نمایش نتایج: از شماره 1 تا 10 از مجموع 10

موضوع: فیلتر کردن windowsupdate با استفاده از isa2004

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Mar 2006
    نوشته
    37
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2

    فیلتر کردن windowsupdate با استفاده از isa2004

    سلام
    میخوام ترافیک windowsupdate کلاینت هامو با isa2004 فیلتر کنم
    یک rule درست کردم که در قسمت destination با استفاده از domain name set و urlset ، این فیلتر رو انجام بده

    در domain nameset
    windowsupdate.com.*
    رو ساختم تا فیلتر کنه و در قسمت url set هم url های windowsupdate رو ساختم تا فیلتر کنه
    ولی این rule عمل نمیکنه چون کلاینتها همچنان update میشن فقط وقتی با استفاده از ie وصل میشن ، فیلتر میشن و اگه windows update شان فعال باشه میتونن update بشن
    کلاینتها یا به صورت securenat یا proxy وصل میشن
    کسی میدونه باید چکار کنم ؟
    ممنون



    موضوعات مشابه:

  2. #2
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    اگه شبكه شما دومين باشه ميتونيد از سرويس WSUS استفاده كنيد
    رايگان هم هست.

    تنظيمات لازم را كه انجام داديد ميتونيد خيلي راحت خودتون يك UpDate Server بسازيد كه كلاينتهاتون نخوان به اينترنت وصل بشن و فقط سرور شما فايلها را بگيره و در كل شبكه پخش كنه

    راه ديگه اينكه در پاليسيها يك آدرس الكي براي UpDate Service ويندوزهاتون بديد
    اينجوري راحت تريد

    ميتونيد يك مانيتورينگ كنيد و ببينيد ديگه از چه هاستهايي استفاده ميكنه

    اگه اشتباه نكنم اين هم بود:
    http://www.microsoft.com/windowsupdate


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  3. #3
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    windows update جز اون دسته از policy های از پیش تعیین شده ای هستند که اجازه ورود و خروج دارند شما باید از اونجا اونها رو غیر فعال کنید



  4. #4


    عضو غیر فعال
    تاریخ عضویت
    Mar 2006
    نوشته
    37
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    اگه .cab رو ببندم ، ممکنه واسه دانلود کردن نرم افزارهای دیگه مشکل پیدا کنن .
    آیزا رو کردم 2006 . بله میدونم که پالیسی پیش فرض داره . مشکلم اینه که rule که براش تعریف میکنم کار نمیکنه . ممکنه به این دلیل باشه که کلاینتها به صورت firewall client وصل نمیشن ؟ چون کلاینتهای من یا secure nat یا web proxy وصل میشن .
    قبلا که isa2000 داشتم هیچ کدوم از این مشکلات رو نداشتم ولی نمیدونم چطور میشه isa2000 رو روی ویندوز سرور 2003 نصب کرد . قبلا یه نفر این کاررو کرده بود
    این آیزای من رو dc هست . هر چند وقت یه بار یه مشکلی پیدا میکنه که ارتباطش با کلاینتها قطع میشه یعنی نمیشه کارتهای شبکه اش را ping کرد ، جالبه که هیچ error هم هیج جا نمیده . نمیتونم دلیل اینکه چرا اینجور میشه رو پیدا کنم



  5. #5
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    خوب اون policy رو ورداشتی یا نه؟



  6. #6


    عضو غیر فعال
    تاریخ عضویت
    Mar 2006
    نوشته
    37
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    یه rule تعریف کردم که در domain name set اون دستیابی به windows update رو deny کنه . باید کار دیگه ای میکردم ؟
    علت اینکه هر چند وقت یک بار هم ارتباطش با کلاینتها به هم میریزه به خاطر firewall service هست . وقتی reset میکنم این سرویس رو درست میشه ، فکر کنم rule که تو access rule ها تعریف کردم مشکل داره ، یه rule تعریف کردم که دستیابی به همه شبکه ها رو واسه همه Allow کنه و همه چیز رو باز گذاشتم این که نباید ظاهرا مشکلی داشته باشه ولی نمیدونم چرا اونجوری میشه



  7. #7
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    شما رول پیش فرض رو غیرفعال کن



  8. #8


    عضو غیر فعال
    تاریخ عضویت
    Mar 2006
    نوشته
    37
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    در firewall policy که یک rule پیش فرض بیشتر وجود نداره . اون رو هم که نمیشه غیر فعال کرد . کدوم rule پیش فرض رو میگی شما



  9. #9
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    توصیه میکنم نگاهی به کتاب آیزا بکنی .....یک سری پالیسی هست که از قبل فعال هست
    من اسم تب ها رو حفظ نمیکنم وگرنه مینوشتم...روی
    firewall policy
    اگر اشتباه نکنم راست کلیک کن بعد یکی از منوها مربوط به همین هست
    مطالعه بیشتر زندگی بهتر




  10. #10
    J-J
    J-J آنلاین نیست.
    نام حقيقي: jabbar kiany

    عضو غیر فعال
    تاریخ عضویت
    May 2007
    محل سکونت
    shahr-e-kord
    نوشته
    23
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0
    منظور قسمت Edit System Policy در task pane ,قسمت Firewall policy هستش



کلمات کلیدی در جستجوها:

securenat آیزا مانیتورینگ

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •