Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > Jak zapnout Kerberos pro TMG forward proxy přístup přes autodiscovery a WPAD
srpen 28
Jak zapnout Kerberos pro TMG forward proxy přístup přes autodiscovery a WPAD

Já vím, že někdo už považuje TMG za mrtvé, ale to rozhodně není. Všichni to mají, podporu má ještě na mnoho dalších let, takže není důvod se o tom občas nezmínit. Zrovna včera jsem si potřeboval povolit Kerberos pro dopředné ověřování přes proxy - tedy to, aby WPAD (Web Proxy Autodiscovery) neobsahoval IP adresy členů TMG CARP pole, ale aby obsahoval DNS jména, pro která se dá generovat Kerberos tiket.

A já se dívám k sobě na web, kde jsem očekával, že to tu samozřejmě mám. A nic. No to je hanba! Takže tu si to uvádím na příští časy:

Set oISA = CreateObject("FPC.Root")

Set oArray = oISA.GetContainingArray

Set oWebProxy = oArray.ArrayPolicy.WebProxy

If oWebProxy.CarpNameSystem = 0 Then WScript.Echo "Already ok."

oWebProxy.CarpNameSystem = 0

oWebProxy.Save true

WScript.Echo "Cofigured ok."

Stačí hodit do VBS souboru, pustit na TMG a počkat než se konfigurace zavede. A potom už máte nový WPAD (samozřejmě klienti ho mají nakešovaný, tak je potřeba to vymazat - Internet Options - Advanced - Reset).

Comments

There are no comments for this post.

Add Comment

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Type number two as digit *


Semhle vyplňte číslici dvě. Předchozí antispemové pole nefunguje úplně dokonale, zdá se, že jsou i spamery, které pochopily, že je občas potřeba vyplnit autora :-)

Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments