Kerio kontroll és az aktív könyvtár, az IT közösségben Ukrajna
Mint már mondtam, az volt a szükségességét, hogy a Kerio Ellenőrző 7.4 beta, mint egy átjáró, vagy inkább még egy teljes UTM.
de mivel vezérlés nélkül UTM UTM felhasználói forgalmat nem, úgy döntöttek, hogy a Kerio hogy a felhasználók az Active Directory tartomány.
Azt kell, hogy mondjam, én fordított ez az eljárás több időt, mint az várható volt, sőt volt, hogy tárcsázza Vlad Radetzky, aki annak ellenére, hogy ő volt a szabadság adta néhány gyakorlati tanácsot.
Nem fogom elmondani, amit olvastam a naplóban, hogy milyen sok lehetőség Megpróbáltam, és azonnal megmutatja az eredménye, hogy a munka:
Azt a közelmúltig volt ellene, és elcsesztem verzió 7.3 a domain-bemenet a DMZ szerver a domain, de a 7.4 nem dolgoznak ki.
- A speciális beállítások, távolítsa el a checkbox „használata titkosított kapcsolatot”:
Nem tudom miért, de ez segített, bár más alkalmazások tökéletesen csak biztonságos kapcsolatot használnak.

- Nos, tegyük további 2 négyzetet (alapértelmezésben nem akar dolgozni):

Most, a domain működik, nem esik le (mint ahogy néha történt WinRoute), de Productions környezet én nem ajánlom, hogy használja ezt az opciót, akkor jobb, ha már verzió 7.3 vagy néhány a lehetőségek Linuxon.
Nos, ez elég helyes Forefront TMG 😉
UPD Valamikor még leesik, függetlenül a változat, segít az ügyfeleknek újraindul, és ha nem, majd indítsa újra a Kerio Control server.
Ez segít diagnosztizálni Debug naplót, amelyben szeretné, hogy számviteli felhasználó hitelesítés és felhasználói adatbázis:

A szokásos formája a napló egy sikeres felhasználói:

Normál nézet naplóban már hitelesített felhasználó vagy egyszerű:

3 hónap után volt már több sikeres proetov a Kerio Cointrol, és ma a helyzet a következő:

Frissítés után a 8. változata titkosított kapcsolatot, és megfelelően működik.