صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 16

موضوع: Web proxy

  
  1. #1
    نام حقيقي: maryam zandi

    عضو غیر فعال
    تاریخ عضویت
    Oct 2009
    محل سکونت
    tehran
    نوشته
    85
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    Web proxy

    تنظیمات مربوط به گرفتن user name , password را انجام دادم
    وقتی که ie باز میکنم box مربوط به یوزر و پسورد برام باز میشه و یوزر و پسورد مربوط به اکتیو دایرکتوری میزنم اما عبور نمیکنه فکر میکنین علت این مشکل چی میتونه باشه



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    سلام
    به Log مراجعه کنید ببینید چرا قبول نکرده است. شاید Authentication Failure باشد.



  3. #3
    نام حقيقي: maryam zandi

    عضو غیر فعال
    تاریخ عضویت
    Oct 2009
    محل سکونت
    tehran
    نوشته
    85
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نه fail نشده
    client user name = anonymous گذاشته چیز خاصی نشون نمیده
    فقط در broser بعد از اینکه یوزر و پسورد زدم error 12209 dh 407 نشون میده



  4. #4
    نام حقيقي: ساسان ب

    عضو عادی
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Tehran
    نوشته
    172
    سپاسگزاری شده
    138
    سپاسگزاری کرده
    35
    فرض دامین شما اسمش Company باشه و یوزر شما Maria
    در اون باکس یوزر رو به این شکل وارد کنید :
    Maria@company.com



  5. #5
    نام حقيقي: maryam zandi

    عضو غیر فعال
    تاریخ عضویت
    Oct 2009
    محل سکونت
    tehran
    نوشته
    85
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    خیلی ممنون از جوابتون من با این حالت هم میزنم وارد نمیشم
    شاید مشکل از رولی که تعریف کردم



  6. #6
    نام حقيقي: ساسان ب

    عضو عادی
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Tehran
    نوشته
    172
    سپاسگزاری شده
    138
    سپاسگزاری کرده
    35
    طبق گفته ی خودتون اگر چیزی نشون نمیده یعنی در لاگ شما پیغام رو ( قرمز ) که نشونه ی مغایر بودن با رول شما هست نشون نمیده و عادیه که نتونتسته یوزر رو بشناسه این کارهارو بکنید اما قبلش یک رول تعریف کنید All Network به ALL Network دسترسی داشته باشه . ( برای اینکه مطمعن بشین آیزا سرور اکتیو دایرکتوری رو میبینه ) .

    1. Require All User To Authenticate این تیک رو بردارید ( روی Network رفته بر روی Internal کلیک کنید و در تب وب پروکسی این تیک رو غیر فعال کنید )
    2. در رولی که تعریف کردین در قسمت یوزر اگر یوزرها محدود به Authenticated User هستن اونرو به All User تغییر بدین

    بعد از انجام این 2 حالت اگر تونستین از اینترنت استفاده کنید که چیزهای دیگری رو بررسی میکنیم اگر نه ، ویندوز و آیزا رو دوباره نصب کنید .


    ویرایش توسط masterweb : 2009-11-08 در ساعت 11:03 PM

  7. #7
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    کامل توضیح بدید چیدمانتون رو و رولهایی که تعریف کردید؟؟؟



  8. #8
    نام حقيقي: maryam zandi

    عضو غیر فعال
    تاریخ عضویت
    Oct 2009
    محل سکونت
    tehran
    نوشته
    85
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    خیلی ممنون از راهنماییتون ولی بازم نشد
    من میخوام کاربر بعد از باز کردن iE اول یوزر و پسورد بزنه و بعد وصل به اینترنت بشه
    در ابتدا Win 2003 سرویس پک 1 نصب کردم بعد عضو دومین کردم و بعد برنامه isa2006 نصب کردم ، در قسمت network , singel adapter را انتخاب کردم و رنج ip را مشخص کردم و در تب web proxy تیک کربوط به Require All User To Authenticate را زدم و دومین را انتخاب کردم نوع دسترسی را هم digest انتخاب کردم
    عین رولی هم که گفتید تعریف کردم ولی کما کان بعد از زدن یوزر و پسورد مربوط به دومین وارد نمیشه و error 12209, 407 میده واقعا دیگه نمیدونم چکار باید بکنم



