Spis treści Podziękowania... xiii Wstęp... xv 1 Przegląd funkcji administracyjnych programu Microsoft ISA Server 2004... 1 MoŜliwości ISA Server... 1 Działanie ISA Server jako serwera zapory i bufora... 3 Zapora: serwer bezpieczeństwa (Security Server)... 3 Buforowanie: serwer przyspieszający działanie (Acceleration Server)... 4 RóŜnice pomiędzy programami ISA Server 2000 i ISA Server 2004... 5 Wybór odpowiedniej dla danego środowiska wersji ISA Server... 8 Wersje programu i ich wymagania... 8 Narzędzia i programy uŝytkowe ISA Server... 13 Konsola zarządzania programu ISA Server 2004... 13 Programy typu kreator przeznaczone dla serwera ISA... 18 Narzędzia... 18 Rozszerzenia ISA Server... 19 Administracja zdalna ISA Server... 20 Konsola zarządzania ISA... 20 Usługi terminalowe... 20 Aplikacje kontroli zdalnej... 21 Społeczność programu ISA Server... 21 2 Instalowanie i konfigurowanie programu Microsoft ISA Server 2004 Standard Edition... 23 Przed rozpoczęciem instalacji... 23 Gdzie nie powinien być instalowany ISA Server... 24 Instalowanie programu ISA Server 2004 Standard Edition... 25 Instalowanie programów Firewall Client Installation Share i Message Screener28 Instalowanie programu ISA Server 2004 Standard Edition z pojedynczą kartą sieciową... 29 Funkcje dostępne w programie ISA Server skonfigurowanym dla pojedynczej karty sieciowej... 29 Poprawki dla programu ISA Server 2004 Standard Edition... 30 Nienadzorowana instalacja programu ISA Server 2004 Standard Edition... 30 Parametry wiersza poleceń instalacji programu ISA Server... 32 Rozwiązywanie problemów procesu instalacji... 32 Usunięcie instalacji programu ISA Server 2004 Standard Edition... 33 Instalowanie narzędzi administracyjnych ISA Server... 34 Instalowanie pakietu narzędziowego ISA Server Administration Tools na stacji roboczej... 34 Instalowanie pakietu narzędziowego ISA Server Administration Tools na serwerze ISA... 35 Połączenie ze zdalnym Serwerem ISA za pomocą konsoli ISA Management. 36 Zmiana nazwy serwera programu ISA Server 2004... 37
Dołączanie ISA Server do domeny... 37 Rozwiązywanie problemów instalacji ISA Server... 38 Problemy instalacji ISA Server na kontrolerze domeny... 38 Analiza plików dziennika instalacji... 38 Oczekiwania po przeprowadzeniu instalacji... 39 Rozpoznawanie zasad systemu... 40 Konfigurowanie ISA Server... 41 Przypisywanie ról administracyjnych do ISA Server... 42 Konfigurowanie bufora ISA Server... 43 Włączanie i wyłączanie buforowania ISA Server... 43 Konfigurowanie właściwości bufora... 45 Konfigurowanie reguł bufora... 47 Tworzenie zadań harmonogramu pobierania danych... 49 3 Instalowanie i konfigurowanie programu Microsoft ISA Server 2004 Enterprise Edition... 53 Przed rozpoczęciem instalacji... 53 Gdzie nie powinien być instalowany ISA Server... 54 Instalowanie serwera CSS (Configuration Storage Server)... 54 Zapewnienie połączenia z serwerem CSS... 56 Tworzenie macierzy ISA Server... 57 Instalowanie programu ISA Server 2004 Enterprise Edition... 58 Instalowanie programów Firewall Share i Message Screener... 61 Dodawanie serwerów do macierzy ISA Server... 61 Instalowanie serwera CSS na kontrolerze domeny... 62 Instalowanie serwera CSS z nośnika... 63 Instalacja nienadzorowana wersji Enterprise Edition... 