Bienvenue à ISAFirewalls.org Identification | Inscription | Aide
dans Rechercher

Pop-up d'authentification aléatoire proxy ISA 2006 vers AD

Dernier message 06-17-2008, 09:16 par champblanc49. 1 réponses.
Tri des messages : Précédent Suivant
  •  06-11-2008, 11:56 1238

    Pop-up d'authentification aléatoire proxy ISA 2006 vers AD

    Bonjour,

    Mon architecture :

    Serveur AD (Windows 2003) dans le lan

    Serveur Proxy (Isa 2006 EE) dans une DMZ

    Je sais que ce n'est pas bien mais pour l'instant le serveur proxy fait partie du domaine. Afin de faciliter la configuration de l'authentification via l'AD.
    Donc dans ISA 2006, une règle est créé autorisant un groupe d'utilisateur de l'AD à acceder aux protocoles HTTP et HTTPS. 

    Les utilisateurs ont bien accès au net sans devoir s'authentifier, ce qui est bien. Mais le problème est que parfois ils ont un pop-up qui apparait leur demandant de rentrer leurs identifiants et une fois rentrer, ils ont accès à leurs pages. Ce pop-up apparait de façon complètement aléatoire.

    Mon diagnostique et peut être début de solution :
    J'ai fait quelque recherche avec l'équipe Wan et au niveau du parefeu qui est entre le LAN et la DMZ, les seuls paquets bloqués sont sur le port 5001 et après vérification sur le serveur AD, cela correspond au processus LSASS.EXE qui justement gère l'authentification. Or j'ai vu sur le net que si on ouvre ce port, ce n'est pas très sécurisé (plusieurs troyens l'utilisent).

     Merci de votre aide.
     

     

  •  06-17-2008, 09:16 1251 en réponse à 1238

    Re:Pop-up d'authentification aléatoire proxy ISA 2006 vers AD

    Hello,

     

    moi ça me le fait quand je veux visionner des vidéos (windows média player), mais cela me le fait pas tout le temps

     

    @+

Voir comme un flux RSS en XML
Propulsé par Community Server (Personal Edition), par Telligent Systems
Hosted by UTICA
ISA Firewalls.org n’est on aucune manière affilié à Microsoft Corp.
Copyright © 2006 ISA Firewalls.org All rights reserved.