  9. #9
    نام حقيقي: 1234

    مدیر بازنشسته
    تاریخ عضویت
    Jul 2009
    محل سکونت
    5678
    نوشته
    5,634
    سپاسگزاری شده
    2513
    سپاسگزاری کرده
    272
    کد:
    http://www.isaserver.org/tutorials/Troubleshooting_ISA_authentication_issues.html

    Troubleshooting ISA authentication issues

    In some ISA implementations authentication can prove to be quite complex. It makes sense to try to keep authentication strategies simple, easy to configure and well documented, to avoid confusion at a later stage. Authentication issues can be difficult to resolve if the steps below are not followed. In this tutorial I will cover basic steps on how to resolve authentication mysteries.
    1. First thing is first install all service packs and hot fixes for ISA and restart your ISA server if it keeps asking for authentication and you have always been able to use the service previously.

    Clients That Use an Automatic Configuration Script May Not Work Because of Proxy Authentication (Q305204)

    Fixed by ISA service pack 1

    Click here to download
    Multiple Authentication Dialog Boxes Are Displayed When You Use Access Control (Q297324)

    To fix contact Microsoft

    Contact Microsoft click here
    Incomplete HTML Pages and Random Authentication Prompts If ISA Server Is Chained to Upstream Proxy (Q297080)

    To fix contact Microsoft



    This is a table that highlights some of the authentication issues that may occur

    2. Upgrade and update your web browser to the latest stable version.
    a. To check your web browser version, open your web browser click on help and then click on about internet explorer. The version will then be displayed.
    In a recent article that Tom Shinder wrote The Web Proxy Service and Integrated Authentication he clearly demonstrates that sometimes the version of web browser can cause authentication to succeed or fail.
    3. Insure that your web browser is configured correctly and points to the correct ISA server that the authentication request will be coming from.
    a. At this point if you do not configure your web browser to point to the correct ISA server, you will not get authenticated and the web page or resource you are looking for will not be found. Ensure that your web browser is configured correctly both for VPN and RAS connections as this is a common cause for authentication and browsing problems.
    b. If passwords are required you can also configure them in the settings screen. In your open Internet explorer 5.5 ad above click on tools, >then click internet options, > then click on connections, select your dial-up connection that you will be using, and then click settings.


    You are presented with this screen here you can fill in both your ISA IP address and port number and your username, password and domain name. If you are using LAN services remember to check Bypass proxy server for local addresses.
    4. Make sure if you have a routing rule to a chaining or downstream/upstream proxy that the authentication is working and that you can get through a basic authentication first. If you can, you can then change the authentication type after backing up your ISA configuration in case you need to change back and don’t know how to. It is good practice to backup your ISA server before any change. Contrary to popular belief the backup of the ISA server or array can reside on a network machine or share, and does not need to be on the local machine in order to be restored.

    The authentication methods that ISA support are.
    For another article that I have written on authentication click here
    1. Basic authentication
    The standard HTTP authentication method. A valid user name account needs to exist on the ISA Server computer or in a trusted domain of the ISA Server for authentication to succeed. Your browser stores this password.


    The diagram above depicts how basic authentication takes place.
    2. Digest authentication

    The Digest authentication process is the same as Basic authentication but uses hashing and the original text cannot be deciphered from the hash. This authentication method is only used in Windows 2000 domains. If you are running NT check that this authentication method is not turned on, a lot of people make this error.