64 Parametry wiersza poleceń instalacji ISA Server... 65 Rozwiązywanie problemów instalacji... 65 Instalowanie programu ISA Server 2004 Enterprise Edition w grupie roboczej... 66 Konfiguracja: Grupa robocza... 67 Konfiguracja: Grupa robocza przedsiębiorstwa... 67 Konfiguracja: Back-to-Back... 68 Zmiana nazwy serwera CSS... 72 Określanie alternatywnego serwera CSS... 73 Usunięcie instalacji programu ISA Server 2004 Enterprise Edition... 73 Rozwiązywanie problemów instalacji... 74 Aktualizacja programu ISA Server 2000... 74 Analiza plików dziennika instalacji... 74 Konfigurowanie programu ISA Server Enterprise Edition... 75 Przypisywanie ról administracyjnych do ISA Server... 76 Administracja zdalna... 77 4 Instalowanie i konfigurowanie klienta programu Microsoft ISA Server 2004... 79 Przegląd typów klientów ISA Server... 79 Wybór odpowiedniego programu klienta... 81 Działanie klienta SecureNAT... 82 Instalacja... 82 Konfiguracja... 84
Działanie klienta Proxy sieci Web... 85 Instalacja... 85 Konfiguracja... 87 Rozwiązywanie problemów... 88 Działanie klienta zapory... 89 Udostępnienie udziału klienta zapory... 90 Instalacja klienta zapory... 90 Konfigurowanie klienta zapory... 93 Wykorzystanie infrastruktury serwerów do zautomatyzowania ustawień klientów... 100 Rozwiązywanie problemów... 102 5 Aktualizacja programu Microsoft ISA Server 2000... 103 Zmiany podczas przeprowadzania migracji z wersji 2000 do wersji 2004... 104 Przeprowadzenie aktualizacji typu In-Place... 105 Migracja konfiguracji programu ISA Server 2000 do nowej instalacji programu ISA Server 2004... 108 Wyeksportowanie konfiguracji programu ISA Server 2000... 108 Instalowanie programu ISA Server 2004... 109 Importowanie konfiguracji ISA Server... 109 Migracja konfiguracji usługi RRAS... 110 Aktualizacja programu ISA Server Enterprise Edition... 111 Eksportowanie konfiguracji programu ISA Server 2000 Enterprise Edition... 112 Instalowanie serwera CSS... 112 Importowanie konfiguracji do komputera programu ISA Server 2004 Enterprise Edition... 115 Instalowanie programu ISA Server 2004 na Serwerze ISA... 116 Aktualizacja programu ISA Server 2004 Standard Edition do wersji Enterprise Edition... 118 Rozwiązywanie problemów aktualizacji ISA Server... 119 Brakujące składniki... 120 Wiersze poleceń kreatora migracji ISA Server... 120 Błędy importu konfiguracji... 120 6 Monitorowanie i tworzenie raportów... 123 Elementy monitoringu... 123 Tablica rozdzielcza... 124 Konfigurowanie ustawień częstotliwości odświeŝania... 124 Alarmy... 125 Przeglądanie predefiniowanych alarmów... 125 Tworzenie alarmu... 125 Konfigurowanie alarmu... 130 Przeglądanie alarmów... 131 Zerowanie i potwierdzanie alarmów... 132 Usługi... 132 Uruchamianie i zatrzymywanie usług programu ISA Server... 133 Sesje... 134 Monitorowanie sesji... 134 Filtrowanie sesji... 135 Tworzenie weryfikatorów połączeń... 136
