<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyrill &#187; troubleshooting</title>
	<atom:link href="http://cyrill.co.uk/tag/troubleshooting/feed/" rel="self" type="application/rss+xml" />
	<link>http://cyrill.co.uk</link>
	<description>Чувак с пассатижами / sux, bugs &#38; plug ‘n’ play</description>
	<lastBuildDate>Thu, 23 Sep 2010 18:00:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Пользователи со знаками вопроса в ISA Server</title>
		<link>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/</link>
		<comments>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 07:37:42 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[Firewall Client]]></category>
		<category><![CDATA[FWC]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[troubleshooting]]></category>
		<category><![CDATA[username]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/</guid>
		<description><![CDATA[Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server? Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p><img src="http://wp2.cyrill.co.uk/wp-content/uploads/2007/12/username-not-verified.png" alt="Не вполне самоопределившиеся пользователи" /></p>
<p>Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server?</p>
<p>Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются  компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные клиента, в то же время, Firewall Client при установлении соединения отправляет имя текущего пользователя серверу ISA. Таким образом, ISA знает имя пользователя, но не проверяет его &#8211; чтобы избежать путаницы, имя пользователя помечается вопросительным знаком.</p>
<p>Можно ли полагаться на то, что написано в таком случае в имени пользователя?</p>
<ul>
<li>Если вы ожидаете подлога или несанкционированных действий &#8211; то нельзя: взломщик может создать локального пользователя с подложным именем, которое и будет отображаться в журнале.</li>
<li>С другой стороны, для диагностических целей это имя можно использовать &#8211; например, если пользователь Х жалуется на проблемы с подключением, можно искать записи о таких проблемах используя фильтр &#8220;Client username contains X&#8221;.</li>
</ul>
<p>Настоящие пользователи, прошедшие процесс аутентификации отображаются в журналах ISA с префиксом в виде имени домена:  DOMAIN\username<br />
<span id="more-12"></span></p>
<p>Это &#8211; переводная статья из  блога <a href="http://blogs.technet.com/isablog/default.aspx" title="ISA Server Product Team blog">ISA Server Product Team</a>. Оригинал статьи находится здесь: <a href="http://blogs.technet.com/isablog/archive/2007/10/03/questionable-users.aspx" title="Оригинал статьи">http://blogs.technet.com/isablog/archive/2007/10/03/questionable-users.aspx</a></p>
<p>Автор оригинальной статьи &#8211; Jonathan Barner, ISA Server Sustained Engineering Team</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