    The picture above shows where authentication can be changed. To get here right click your ISA server in the MMC > then click on properties > then click on outgoing requests > highlight your ISA server and its IP address > then click edit
    3. Integrated Windows authentication
    This authentication method does not send user information across the network and uses either Kerberos V5 authentication or its own challenge/response authentication protocol.
    4. Please note: Integrated Windows authentication only uses a Microsoft browser
    Do not use integrated authentication in a pass-through authentication scenario, ISA does not support Kerberos V5 authentication, because Kerberos V5 requires that the client be able to identify the authenticating server.
    5. Client certificates and server certificates
    This authentication method uses SSL security features for authentication. Smart cards can be mapped in active directory to specific certificates. Certificates are used in both client and server scenarios to prove to either the client or the server that the authenticating computer is in fact who it claims to be. This authentication process can be very confusing in scenarios with hundreds of machines if it is not managed properly. Once it is working do not fiddle with the settings further. Make sure you back-up ISA server with the working config of the certificate scenario and in the description remember to label it such then store it on tape in case you need to revert back to it.
    In some organizations Certificate authentication is the only way that that particular organization may authenticate, due to specifications required by a body or ISO standard that the organization may conform to. In this type of environment you want to make sure that you do not mess this authentication up. The only way this authentication can stop working is if the ISA server or certificate server is fiddled with. All I can say here is back-up, back-up, back-up. I know of many scenarios where the people fixing an authentication problem fully understand this type of authentication, but when fixing it due to its incredibly high priority no down time can be afforded. Changes are made to try to rectify the problem and it renders the ISA machine not capable of working. This is where reverting to a back-up is so critical. It saves time money and your neck.
    6. Pass-through authentication
    This authentication type works in the following way when a request to be authenticated is sent to the ISA server the ISA server does not do anything but let the request pass through to the destination server and that server then deals with the authentication request as it sees fit. The diagram below clarifies this.

    7. Chained authentication
    This authentication type refers to when a request is sent through to the ISA server and the ISA server is chained to another upstream server the request is the forwarded to the upstream or chained ISA server and the authentication is then handled at that server. Make sure that you know witch server is doing the authentication as this can pose quite a challenge if you are trying to resolve authentication issues on the wrong server. Read the event logs to help identify witch server is failing to authenticate you.
    Note: only machines running MS proxy 2.0 and ISA will be able to function as chained authenticators.
    Make sure that if the client is being chained upstream and if he needs to be authenticated before his request is sent to the chained ISA server that his account exists and has the appropriate permissions to be proxyed through. If ISA authenticates on his behalf and the ISA communicates directly with the chained server make sure that ISA has a valid account on the chained ISA server or chained domain to allow it to proxy for the clients behind it.
    Mixing authentication.
    The only authentication you can mix with web servers and ISA is Client/server certificates. Other then that, do not use any other sort of authentication on the web server as it will not work.
    Please note the above as when publishing internal web servers authentication can become a huge headache when authentication is mixed. There are ways to get around this like using the Microsoft passport service but for now steer clear of any complications. If you are interested in the passport scenario click on this link http://msdn.microsoft.com/msdn-online/start/features/passport.asp
    Confusing Authentication problems.
    In many instances most people have confused authentication with a service that is explicitly denying them access to the resource. Please note that if you are denied access to a resource it has nothing to do with authentication but with permissions to the resource. An authentication issue normally identifies itself with prompt for user credential or with an error message stating that authentication has failed with the server.
    A typical error that you will encounter is error 407 Proxy Authentication Required this means that the authentication has been denied because the user has no valid user account in the domain or that the password has been entered incorrectly. The 401 error however displays an unauthorized error message this mean the user permissions to that resource are denied. This error message tells you to look at the ISA server rules not at the way the authentication is handled

    Below is a typical error message

    HTTP 407 Proxy Authentication required - The ISA Server requires authorization to fulfill the request. Access to the Web Proxy service is denied. (12209)
    Internet Security and Acceleration Server



    ویرایش توسط patris1 : 2009-11-10 در ساعت 12:01 PM

  10. #10
    نام حقيقي: maryam zandi

    عضو غیر فعال
    تاریخ عضویت
    Oct 2009
    محل سکونت
    tehran
    نوشته
    85
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    خیلی ممنون از راهنماییتون بلاخره مشکل حل شد منتها فقط در حالت basic روی حالت digest کار نمیکنه بعد در ضمن چطور میشه از روی Dhcp تنظیماتی انجام بدم که بصورت اتوماتیک روی گروه خاصی این حالت اعمال بشه و کاربر نتونه بصورت دستی از حالت proxy خارج کنه ؟



  11. #11
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    بهترین روش برای اعمال تنظیم به صورت یکپارچه روی گروهی از کاربران، استفاده از Group Policy است.