Rozłączanie sesji... 137 Eksportowanie i importowanie definicji filtrów... 138 Zdarzenia... 138 Monitorowanie zdarzeń... 138 Analiza zdarzeń... 139 Dzienniki... 139 Konfigurowanie rejestrowania zdarzeń w bazie danych SQL Server... 140 Konfigurowanie rejestrowania zdarzeń w bazie MSDE... 141 Konfigurowanie rejestrowania zdarzeń w pliku... 142 Rejestrowanie filtrowania... 143 Raporty... 143 Typy raportów... 143 Generowanie raportów... 144 Tworzenie zadania raportu... 146 Publikowanie raportu... 148 Przeglądanie raportu... 148 Tworzenie raportu niestandardowego... 148 Konfigurowanie danych podsumowania... 150 Monitor wydajności... 151 Korzystanie z monitora wydajności w programie ISA Server... 151 7 Konfigurowanie narzędzi przybornika... 153 Protokoły... 155 Rozpoznawanie predefiniowanych protokołów... 156 Tworzenie protokołu... 157 Zestawy uŝytkowników... 158 Tworzenie zestawu uŝytkownika... 158 Typy danych... 159 Tworzenie typu danych... 159 Harmonogramy... 160 Tworzenie harmonogramu... 161 Obiekty sieci... 161 Networks (Sieci)... 162 Zestawy sieci... 163 Konfigurowanie obiektów sieci wewnętrznej... 163 Komputery... 165 Zakresy adresów... 165 Podsieci... 166 Zestawy komputerów... 167 Zestawy adresów URL... 167 Zestawy nazw domeny... 168 Sieciowe procesy nasłuchujące... 169 8 Konfigurowanie zasady zapory programu Microsoft ISA Server... 173 Przetwarzanie ruchu przez program ISA Server... 173 Zasada systemu... 174 Edycja zasady systemu... 183 Eksportowanie i importowanie zasady systemu... 184 Zasada zapory przegląd... 185 W praktyce przydatne informacje... 185
Tryb blokowania... 186 Eksportowanie i importowanie zasady zapory... 187 Konfigurowanie filtrowania protokołu FTP... 188 Konfigurowanie filtrowania RPC... 192 Reguły dostępu... 194 Tworzenie reguły dostępu... 195 Wyłączanie reguły dostępu... 196 Usuwanie reguły dostępu... 197 Zmiana kolejności reguł dostępu... 198 Publikowanie w sieci Web... 198 Publikowanie serwera sieci... 199 Modyfikowanie istniejącej reguły publikowania w sieci Web... 201 Publikowanie i ochrona serwerów sieci Web... 203 Publikowanie serwera... 210 Tworzenie reguły publikowania serwera... 210 Publikowanie serwera poczty... 212 Rozwiązywanie problemów zasady zapory... 216 9 Konfigurowanie wielu sieci... 217 Działanie szablonów sieci... 217 Tworzenie zapory brzegowej... 218 Tworzenie trójobwodowej zapory granicznej... 220 Tworzenie zapory czołowej... 221 Tworzenie zapory zaplecza... 223 Tworzenie konfiguracji dla pojedynczej karty sieciowej... 224 Konfigurowanie sieci... 225 Eksportowanie i importowanie sieci... 227 Konfigurowanie zestawów sieci... 228 Zestawy sieci... 228 Konfigurowanie reguł sieci... 229 Tworzenie łańcuchów sieci Web... 230 Tworzenie reguły łańcucha sieci Web... 231 Modifikowanie reguły tworzenia łańcucha sieci Web... 232 Tworzenie łańcucha zapór... 233 10 Zabezpieczenie i administracja programu Microsoft ISA Server... 235 Administracja programu ISA Server... 235 Delegowanie administracji... 235 Konfigurowanie łańcuchów zapór... 237 Konfigurowanie preferencji połączeń telefonicznych... 237 UniewaŜnienie certyfikatu... 238 Definiowanie ustawień klienta zapory... 239 Przeglądanie informacji szczegółowych dotyczących programu ISA Server.. 240 Konfigurowanie translacji odniesień... 241 Administracja zasad zabezpieczeń... 243 Definiowanie serwerów RADIUS... 243 Konfigurowanie wykrywania włamań... 245 Definiowanie preferencji IP... 247 Definiowanie limitów połączenia... 248
