В очередной, десятый, раз встав на одни и те же грабли с логами ISA, решил таки записать) Дело в том, что по умолчанию ISA пишет в лог ip-адреса удаленных хостов, а не их имена, что вызывает определенное неудобство при прочтении логов и работе с ними.
Как сделать так, чтобы все сразу было как надо?
Для начала — ситуация: вы используете ISA 2004/2006 для организации доступа в интернет, причем ISA хранит свои логи в MSDE, т.е. по умолчанию. И тут — вам срочно надо посмотреть в лог сервера на предмет того или иного действия, например, посмотреть какое количество трафика вчера ушло на чтение ЖЖ. В этот момент вы понимаете, что [...]
На этот раз – небольшой мистический триллер про настройку windows 2003 и ISA 2006. Поскольку это немного выбивается из общей тематики блога, уберу под кат, дабы не грузить тех, кому это неинтересно. Вкратце – речь о решении ошибок в работе фильтра RPC ISA Server 2006.
Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server?
Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные [...]