Медленный доступ в Интернет с 2010 TMG + Windows Server 2008 + ESXI 4.1

Вопрос 1:
Инструкции для добавления контроллера домена Сервера 2008 к домену Small Business Server 2003

http://technet.microsoft.com/en-us/library/cc708131 (WS.10) .aspx

Инструкции являются для SBS 2003 R1 и Сервера 2 008 R1, но процесс должен быть подобным. Обратите внимание, что, 32-разрядной командой adprep на медиа R2 2008 года является adprep32.exe.

Вопрос 2:
Предыдущие 2 003 SBS CALs все еще обратится к тому серверу и все еще необходим. Для любых соединений с 2008R2 поле Вам будет нужно 2008R2 Стандартный CALs.

Я не уверен, можно ли смешать типы CAL однако (Пользователь/Устройство); возможно, кто-то еще может отредактировать это в.

0
задан 31 December 2011 в 11:31
1 ответ

Короче говоря, это похоже на проблему с сетью.

Но ... Конфигурация правил TMG может замедлить ее из-за того, что фильтрация URL-адресов или разрешение DNS плохо взаимодействуют с настройкой вашего правила. Например, если в ваши правила, регулирующие разрешение DNS, случайно включен набор доменных имен, требующий разрешения DNS, это плохая ситуация.

Таким образом, самый простой способ определить, является ли это проблемой вообще, - создать набор правил, который требует минимальной обработки, оптимизированной для скорости:

  • Глобально отключить фильтрацию URL-адресов, если она включена
    • если MRS отвечает медленно, это повлияет на первый доступ к любому заданному URL.
  • Создайте правило «Разрешить весь исходящий трафик из TMG в любое место»
  • Создайте правило «Разрешить веб-протоколы из внутреннего в любое место» (при условии, что у вас есть внутренняя сеть, определенная как ваша внутренняя подсеть)
  • Создайте правило Allow All Internal as Allow {TMG / Internal} to {TMG / Internal} - потому что это DC, и отключение DC от сети часто неоптимально

Эти правила должны быть расположены вверху списка политик доступа перед любыми другими правилами.

  • Отказ от ответственности: эти правила предполагают установку TMG с несколькими сетевыми адаптерами с правильно настроенной внутренней подсетью и, скорее всего, с внешним межсетевым экраном. В СОМНЕНИИ НАЙТИ КОНСУЛЬТАНТА, ЗНАЮЩЕГО TMG.

Эта комбинация пропустит любое разрешение DNS для исходящего трафика.

1
ответ дан 4 December 2019 в 22:06

Теги

Похожие вопросы