用友u8软件web不能登陆
2015-1-4 0:0:0 wondial用友u8软件web不能登陆
web不能登陆web不能登陆
原因分析:未知原因,可能是 联想OEM板操作系统的原因。问题解答:新建一个系统管理员用户,删除原来的用户,可以正常登陆。如果您的问题还没有解决,可以到 T+搜索>>上找一下答案
相关阅读
- U8-13.0操作手册--总账报表2019-5-8 10:36:17
- 用友u8软件UFO报表取数为上年数2019-4-23 8:0:0
- 用友u8软件UFO报表不能打开2019-4-23 8:0:0
- 用友u8软件UFO报表取数为上年数2019-4-23 8:0:0
- 用友u8软件UFO报表不能打开2019-4-23 8:0:0
- 用友u8软件UFO报表取数为上年数2019-4-23 8:0:0
- 用友u8软件UFO报表银行存款科目取数不正确2019-4-23 8:0:0
- 用友u8软件不能打印总帐及明细帐2019-4-23 8:0:0
- 用友u8软件不能打印总帐及明细帐2019-4-23 8:0:0
- 用友u8软件不能登陆。2019-4-23 8:0:0
最新信息
昨天我公司基本户收到新加坡一公司汇来的样品费200美元,今天我们公司用快递把样品寄到新加坡,请问各位,这一笔业务我应该如何做账呢? 昨天我公司基本户收到新加坡一公司汇来的样品费200美元,今天我们公司用快递把样品寄到新加坡,请问各位,这一笔业务我应该如何做账呢?[]
借:银行存款
贷:库存商品——样品借:银行存款 代收:其他业务收入我公司用开票吗,没有凭证怎么确认收入呢样品费是用偿的吧,那要确定收入、销项税额,同时结转样品成本,可以不用开票用销售发货单,银行回单可记账。@谭Tracy:那12月份申报的时候,我应该做无票销售吗,还是就是我在网银行上结汇的时候这是款项的性质应该是什么货款@谭Tracy:因为是样品费,所以不确定这个是预付(定金)性质,还是其它(货款)性质如果是预付性质你200就确定为预收
但样品寄给他们要会计上作为一项销售费用-样品,增值税,税法上要视同销售行为。@谭Tracy:那我可不可就当这是货物来进行处理呢,因为毕竟也收他们的货款,还有我不用开一张普通发票呢报关的最好开普票吧@谭Tracy:这个是走快递的,不用报关,因为不想做无票收入,那是不是可以开一张普通发票呢(即使不交付给对方)可以@谭Tracy:好的,多谢啦,因为初次接触国外的业务不知道怎么处理这是预收账款,随后可能多退少补
用的是G6无法建立年度帐,报这个错误。 用的是G6无法建立年度帐,报这个错误。
GL_bfreq表缺少 cf_name列那我要怎么调整,告诉我方法GL_bfreq表缺少 cf_name列,可以参照其他正常的账套GL_bfreq表改一下,增加这列再建立年度账。
先备份账套再处理原来SQL的新年度帐要分离吗@安阳兴盛大恒魏然:新年度账没建立成功,等下重新建立的时候会提示覆盖,点击是覆盖就行@服务社区赖海芳:正常建立的年度帐里边没有CF_NAME ,报错的年度表里有这个,是要删除这个列吗@安阳兴盛大恒魏然:是的 先备份账套再删@服务社区赖海芳:又报这个错误@安阳兴盛大恒魏然:打开T6SOFT\Admin\UFDBTMP下面的升级账套.exe,选择这个账套执行一下脚本,然后再对这个账套建账。不管用@安阳兴盛大恒魏然:不管用就上支持网提交问题并发下数据,我们这边分析数据处理后法处理方案给您
对应产品线:财务系统
对应模块:结算中心模块
问题现象:请问结算中心中贷款业务的业务流程是怎样的?贷款帐户是什么意思?
问题原因:同解决方案
解决方案:内部贷款单记帐后,系统会将贷款单上的金额记到贷款单上“贷款帐户”中取,该贷款帐户是内部银行的一个活期帐户,帐户结息日会根据该帐户的利率生成活期存款利息,并不需要单独新增一帐户进行管理该笔贷款产生的资金流入业务。在贷款单单据结息日系统记帐后会生成该笔贷款的贷款利息单,贷款利息单记帐后不会增加减少任何单据的余额,只有还款业务记帐后才会根据还款单上的还款帐户减少该还款帐户余额。另外贷款单上的“还款帐户”仅是在系统自动生成还款单时用到的还款帐户。【注意事项】单据利息单与帐户利息单生成的对象是一不一样的,前者是根据业务单据及其上面的利息代码生成利息的,后者是根据帐户及其帐户定义中的利率代码生成帐户活期存款利息的。
按照规定商业银行需要向人民银行报送哪些报表? 按照规定商业银行需要向人民银行报送哪些报表?
