можно просто настройить ису удаленно, а вот если именно это понимается под "доступом", то хуй, если грамотно настроен серв, то никак

olga-grabskaja

Что значит ломмануть ISA, какие пароли тебе нужны?

olga-grabskaja

У ISA нет паролей - она юзает обычные логины/пароли пользователей, либо раздает инет по IP. Что еще-то надо?

krishtaf

тебе zx48k закрыл доступ в инет ?

sobleb

У нас администрирование сервера возможно только из-под пользователя администратор на серваке, а нам, доменным админам, тоже хочется...

germafrodita

Доменный админ не может сменить пароль для администратора на серваке?
Пробовали добавить доменных админов в локальную группу Администраторы?

sobleb

Доменные админы входят в группу администраторов любой машины, но к серваку коннектимся через терминал клиент - локальные пользователи и группы недоступны... Пароль администратору меня нельзя, чтоб не попалили...

germafrodita

О, а на чём у вас сделан контроль траффика?

sobleb

В смысле?

germafrodita

Ну ISA не умеет ограничивать траффик, отрубать пользователей при превышении, все дела. Какая программа у вас с ней в связке работает?

sobleb

А у нас траффик вроде как неограничен...

germafrodita

Для всех?
Прикольно

germafrodita

А фильтрация? Чтобы порнуху не смотреть?

olga-grabskaja

Доменные админы входят в группу администраторов любой машины, но к серваку коннектимся через терминал клиент - локальные пользователи и группы недоступны... Пароль администратору меня нельзя, чтоб не попалили...

Короче, у вас на терминал навешаны груповые политики. Попробуй подлючиться к серваку через Computer Managment: жмешь правой кнопкой на Computer Managment -> подключиться к другому компьютеру. Далее, если, конечно, это сработает, создай там локального пользователя с админскими правами и попробуй заити под ним через терминал.

sobleb

Да пусть смотрят...
Людям же надо чем-то занимать несколькоминутные паузы в работе...

olga-grabskaja

О, а на чём у вас сделан контроль траффика?

Tmeter поставь и не парься..

sobleb

Киви, ну нельзя редактировать таким образом пользователей - ты сам-то такое пробовал?

sobleb

Да тут нафиг никому контроль траффика не нужен...

olga-grabskaja

Да, пробовал. Работает, если ты являешься админом на этой машине и включена служба Remoute registry/

sobleb

Админом - входишь в группу администроторы или сама учётная запись администратор?

olga-grabskaja

Входишь в группу локальных администраторов.

sobleb

Вхожу, но, как видно, не всё так просто...

germafrodita

tmeter для ISA?

CapitanJack

ё! а нельзя политиками домена их оверрайдить?

olga-grabskaja

ё! а нельзя политиками домена их оверрайдить?
\
Кстати, да... Можно ж политиками домена все нах там затереть.

olga-grabskaja

tmeter для ISA?

Да, именно так.

olga-grabskaja

sobleb

И?
Там написано, что тот-то является контроллером домена и редактировать локальные политики пользователей и групп низя...

olga-grabskaja

Дак у вас на нем еще и доменконтроллер стоит что-ли? Ну епт...

olga-grabskaja

Если там доменконтроллер, то у него в принципе нет локальных админов.

sobleb

Нету, но пользователь Администратор имеется, котору в единое пользование даны права настройки ИСА...

CapitanJack

агу агу

olga-grabskaja

В чем выражаются эти прова по настройке ИСА? Вы не можете консоль ИСА запустить что-ли?

sobleb

Это в первую очередь...

olga-grabskaja

В принципе, единственное ограничение, котороя я могу счас сходу придумать - это NTFS: ISA server ставится по умолчанию в папку Program Files и ваш админ мог просто запретить доступ в эту папку вам.

olga-grabskaja

Второе ограничение, которое могу придумать - это через групповый политики вам заперетили запускать exe-ник консоли ISA-сервера. Решается очень просто - переиненовыванием еxe-ника.

sobleb

Неа, доступ в папку есть, причём полный...
А при запуске консоли управления ИСА выдаёт - Unexpected error occured accessing ISA configuration.

olga-grabskaja

Значит что-то другое..думаем..

sobleb

Это который экзешник?

olga-grabskaja

Консоль ISA через который ты запускаешь.

olga-grabskaja

Тогда расскажи, какие права у тебя на этом серваке есть: Доступ к AD есть? К политикам безопасности домена? К политикам групп? Если у тебя к этим трем вещам есть доступ, то разобраться с ИСА - вопрос времени и без привелечения пароля Администратора. Если нет, то все сложнее..

sobleb

Да, да и да...

sobleb

Может я чего-то не то запускаю?
К консоли лезу через компьютер менеджмент...

olga-grabskaja

ISA сервер лежит в Program Files. Консоль его, не является стандартной виндовской и через mmc вроде как пахать не должна.
Pusk-programs-ISA server - там разве ничего нет?

sobleb

Там есть два ярлычка: на монитор ИСА и на менеджмент...
Но менеджмент тока такой:

olga-grabskaja

ISA managment- то, что тебе надо. Правой кнопкой - подключится самому на себя не помогает?

sobleb

Ну я коннекчусь к серваку с ИСА, он выдаёт, что уже подключён и то же самое...

olga-grabskaja

Какая-то фигня Я такое впервые вижу...
Счас буду в крайности кидаться: служба remoute registry работает?

sobleb

Ага...
Оставить комментарий
Имя или ник:
Комментарий: