maverick81
Goto Top

AD-User im ISA 04

AD und ISA 04

Hallo!!

Kann man, und wenn ja wie, bestehende einzelne ActiveDirectory-User im ISA 04 einpflegen,sodass ich für die einzelnen User verschiedene Firewallregeln festlegen kann?
Zur Info: Das AD und der ISA laufen nicht auf der derselben Maschine, was bedeutet, dass der ISA sich die Daten der User über das Netz holen müsste.

Gruss
Maverick

Content-ID: 41047

Url: https://administrator.de/contentid/41047

Ausgedruckt am: 19.11.2024 um 20:11 Uhr

Abrabravo
Abrabravo 28.09.2006 um 13:17:39 Uhr
Goto Top
Hey Maverick!

Ja, das geht!
Ich habe es bei mir auf Arbeit auch so laufen, daß sich der ISA die Benutzerinfos vom Domain Controller über's Netzwerk holt.

Vorausstzung dafür ist, daß der ISA-Server mit im Active Directory aufgenommen ist.

Dann kannst du bei "Firewallrichtlinie" > Toolbox (auf der rechten Seite) unter "Benutzer" neue Benutzersätze anlegen und diese dann als Bedingung in einer Firewallrichtlinie einbinden.

Wir nutzen das um z.B. "böse" User vom Internet zu trennen, funktioniert einwandfrei! face-smile


MfG, Norman.

EDIT:
Bei weiteren Fragen zum ISA schau mal auf http://www.msisafaq.de
maverick81
maverick81 28.09.2006 um 13:25:05 Uhr
Goto Top
Guten Tag,
ich bins mal wiedr der ISA-Fragensteller!! face-smile

Danke Norman für deine Antwort!!
Aber kommt auch schon gleich darauf meine nächste Frage:

Ist es möglich beim ISA 04 eine Webverkettung nur für bestimmte User, welche übernommen wurden aus einem bestehenden Active Directory, einzurichten?
Also quasi, dass manche die Webverkettung nutzen, manche aber nicht.

Maverick
Abrabravo
Abrabravo 28.09.2006 um 13:29:50 Uhr
Goto Top
Bitte Bitte! face-wink

Hmm, ich glaube nicht, daß das mit der Webverkettung auf Benutzer-Ebene funktioniert.
Ich habe eben mal bei unserem ISA geschaut und soweit ich das durchschaue geht das nur nach IP-Adressen.

Ich weiß ja nicht wie deine IP-Adressierung in deinem Netz aussieht, aber vielleicht kannst du ja ne Gruppe von Computern erstellen, welche dann die Webverkettung nutzt?!

Ich bin selber leider nur Laie beim ISA und mach alles unter dem Motto "Learning By Doing" face-wink


MfG, Norman.
maverick81
maverick81 29.09.2006 um 08:14:40 Uhr
Goto Top
Moin Norman!

Ich werde mal schauen, was ich da machen kann.
Danke für die Hilfe, bis zum nächsten mal!

Ciao