资产报表,利润表,现金流量表,损益变动情况表这都是有规定的,一般报送的有财务类、信贷类报表,具体的报送各地不一样。常规的有业务状况表、资产负债表、损益表等,不定期的有各类信贷汇总,比如:小额农户信用贷款统计表等等。比较多,并且经常有变化这个请致电人民银行咨询,因为人行有常规报表及临时报表。
外贸企业出口货物单证备案要求 外贸企业出口货物单证备案要求
外贸企业出口货物单证备案应符合下列要求:
(1)备案单证应是原件,如无法备案原件,可备案有经办人签字声明与原件相符,并加盖企业公章的复印件。
(2)除另有规定外,备案单证由出口企业存放和保管,不得擅自损毁。保存期5年。
对应产品线:其他
对应模块:工资管理模块
问题现象:客户使用四通8570C+打印机,安装在一台Win98系统的戴尔机器上。现由于升级需要要将机器的系统改为Win2K。因其自带的随机驱动软盘上没有Win2K的驱动程序。在网上下载驱动程序后,安装为本地打印机,但在工资中打印帐表时打印为乱码。
问题原因:打印机的端口要求问题
解决方案:将打印机端口设置为标准打印机端口(不可为ECP方式)。
对应产品线:供应链
对应模块:库存管理模块
问题现象:这套账在库存管理做材料出库单时,单据表体里的实际数量一栏,“小数点前”只有输入两位数。
问题原因:由于数据库中单据模版中对于实际数量的最大输入有限制,小数后位数与小数前的位数加起来为6位,该帐套的数量的小数位数为4位,所以之前只能输入两位
解决方案:可以使用下列语句修改最大输入位数在查询分析器中针对该帐套执行updateKCHSItemsetmaxlength=16whereCardNum=‘0412‘andCardsection=‘b‘andcarditemnum=‘46‘
对应产品线:供应链
对应模块:销售管理模块
问题现象:发货单做了单据设计后,不是套打。打印出来无合计数。页眉默认为五行,但实际用了两行,删除空余三行,提示错误13,类型不匹配。
问题原因:单据格式定义表、单据项目定义表有误。
解决方案:从演示帐套或新建帐套中重新导入数据表vouchers单据格式定义表,InvoiceItem_sal单据项目定义表,销售用,如果是套打情况,可导入数据表InvoiceItem_salprn单据项目定义销售套打用.
- t6 6.1,提示
- 12.1.0.7版本的备份恢复失败!
- t3普及版升级到T+标准版后凭证都存在,但是查询明细表、余额表只能查到期初的数据,怎么处理
- 技术支持网站进不去了嘛?怎么打不开呢?求一个12.0的补丁;
- 支持网站变成服务社区了,怎么进入支持网站
- 销售订单生成销货单,在点击保存时,出显“明细行存货---赠品和来源单据赠品数据不一致,请记录当前操作流程,联系T+人员”这个问题现在补丁出了吗,是哪个补丁,方便告知一下吗?
- 其他应付款的科目代码是2241 我后来自己添加了一个其他应付款-个人社保费用 ,添加完以后2241其他应付款这个科目就没了 以前只要是其他应付款的科目都变成了个人社保费用,请问要怎么恢复啊
- 其他应付款的科目代码是2241 我后来自己添加了一个其他应付款-个人社保费用 ,添加完以后2241其他应付款这个科目就没了 以前只要是其他应付款的科目都变成了个人社保费用,请问要怎么恢复啊 _3
- 删除销售出库单这样提示,但是联查没有销售订单!
- 升级后,有一个门店,无法上传数据。上传数据失败。
ISA SEVER相关ISA SEVER相关 :585
在ISA中,可以把整个网络划分成不同的区域,如内部,外围等等。划分好后,需要设置这些网络间的规则,就是这些网络间通信,是用NAT方式,还是用路由方式。闲话少说,咱们来看一下如何设置。! ^, k! v, j# S
首先,在ISA的主界面上,选择配置,然后在下面的网络上右击,选择新建网络规则,做这一步的前提是你已经划分好了你的内部网络。当然,你也可以在建网络规则的时候划分它。见图
" D# ]* S3 I1 J0 B x, q
在网络上右击,选择新建-网络规则, S- }8 j& I! cr
这里的名字可以由你自己来定,我写的是WEB
3 p0 S& w/ O2 _
点击添加按钮,然后在弹出的对话框中,选择内部,别告诉我你不会,或者你找不到内部。点击下一步
. G# g K4 u- J% g' ?
在这里,你要选择从内部到那个网络的通讯,这里,我们新建一个网络,叫外围。点击添加按钮,然后在弹出的对话框中选择新建-网络# Y8 S; r* Z2 x
8 o# B# b6 r4 Q+ W
这时,弹出这个对话框,要求你输入你要新建的网络的名称,我写的名字是外围1 X+ G7 T) r0 I1 B
在这里,选择外围,点击下一步
( {; D1 [3 ?8 y! L7 I1 ~
在这里,你要输入这个网络的IP地址,如果你的ISA是多网卡的话,你可以点击添加适配器来添加。也可以点击添加范围按钮来输入IP地址的范围
3 a& K( p" U' G2 I I1 c: w
这里我输入192.168.1.1-192.168.1.255,这个IP地址段在本例中代表外围网络。输入完后,点击确定,返回到上一个对话框。点击下一步
点击完成,这时候,外围网络就建立好了。这时候,在这个对话框里选择外围,和刚刚添加内部一样的操作步骤,别告诉我你不会。
- w2 r2 U' X# d, Z
点击下一步3 N9 }4 kc[2 z8 o
这时候,你要选择一下,内部网络到你刚刚新建的这个外围网络的关系,也就是用什么方式进行通信,是NAT方式,还是路由方式。这里根据你的实际情况选择。选择好后,点击下一步。
M& j7 v; l9 y
然后再点击完成,即可完成网络规则的建立。最后,别忘了在ISA的主界面上点击应用按钮,否则,这一切的设置是不生效的。
" ?, D- ~! R" e ?. _" \( N1 n3 a; y
About:装好ISA后,那台服务器ping不通的问题
如题,装好ISA后,那台服务器ping不通的,好多人以为是服务器出问题了。其实不然,在ISA装好后,打开ISA的控制界面,只显示一条防火墙策略,默认的那一条,就是拒绝所有网络到所有网络的通讯。其实,ISA在装好后,是有30条系统策略的。在ISA中,系统策略执行优先级是高于防火墙策略的。在系统策略中,是有一条策略禁止别的机器PING ISA本身的策略的。打开ISA的管理器后,先用鼠标点一下窗口左边的防火墙策略,然后在查看菜单中会有一项是“显示系统策略”,这时你就可以看到30条系统策略。
4 t* _ I; ^6 o! W* S0 U% G注:ISA的策略执行顺序是,防火墙策略是从上到下的执行,最上面的优先执行,然后是第二条,第三条。。。。最后一条。系统策略的执行优先级高于防火墙策略。) y; b5 E. y
用单网卡+ISA 2004管理内部网络
我所管理的网络采用了10.8.X.X此类的IP地址,其中,
6 ^! W1 i' y4 r G! U" q本文所描述的ISA 2004服务器的配置如下,一块普通的8139网卡,IP地址为10.8.46.45,子网掩码为255.255.252.0,默认网关为10.8.45.1,dns:10.8.10.244,这台ISA所管理的IP地址范围为:10.8.46.1-10.8.46.254。网络中还有10.8.44.0-10.8.44.255、10.8.45.1-10.8.45.255、0.8.47.0-10.8.47.255,因为子网掩同为255.255.252.0,所以,可以说,是处在同一网段内,即10.8.44.0这个网段。. R& l4 I' L7 s# }
本文所描述的这台ISA服务器的IP地址为10.8.46.45,所处的网段为10.8.46.0-10.8.46.255,默认网关为10.8.45.1,DNS为10.8.10.244 和44 、45、 47三个网段的ISA所处位置不同,但基本配置都是一样的(都是单网卡)。44网段的ISA服务器的IP地址为:10.8.44.11,45网段的ISA服务器IP地址为:10.8.45.11,47网段的ISA服务器的IP地址为:10.8.47.11。3 \- n5 @% {# \( U7 W
10.8.10.244为单位的DNS服务器,负责将内网所有的DNS请求转发到ISP的DNS上去
) ]" E- m+ E( S, m. k7 y7 ^/ V4 { U2 }* l
, p6 K4 K. ^, }) x
当初在规则网络的时候,10.8.44.1-10.8.44.10 、10.8.45.1- 10.8.45.1010.8.47.1-10.8.47.255这几段IP地址另有他用,客户机不使用。7 u P0 P) b iP& T" O
由于服务器上以前使用的是ISA 2000进行管理,受管理的客户端的类型是:Webproxy+防火墙客户端这种客户端8 W3 h8 `1 O- _6 r. ^+ C+ C; ^4 j9 O
的类型,由于客户机实在太多,为了节省时间,所以没有部署Snat客户端。所以,在05年升级到ISA 2004时,只是把ISA 2000升级成了ISA 2004,下面的客户端就没有动,还是延用以前的客户端类型,客户端软件,及客户端设置。
8 h9 P3 ^4 [! m`: S9 Z在安装ISA 2004时需要注意的是:如果你的内网曾经或正在使用ISA2000客户端的请注意看下图:
& J/ N- V6 n+ q' E% M! D: }& M" s6 X' X! O o( P' o
! \5 q8 P. U) f5 [9 K* U: p
" k6 P5 M" ^& ^7 ^' o- T9 {1 }1 X
一定要将“允许运行早期版本的防火墙客户端软件的计算机连接(A)”此选项选中。
7 P
) O5 i; r! `/ g* {! I; B8 w* O! mz4 }: u+ M8 `! f
刚刚安装完ISA 2004后,只有一条规则,即图中高亮显示的那条默认规则。 C, u6 k# V4 R8 u Q
安装完成后,要配置访问规则了,在配置访问规则之前,需要对内网的客户进行规划,由于我这里的网络是工作组环境,所以,我就用IP地址进行了控制,我共划分出一七个IP地址段,名称为301-307,然后,我建了一个计算机集,名称为外网,见图:
8 b/ G- E* M- |. {' J
# I5 k+ Q/ @' u4 H" M7 e
上图中的几个IP地址,我在此做一一说明
" W4 O" I9 u5 M% j
10.8.10.222是我单位一Oracle服务器的地址
2 u! l `4 w [% ^10.8.10.243是我单位另一台Web服务器
8 m/ ]7 G. s7 z- T. c' p10.8.10.244是DNS服务器,负责将内部的DNS请求转发到ISP提供的DNS服务器上去。m5 Z8 h; [+ r* J9 U+ J
11.1.1.1-255.255.255.255,此为公网的出口。为什么这么定义呢?稍后为大家解释。先来看一下我的访问规则,同样,见下图:
0 |2 P: f! i; f! @
( q, ?7 n! [- _* {( N: i. m
9 i6 K: g |& _' o 第一条访问规则,禁止上某些网站,从“本地主机,301
+ P9 z, }: b& P! s3 Z8 k
% b4 [- K. S- FI
这只是其中的一部分,大家可以自已定义。
* M% X8 n+ G( o& _6 b. G 第二条规则,“internet”,大家看上面的图,我选择的是“所有出站通讯”,从“本地主机”等到外网,这里,我没有用ISA 2004已经定义好的那个外部,为什么呢?用我定义的那个地址范围去访问外网的话,也是可以上网的。但是,我想让客户机上外网的时候,除了能访问
第三条规则,电子商务上课,这条规则的名字我是瞎起的。这条规则只开放了三个协议,HTTP,HTTPS,FTP。并且,还进行了一些限制,我做的限制,见下面的图片
% W
9 M# P( V- p0 _# A9 c3 p 阻止包含Windows可执行内容的影响被选中后,可执行文件不能下载,如扩展名为.exe的文件不能下载。- w/ x2 Y( z Np4 ~+ g# H1 \
y) O" p! z
我还阻止了图片中所有的扩展名的文件的下载及通过Web页的访问。并且,阻止了不明确的扩展名的请求。
' L% k( a7 Z2 C) w
: N, `& [. s7 n0 K3 S 当然,少不了封QQ这一项啦。
! k/ z& D! P! P ^+ M- c 至此,访问规则配置完成" A, o. E- O: H0 T) x- T" z
下面进行缓存规则的配置,首先,要先启用缓存,然后再定义缓存驱动器,然后建立缓存规则,我所建立的缓存规则如下,同样,见图:
! c1 [& j0 T! ?; m0 \7 @6 t5 G: k+ |! G' i
第一条缓存规则是为了让客户机能通过Windows Update网站进行更新系统的补丁。
* ia4 K# Y L( l; Q 第二条缓存规则才是访问外网时的缓规则。+ n) b" a! B) E( O
至此,ISA 2004的配置已经完成。8 ?N* G; \+ S* l; d9 k
& m/ z) P+ }* Q7 i8 u( D/ Y) ^6 ^; T
本文写得有些仓促,有不足之处,请广大群友及坛友指正。
8 `) T. X" {j* G3 O
3 z9 A) Z0 A7 |9 P: _
综上所述,我认为ISA Server 2004是可以安装在单网卡的服务器上的,这样的话,ISA Server 2004会自动配置为Cache Only的防火墙。性能上与多网卡的ISA来说,可以会有些差别。
用ADSL+路由器+ISA 2004+单网卡上网如何设置
注意:使用本文的方法之前,请先在你的宽带路由器上,把除了ISA那台计算机的IP地址设置可以通过路由器上网以外,请把其他内网的机器的IP地址都禁止,否则,你是无法通过ISA来控制内网机器上网的。具体设置,请参见你的宽带路由器说明书,因为不同的宽带路由器,设置不同。还有就是,单网卡环境内网的客户端类型使用的是Webproxy或者是防火墙客户端即FWC, SNAT客户在单网卡环境下不适用。切记,切记。
8 Y+ Wm/ Z5 h 感谢本论坛会员 流@_@风 提出的意见。
; s! X: h; G7 @0 i/ _7 }
d5 v7 y- ?% g: K% U l5 S8 U- h 首先,要说明的是,单网卡模式下ISA2004会自动配置成Cache Only防火墙模式,这样的话,内网所有的电脑就只能通过ISA 2004代理上网。这时候,ISA的大部分时间就成为了代理服务器,防火墙的功能大打折扣,如果做成单网卡模式,性能上肯定与多网卡的ISA是有区别的,大家注意看下面的拓扑图
! t' J: {+ s+ B
、
5 W! y U* QR1 I* B; \/ b2 s) Y
上图是一个典型的中小企业的网络环境拓扑图。在上图这个网络环境中路由器的IP为192.168.1.1 " x3 r3 t) R, B) ~. D0 _3 b
2 \! ?# \9 H' h) l ^8 I3 N ISA的IP为192.168.1.2,单网卡内网的计算机从192.168.1.3-192.168.1.255假定现在内网有50台电脑。下面我们来看看怎么设置一下,让单网卡的ISA来代理内网的机器上网,并实现管理他们。/ w4 q' V8 U* O- Q7 \, ^
首先,要安装ISA 2004。在这里,安装过程,怎么配置防火墙策略等参见我写的《新手学ISA》。这里,我只写怎么配置。由于是单网卡,现在,把内网所有的机器做成webproxy客户端。
! O2 z3 f" |( h& w: W6 a' }# k2 H) _5 k- y: U
这时候,内网的机器需要设置的是:- @
IP地址,子网掩码,默认网关与DNS留空,不填。
0 |9 L2 g9 D" }. ? 然后在IE里设置一下代理服务器,也就是ISA的IP地址或者是机器名,端口号是8080+ l3 `: L6 t; m2 H0 S5 o
8 U+ n
ISA需要设置的是,网卡设置成这样7 @, k9 D& F
IP地址,子网掩码,默认网关指向路由器,DNS指向ISP的DNS
j( y0 e, ?- e+ e
然后需要在ISA中新建一条策略,允许本地主机和内部访问外部的DNS。
4 a* b0 j- N6 r/ X* E5 ~: Y
拿上图来说,ISA的网卡设置为:IP地址:192.168.1.2子网掩码:255.255.255.0默认网关:192.168.1.1
A( E. Ud4 i5 i; X& Z c
DNS:ISP的DNS(根据你的实际情况填写。你接的是网通的宽带,就写网通的。接的电信的宽带就写电信的。)或者是把DNS指向路由器。2 D: y8 ~
客户端的设置,只需要在IE里设置一下就可以了。即设置成Webproxy客户端。ISA中三种客户端的具体设置方法,参见写的《新手学ISA》。( e' v9 O0 V. m1 ^1 k" n
附:IE里设置的图解! n! K) ?0 @. W( q
4 K& j7 iJ) Z% |% j o( \/ Z3 Q
点击局域网设置
: M: f1 _5 F! A! O# y7 e
- x4 ^. Y- k7 l/ rg: V- v/ j
) Y* q0 i2 I; ]* s在这里填上ISA的地址或者机器名,端口为8080,是ISA默认的,如果你没有改过的话
问:ISA有几种客户端?那种客户端最好?# G, T; h: l
答:ISA有三种客户端,Webproxy、Firewall Client、SecureNAT Client。这三种客户端各有所长,没有最好,只有最适合。Firewall Client只能在Windows平台上使用,不具备平台通用性。Webproxy只要在应用程序中设置使用HTTP代理,并将代理服务器的IP地址设置为ISA的IP地址即可。SecureNAT Client更简单,只要将默认网关指向ISA,就可以了。这要根据你的实际情况来定,并没有什么最好的,只有最合适的。
( V% F: l1 g! g( N; h# H# f4 K( ~- T
X- t/ y" `/ h) |& E
问:我建立了一个计算机集,然后建立防火墙策略,允许从集团总部到本地主机2 w5 O
的访问,但还是打不开电影服务器,但奇怪的是,当我建立了一个计算机,如IT) z
经理计算机,然后建立防火墙策略,也是永许所有出口协议从IT经理到本地主机/ Z' v+ k/ }( R. Z* X/ `
,这样在IT经理计算机上就可以访问电影服务器,一气之下又建立了个集团文员" F/ T9 O2 w" Z I3 T
的计算机,设置好同样的策略,也可以访问电影服务器!!!不知道建立计算机4 T% X7 Z* K) Z" S _% q7 J
集为什么就不行,而且建立地址范围也是不行,不知道是什么原因,请各位高手
% Y4 }" q0 h1 S8 A" _% }1 G, m给予指点!!!!!!!!!!!!0 X/ q# G v3 J# Bi3 b7 Z- m. Q
答:针对你这种情况,在ISA上将电影服务器发布一下即可,注意,发布的时候,
5 q5 j6 s: C+ {7 o6 b要选择在内部上侦听, U" e; R+ X+ a5 Q. f" E1 p O
* O6 i& A ]6 W9 [问:在ISA保护的网络下,如何使用OUTLOOK或者OUTLOOK Expree收发外网邮件?
* `Y, U* }5 a1 ]答:web proxy client不支持SMTP, pop3,如果想使用OUTLOOK或者OUTLOOK
! H7 ^# f; F' I4 [Expree的话,要么配置成SecureNAT client 并取消用户验证,要么就得使用FWC
0 L6 k4 {" t4 s3 BClient,并且进行如下设置配置--常规--定义防火墙客户端设置--应用程
3 ]/ [& wT5 k0 D& J序设置--outlook 把DISABLE 的值该为0
+ W* B' h( p0 r0 Y6 g' ^
4 ~9 `4 u' Q2 x7 [问:ISA本机上装什么杀毒软件?有没有什么特别的要求?还有,装什么单机版防
4 Wc: T9 S! ~: b( }7 `) C+ u火墙?: n) |; t2 X8 N) F
答:ISA本机上,装什么杀毒软件并没有什么特别要求,但是,据我的使用经验,' j0 r- ~& [* V) `
ISA 2004和瑞星有冲突,具体表现是安装瑞星后,ISA 2004那台机器就会不定时
4 `, |R( N, }. m蓝屏。我现在用的是McAfee 8.5i。单机版防火墙么,个人推荐用Zone Alarm Pro0 e, m- y; p1 B1 y" C
。不过,Zone Alarm Pro的系统资源占用大。天网也不错。
# @+ u+ F; y' |- p3 @/ N" A: M" U8 ?. _3 h1 b( k- @
问:我这里是域环境,DHCP方式获得IP地址,如何使用ISA来控制域内用户访问外网?
9 u5 P& W8 z. Y3 W答:使用身份验证。在访问外网的策略中,不要使用所有用户,而是,使用域中的用户名和密码进行验证,这样,所有内网的计算机在登入域的时候,输入完用户名和密码,就可以通过ISA来访问外网了。不过,需要注意的是,Snat客户端不支持身份验证,如果想实现身份验证,必须使用FWC客户端或者webproxy客户端。
. t, z7 M# J, W, Y& O6 Q" y+ q0 N8 J. a1 s5 @0 h4 Z2 [B
问:工作组环境下可以实现身份验证吗?9 Z0 @& Ic+ M) `2 ?
答:可以,不过,工作组环境下的身份验证是基于NTLM的,也就是windows系统集成的那种。在工作组环境下要实现身份验证,需要在ISA本机上建若干个相应的帐户,然后在ISA里使用为内网建立的帐号进行身份验证。安全性不如域环境的高。
% `% [3 R4 d2 N F) u
问:我打算用双网卡+ISA 2004来管理我公司的内部网络,我这里使用的是ADSL的上网方式。还有必要再加个宽带路由器吗?
C4 B: o5 H- E6 N0 P6 }" p' A答:可以不用加,如果是单网卡,就必须要加路由器。如果是双网卡,就可以不加路由器,让ISA 2004自动拨号。
! ~. G7 X4 H8 |* E
# h2 d M' r3 m' x% q6 ]问:用ISA 2004是不是必须建立内部的DNS服务器进行DNS请求的转发?- w-
答:不一定。如果你使用的是Webproxy客户端和FWC客户端就不用。如果是Snat客户端,就必须进行DNS的转发。另外,从效率上来说,第一种方式要好;但是从可控性和扩展性,还有网络的效率来说,第二种方式要好,特别是对于采用了域的环境,必须采用第二种方式进行DNS 的转发。
) e4 C9 k6 ?' q# D. r* i8 u* U+ W) Q) M8 tL* \5 Y) ?: Q# L. K6 {
问:为什么我在ISA 2004中启用了HTTP压缩后,163的邮箱必须使用简约的界面风格才可以打开?使用默认的界面网络就打不开?
; V& B5 \, Z6 h N! N6 y, N% gd答:ISA 2004中的HTTP压缩,只支持G-Zip压缩,对于别的方式不支持。另外,启用HTTP压缩后,126的邮箱从WEB页面登陆时,也必须选择为简约才可以进去。
+ A5 x, t* l9 z- K6 E: y4 q% j
% E- `& N+ O/ C% E) J问:为什么我装好ISA 2004后,那台机器就PING不通了?1 k6 o" J' {. o
答:这是很正常的现象。因为,ISA 2004中有一种策略,叫系统策略,ISA 2004在执行策略的时候,总是先执行系统策略,然后再按照从上到下的顺序,执行你所定义的防火墙策略。所以,装完ISA 2004后,那台机器PING不通是很正常的。出现这种现象证明你的ISA 2004是正确无误的安装成功了。! b0 O7 u: ~( F) }( h* z
# L, R1 kj( z2 yG+ J
3 n+ z+ h, Y' u9 T b0 ^
问:用ISA 2004发布WEB服务器有什么好处?& iZ, B9 B- ]
答:用ISA发布WEB服务器,最大的好处是,简单。你只要跟着ISA发布服务器的那个向导一步一步做完,基本上就可以了。在硬件防火墙上发布的时候,没有ISA简单。另外,用ISA发布一台WEB服务器,比较安全。因为ISA的HTTP筛选器可以屏蔽掉Unicode漏洞。
6 B# M6 N2 h3 R) n( q/ o' \, G7 B
问:ISA可以不可以当做软路由来用?
" B3 x: E1 [A1 O/ {答:ISA确实具有一部分软路由的功能,但是,和相应的软路由软件不同,ISA的定位是工作在应用层上的路由级网络防火墙软件。' z/ @o' i0 ]% K4 I
4 s5 o. p C# X% s, S6 H( K5 W7 T
问:ISA的缓存设置多大合适?
8 |+ l1 \+ t5 h) o答:缓存的大小,是根据你的ISA服务器的内存与ISA需要负载多少客户端来解决的。根据你的实际情况设置即可。我这里一台ISA的负载是240台左右,我给的缓存是
4 e. o- K( O) p0 Y8 f~7 ~+ Y& O# F: ]5 \) U
问:ISA可不可以和域控制器DC装在一起?还有,ISA是加入域好,还是不加入域好?
答:可以。不过,我不推荐这样做,因为这样做的话,ISA一旦出问题,会影响到域,如果域出问题也会影响到ISA,所以,不推荐把DC与ISA装在一台服务器上。也不推荐将ISA加入域。我的建议是,ISA就是ISA,不要和其他类型应用的服务器装在一起(托管主机除外)。& z" j
7 L' n: gl, }) f3 t0 W问:ISA标准版和企业版,那个好?
+ f5 P- R6 W0 Y2 S2 f答:从功能上来讲,企业版要强一些,支持CARP(缓存阵列路由协议),无CPU数限制,标准版最多只支持4CPU,标准版无法实现企业级的管理,而企业版可以。企业版相对于标准版来说,布置难度大。企业版需要额外的一台服务器来充当CSS(配置存储服务器)服务器。成本相对标准版高些。另外,企业版在安装的时候,必须要有一台DC+CA证据服务器的支持才可以。如果企业版加入域,就不用证书服务器了。因为CSS服务器与管理服务器之间的通信是加密的,如果不使用证书,就必须用域才可以。
% X {" U6 k0 M: m: c, I+ g+ B. _问:我在域控制器上安装了ISA后,不知道为什么连域间的基本访问都不行了,局域网之间不能访问,更别说上网?大哥你帮下我吗?网管技术,还有就是说,在一个域中能有多种不同客户端吗,这样的话服务器应该怎么设置呢,? l f&t"J&_#D0}
% E% B8 e1 @; M% ]- ]7 y/ G谢谢
9 ]% D; B- X3 V0 A
答:( N' W s; n2 r' g
/ g- A. n8 O* I5 s8 H" S4 ~4 X( X5 J* |
版主回复:
首先,ISA安装完后,是禁止所有网络通讯的。更何况你装在了域控上。一个域内可以有多种客户端。这是没有问题的。
3 Q7 O0 ~# x* q. T2 H d
: bU9 }2 M( e& j4 x8 r2 b* `
# _& m) Q- P: s3 ^9 R1 J2 o 最近我将QQ上和论坛上的网友问我的关于ISA 2004的问题整理了一下,发到论坛上来,希望对别的网友有帮助,本贴将不定时更新。2 B( C" e, [* \& `+ j) z
问:ISA 2004和2006有差别吗?那个更好一点?
C" S- S2 T- `3 ^{/ o. n答:2004和2006在界面与操作方法上,没有多大差别,但是在一些细节上有区别。例如,系统策略就不一样,见图:, h6 s* r: v+ x% {
2004的系统策略4 _8 S
( s. [7 {8 O( o# f+ V- x6 T
& u P: K7 O) m/ n
2006的系统策略
9 Y" G/ T' I+ @: v! I X* L7 H3 J+ h- Q
, W3 ^, Z2 n: _' H9 e
; |# b& \3 w, K/ X
! k% A- C3 G' C/ ]9 e^" E+ ?所以,在使用ISA 2006的时候,希望大家能注意一些细节,避免不必要的麻烦
ISA内网开通远程桌面
当ISA安装完成后,首先,是拒绝所有网络间的连接的,这你知道。但是,同时,也将自己本机一些端口关闭了,例如3389。如果你需要使用远程桌面来进行控制ISA的话,有三个办法。
2 p# I- L" c5 M6 ^F6 n; `“那三个办法”小白问道。
* ~ u+ s6 ?6 [* s4 I9 K第一,& _
在ISA上安装pcAnywhere这类的远程控制软件,同时也需要进行一次服务器发布操作。
5 f0 K. k# F7 d% l. q第二,
2 z. N- U* ?" E8 d! ^( \( s# q使用远程桌面,也就是把3389端口在ISA上对内部发布一下。这样做,你内网所有的电脑都可以用远程桌面连接到ISA
第三,7 P; G
和第二个办法差不多,但是,方法不同。但是,可以设定一下,只有某个IP地址可以用远程桌面控制ISA。( ?6 H1 N9 Z0 `( k7 R
小白说,第一种办法,我不想用,太麻烦。第二种么,虽然没第一种办法那么麻烦,但是不安全,我可不想让所有人都用连上去。第三种办法怎么弄?
B i- Y0 X9 v* W! j+ ~老黑说,走,先到你的服务器机房,把ISA设置一下。
; \4 I5 k5 j: lF来到服务器机房,找到ISA那台服务器,老黑说,小白,你把先ISA的系统策略给我调出来。
小白依言调出系统策略
7 F, j# C# F i; i. p
老黑说,你看一下第3条系统策略,这条系统策略名为“允许所先计算机使用终端服务器进行远程管理,操作是允许,协议呢,是RDP(终端服务)从远程管理计算机,到本地主机等等。6 n
小白说,对呀,我看到了,这有什么用吗?# Y) B7 R J' x! U2 s
老黑说,你再看这里
选中远程管理计算机,右键,属性' Z) H3 w6 O5 @
把你用的那台机器的IP地址添加进来,然后点确定,回到主界面上,然后再点主界面上方的应用。等进度条走完后,就OK了。
走,现在回你办公室,用你那台计算机用远程桌面登陆ISA试试
二人一溜烟地回到小白的办公室,然后,小白用远程桌面连接,顺利地登陆到ISA上。
这时,小白问老黑,为什么我之前不行?
老黑说,你现在运行CMD,然后输入netstat –ano
看到了没,3389端口被打开了。而装好ISA的时候,就算你设置了远程桌面连接,ISA也不允许任何IP地址连接自己的3389端口的。这样,就可以保证,除了你这台机器以外,别人的机器是无法连接到ISA的3389端口的,就算他们可以连上去,ISA也会拒绝的。这样,就保证了,只能你可以使用远程桌面来管理ISA。
4 z |) B: l" M- l6 O; Dw小白说,明白了,我明白了。
2 u% f, E: e9 P2 n, e那要是我在家里,想远程管理公司的ISA怎么办?
8 p* ~% S* ^1 T: s老黑说道……………………#
对应产品线:其他
对应模块:其他模块
问题现象:用户数据库中表IA_Subsidiary与其他表间的关联关系丢失,导致存货系统不能正常记帐等日常业务处理,请问如何能够恢复该表的关联关系?是否能够象821那样人为升级一下数据库解决?如何操作?或者可否通过ufmodel数据库将该表的关系复制过去?如何操作?在或者可否通过SQL语句将该表的关系恢复?语句如何写?