  12. #12
    نام حقيقي: maryam zandi

    عضو غیر فعال
    تاریخ عضویت
    Oct 2009
    محل سکونت
    tehran
    نوشته
    85
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    بله اما در قسمت auto -config و auto proxy نمیدونم باید فایل مورد نظر از کجا بذارم یا ایجاد کنم



  13. #13
    نام حقيقي: Mohammad Kazemi Saeid

    خواننده شناسه تصویری mkazemis
    تاریخ عضویت
    Oct 2009
    محل سکونت
    Tabriz
    نوشته
    11
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    1
    سلام
    برای اعمال تنظیمات Proxy به یک گروه خاص من معمولا این کار رو می کنم
    1- تو AD یک Organizational Unit جدید بساز
    2- داخل اون یه Global Group با نام Internet درست کن
    3 User هایی رو که میخوای از اینترنت استفاده کنند Add کن تو این Group .
    4 روی OU مربوطه راست کلیک کن برو Properties
    5- برو Group Policy
    6-یه Policy جدید ایجاد کن .
    7- برو Edit
    8-User Configuration --> Windows Setting -->Internet Explorer Maintenance-->Connection -->Proxy Setting
    9-تیک Enable Proxy Setting رو بزن و تنظیمات سرور Proxy رو انجام بده
    10- ok ها رو بزن تا بررسی به AD
    11- دستور GPUpdate رو هم بعد همه این کارا برای Update شدن Policy یادت نره



  14. #14
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    فایل مورد نظر شما برای اعمال تنظیمات به صورت خودکار (Automatic Configuration) فایلی است با نام WPAD.dat
    این فایل را ISA Server برای شما ایجاد می کند و روی وب سرور درونی خودش قرار می دهد. کافی است در قسمت تنظیمات، Automatic Configuration را فعال کنید و Port مورد نظر را مشخص کنید.

    سپس با استفاده از DHCP و همچنین DNS، این فایل را به کلاینت ها معرفی می کنید تا بر اساس آن، تنظیمات خود را به طور خودکار انجام دهند.



  15. #15
    نام حقيقي: هادی

    عضو عادی
    تاریخ عضویت
    Jul 2009
    محل سکونت
    مشهد
    نوشته
    210
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    77
    نقل قول نوشته اصلی توسط koorosh نمایش پست ها
    فایل مورد نظر شما برای اعمال تنظیمات به صورت خودکار (Automatic Configuration) فایلی است با نام WPAD.dat
    این فایل را ISA Server برای شما ایجاد می کند و روی وب سرور درونی خودش قرار می دهد. کافی است در قسمت تنظیمات، Automatic Configuration را فعال کنید و Port مورد نظر را مشخص کنید.

    سپس با استفاده از DHCP و همچنین DNS، این فایل را به کلاینت ها معرفی می کنید تا بر اساس آن، تنظیمات خود را به طور خودکار انجام دهند.

    محمد آقا سلام. لطف کنید یه کم واضحتر توضیح بدین که این فایل که توی آیزا ساخته میشه دقیقا کجاست و از توی dhcp و dns چطوری میشه این فایل رو معرفی کرد؟ ممنون.



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

پسورد proxy

web proxy isa

ISA Authentication روش

پسورد پروکسی

آموزش web proxy isa

web proxy

یوزر و پسورد پروکسی فایر

پسوردproxy

يوزر پسوردproxy servers

Socks Proxy Checker آموزش کار با

یوزر و پسورد پروکسی

کار کردن با web proxy checkerدستورات web brosere ها وhttpdhcp isa wpadonline proxy checkerیوزرپسوردپروکسی فایرتنظيمات proxy checkerیوزر و پسوردproxy serverآموزش ایجاد web proxy isaپروکسی باپسورددریافت پروکسی فایر ip and passportsocks proxy checker کار بایوزر پسوردپروکسیپسورد- پروکسییوزر و پسورد برای socks Proxy checker

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •