专题文章

ISA脚本:创建策略规则报告

在 ISA Server 2004中,可以通过检索代表策略规则的对象的属性来创建包含策略规则信息的报告。PolicyRulesReport.vbs 中的 Microsoft Visual Basic Scripting Edition (VBScript) 代码可以检索系统策略规则集合和策略规则集合,循环访问这些集合,…

ISA脚本:删除缓存内容

ISA Server 2004将缓存内容存储在一个缓存内容文件中,此文件名为 Dir1.cdat,驻留在配置为用于缓存的每个驱动器的 Urlcache 文件夹中。将某一驱动器配置为用于缓存后,将创建一个缓存内容文件(.cdat 文件)。此外,每次启动 Microsoft 防火墙服务时,Microsoft 防火墙服务都会…

在托管主机单网卡环境下如何进行web发布

基于ISA 2004 防火墙的ISP 托管配置 在ISA 防火墙中有一种特殊的配置称作"ISP 托管"配置。我曾经在一篇配置ISP托管 Web/SMTP/ISA Server的文章中写到过基于ISA Server 2000防火墙的这种配置方法。我把它称做ISP托管配置,因为在ISP托管主机环境里你不可能为你的服务器安装…

在存在多条路由的内部网络中配置ISA Server

在许多企业的内部网络中,因为计算机数量多或者部门隔离的原因,通常划分了多个子网或者VLAN,通过三层交换机或者路由器来实现子网(VLAN)间的互连。许多朋友提出了这个问题,如果我在其中的一个子网中配置了通往Internet的连接,那么我应该如何配置ISA Server 2004,以便其他子网的客户能够共享这个子网的In…

使用ISA Server 2004配置背靠背的防火墙环境

ISA Server 2004在背靠背防火墙结构中的应用这个问题一直没有详细的说明,有很多网友也提出这个问题 。我花了一天时间,进行N次尝试和测试,获得了一手资料。本文适用于已经有一定ISA和网络技术基础的网友参考,请初入门的网友先学习其他文章。 由于ISA2004提供的前端防火墙模板的对象是外围网使用的都是公网IP的…

使用ISA 2004发布OWA 2003站点

译自Thomas W Shinder,Publishing OWA Sites using ISA Firewall Web Publishing Rules (2004) 远程用户可以通过HTTP协议来使用OWA(Outlook Web Access)连接到你的Exchange服务器上。安全的Exchange的RPC…

Exchange Server

在ISA Server 2004中发布VPN服务器

介绍ISA Server 2004使用服务器发布策略来为外部客户提供内部网络资源的访问,而不必考虑降低内部网络的安全。ISA Server 2004的服务器发布规则具有新的特性,允许你发布内部网络的VPN服务器。内部网络的VPN服务器可以作为VPN连接的端点。VPN连接可以使用PPTP协议、L2TP协议和使用穿越NAT…

使用RADIUS来认证VPN用户

译自 Thomas W Shinder M.D.,Using RADIUS Authentication with the ISA Firewall VPN Server (2004),有改动 前言:在这篇文章中,介绍了如何配置ISA Server的VPN服务使用RADIUS身份验证。主要步骤为配置RADIUS服务器(…

如何在ISA Server 2004中禁止MSN

首先感谢flag,如果不是他的提问和怀疑,我不会深入研究MSN。 在“使用ISA Server 2004禁止P2P软件”一文中,Greg Mulholland只是禁止了Windows messenger,而因为我没有使用msn,所以只是研究了qq的,msn只是依照Greg Mulholland,然后使用微软提供的标志项…

ISA 2004让病毒走上"不归路"

网络安全永远是大家最关注的问题。震荡波、冲击波、MyDoom,把整个网络搞得鸡犬不宁。为了增强网络的安全防御能力,很多管理员在局域网中部署了病毒服务器和软件升级服务器(SUS)等,统一管理局域网内客户机的安全。俗话说“智者千虑,必有一失”,即使采取了以上措施,稍有不慎,一台机器感染病毒,还是会影响整个网络的正常运行,为…

ISA Server 2004 FAQ:管理

Q. 我怎么在ISA Server中允许某人执行一些特定的任务,但是不是全部的任务? A. ISA Server提供了基于角色的管理,你可以使用Windows的用户和组来为用户指定权限。你可以为允许执行全部管理任务的用户分配完全管理员角色;为允许执行监控、日志配置、警告定义和导入导出安全配置信息的用户分配扩展监控角色;…

ISA Server 2004 FAQ:监视和日志

Q. 为什么我会在我的Web日志中的目的主机项看到0.0.0.0呢? A. 有时对于这个目的主机只有URL是可用的,在这种情况下,它的IP地址表现为0.0.0.0。这发生在当一个请求被拒绝并且没有为它执行DNS的反向域名查询。 Q. 为什么我会在防火墙和Web代理日志中看到我没有选择的项呢? A. 这是一个常见的问题,…

ISA Server 2004 FAQ:VPN

Q. 我能看见动态分配给VPN客户的IP地址吗? A. ISA Server的日志为每个连接的VPN客户保持了一个唯一的记录,在里面可以找到IP地址分配的信息。 Q. ISA Server的VPN可以同时支持多少个连接? A. ISA Server 2004标准版最大可以同时支持1000个连接,就算你安装在同时支持超过…