问题原因:如何能够恢复数据表的关联关系问题。
解决方案:可以在企业管理中“生成sql脚本”功能,生成999演示帐套IA_Subsidiary表的脚本文件,然后在查询分析器中选择出错的帐套执行。执行之前备份IA_Subsidiary表数据,执行后把数据拷贝回来。
热点文章
- U8+移动销售下单解决方案
- 恢复数据 后 显示 行业性质和科目与科目设置分类不相符 请调整 , 该如何处理
- t6 6.1,提示
- 恢复数据 后 显示 行业性质和科目与科目设置分类不相符 请调整 , 该如何处理
- t3普及版升级到T+标准版后凭证都存在,但是查询明细表、余额表只能查到期初的数据,怎么处理
- 其他应付款的科目代码是2241 我后来自己添加了一个其他应付款-个人社保费用 ,添加完以后2241其他应付款这个科目就没了 以前只要是其他应付款的科目都变成了个人社保费用,请问要怎么恢复啊
- 其他应付款的科目代码是2241 我后来自己添加了一个其他应付款-个人社保费用 ,添加完以后2241其他应付款这个科目就没了 以前只要是其他应付款的科目都变成了个人社保费用,请问要怎么恢复啊 _3
- 删除销售出库单这样提示,但是联查没有销售订单!
- 升级后,有一个门店,无法上传数据。上传数据失败。
- 单据录入 提示这个。
财务管理
-
启用标准成本后,对方科目设置中找不到暂估科目设置
对应版本:用友U8.72
对应产品线:财务系统
对应模块:项目管理模块
问题现象:启用标准成本后,对方科目设置中找不到暂估科目设置
问题原因:标准成本应用概念
解决方案:启用标准成本后不能设置暂估会计科目。入库单上的实际金额和计划金额的差额系统自动算到量差会计科目中。并且暂估方式只能是单到补差,不能使单到回冲,所以就没有红蓝回冲单,也就没有暂估应付款。所有的差额都在材料量差会计科目中体现。 -
U860Sp1核算收发存汇总表查询下标越界
对应版本:用友U8.60sp
对应产品线:供应链
对应模块:库存管理模块
问题现象:U860Sp1核算收发存汇总表查询下标越界
问题原因:由于汇总时,由于科学计数法的关系,有存货的数量合计为特别小(如0.0000000000000000001),导致金额/数量后单价特大,超出数值位数,所以会报溢出
解决方案:该问题已经出过补丁解决,在查询时存货将数量先取小数位,则将特别小取为0,就不会再计算单价,也就不会再报错了。请先打上860hotfix和dbhotfix,然后再通过补丁自动更新工具下载安装存货模块补丁
用友热销产品
用友论坛
-
用友U8 用友U821工资,服务器是WIN2000 SERVER,在服务器端进入工资模块查询工资发放签名表时提示“运行时错误‘-2147220991(80040201)’:line 1-in corrent syntax near '-'” 客户端却正常,服务器端用友软件重新安装问题依旧
用友U8 用友U821工资,服务器是WIN2000 SERVER,在服务器端进入工资模块查询工资发放签名表时提示“运行时错误‘-2147220991(80040201)’:line 1-in corrent syntax near '-'” 客户端却正常,服务器端用友软件重新安装问题依旧用友U8 用友U821工资,服务器是WIN2000 SERVER,在服务器端进入工资模块查询工资发放签名表时提示“运行时错误‘-2147220991(80040201)’:line 1:in corrent syntax near '-'” 客户端却正常,服务器端用友软件重新安装问题依旧
问题原因:服务器机器名中有‘-’ 解决方法:服务器机器名中有‘-’,去掉后就会正常,如安装的是SQL7.0,需重复安装一下SQL7.0,如为SQL2000,直接运行软件即可 -
用友U8 用友软件中的表单输出到EXCEL后全部为字符型,不能进行计算
用友U8 用友软件中的表单输出到EXCEL后全部为字符型,不能进行计算用友U8 用友软件中的表单输出到EXCEL后全部为字符型,不能进行计算
问题原因:同解决方案 解决方法:从用友产品中将表单输出到EXCEL中,打开EXCEL,先选中全部数据区域,然后点击“编辑”下的“替换”,然后执行“.”替换“.”,执行全部替换,这样所有选中的数据区域会自动将“字符型”转换为“数据型”,可以更快捷地进行计算工作。
- 最新文章排行
- 热门文章排行
- U8+移动销售下单解决方案
- 恢复数据 后 显示 行业性质和科目与科目设置分类不相符 请调整 , 该如何处理
- t6 6.1,提示
- 恢复数据 后 显示 行业性质和科目与科目设置分类不相符 请调整 , 该如何处理
- 12.1.0.7版本的备份恢复失败!
- 你好,厂家技术支持网在那,我要提问题。
- 技术支持网站进不去了嘛?怎么打不开呢?求一个12.0的补丁;
- 支持网站变成服务社区了,怎么进入支持网站
- t3普及版升级到T+标准版后凭证都存在,但是查询明细表、余额表只能查到期初的数据,怎么处理
- 销售订单生成销货单,在点击保存时,出显“明细行存货---赠品和来源单据赠品数据不一致,请记录当前操作流程,联系T+人员”这个问题现在补丁出了吗,是哪个补丁,方便告知一下吗?
知识库
-
T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。
T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。 T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。[]
备份好账套,这种情况只能强制删除了,请备份好账套之后,停止数据库服务和T3产品服务,自动备份服务;然后删除T3安装路径以及C盘下ufcomsql文件夹,然后使用360清除无用注册表,最后重启电脑即可; -
U860用友软件运行速度太慢。
对应版本:用友U8.60
对应产品线:其他
对应模块:其他模块
问题现象:U860用友软件运行速度太慢。慢得无法工作。
问题原因:金山毒霸与用友软件不协调。
解决方案:卸载金山毒霸,安装瑞星后用友软件运行正常。