11 Zabezpieczanie dostępu do sieci za pomocą połączeń VPN... 251 Konfiguracja dostępu zdalnego... 251 Włączanie i konfigurowanie dostępu klientów VPN... 252 Konfigurowanie kont uŝytkowników... 260 Tworzenie reguł dostępu dla klientów VPN w celu uzyskania dostępu do innych sieci... 261 Konfigurowanie komputerów klientów... 262 Konfiguracja typu lokacja-lokacja... 264 Analiza i wybór protokołu VPN... 265 Tworzenie kont bramy VPN dla uwierzytelniania... 266 Tworzenie bramy VPN lokacji głównej... 267 Tworzenie sieci lokacji zdalnej... 267 Tworzenie reguł sieci dla lokacji zdalnej... 271 Tworzenie reguł dostępu... 272 Testowanie połączenia VPN typu lokacja-lokacja... 273 Kwarantanna VPN... 273 12 Tworzenie skryptów programu Microsoft ISA Server 2004... 275 Przegląd... 276 Podstawy VBScript... 276 Przygotowanie środowiska... 277 Instalowanie pakietu ISA Server 2004 SDK... 278 ShowBasicInfo1.vbs... 278 ShowBasicInfo2.vbs... 284 AddComputer.vbs... 284 CreateHTTPAllowRule.vbs... 287 ExportServers.vbs... 289 ImportServers.vbs... 294 Następne etapy... 297 13 Konfigurowanie macierzy przy uŝyciu scentralizowanego zarządzania... 299 Działanie macierzy i członków macierzy... 299 Tworzenie macierzy... 300 Konfigurowanie macierzy... 300 Zmiana nazwy macierzy... 304 Usuwanie macierzy... 304 Przeniesienie serwera do innej macierzy... 304 Zarządzanie macierzą... 305 Działanie komunikacji macierzy... 305 Rozwiązywanie problemów związanych z komunikacją macierzy... 308 Określanie serwera CSS i alternatywnego serwera CSS... 309 Brak moŝliwości połączenia z serwerem CSS... 309 14 UŜycie zasad przedsiębiorstwa i macierzy... 311 Wyjaśnienie działania zasad przedsiębiorstwa i macierzy... 311 Decyzje podejmowane przez zasady przedsiębiorstwa i macierzy... 312 Konfigurowanie ustawień zasady przedsiębiorstwa... 312 Administracja zasady przedsiębiorstwa... 313 Tworzenie zasad przedsiębiorstwa... 313
Tworzenie reguł dostępu przedsiębiorstwa... 313 Administracja i uprawnienia dotyczące przedsiębiorstwa... 315 Tworzenie kopii zapasowej i przywracanie konfiguracji przedsiębiorstwa... 316 Usuwanie zasady przedsiębiorstwa... 319 Łączenie ze zdalnym przedsiębiorstwem i zdalnymi macierzami... 319 Ustawienia domyślnej zasady przedsiębiorstwa... 321 Administracja zasadą macierzy... 321 Reguły efektywnej zasady macierzy... 321 Administracja i uprawnienia macierzy... 322 Typy reguł zasady zapory macierzy... 323 Konfigurowanie zasad macierzy... 324 Tworzenie kopii zapasowych, przywracanie i usuwanie konfiguracji macierzy324 15 Technologie przedsiębiorstwa a program Microsoft ISA Server 2004... 325 Cache Array Routing Protocol (CARP)... 325 Włączanie buforowania... 326 Włączanie protokołu CARP dla obsługi Ŝądań sieci Web... 327 Konfigurowanie i zabezpieczanie wewnętrznej komunikacji macierzy... 328 Konfigurowanie współczynnika obciąŝeń protokołu CARP... 328 Protokół CARP i harmonogram zadań pobierania danych... 329 RównowaŜenie obciąŝenia sieci... 330 Zintegrowane i niezintegrowane równowaŝenie obciąŝenia sieci... 330 Wymagania wstępne... 330 Instalowanie i konfigurowanie równowaŝenia obciąŝenia sieci... 331 Włączanie trybu integracji usługi NLB... 333 Włączanie równowaŝenia obciąŝenia dla pojedynczej sieci... 334 Dodatkowa konfiguracja dotycząca programu ISA Server i usługi NLB (Network Load Balancing)... 334 Zatrzymywanie usługi NLB... 335 Publikowanie serwera a usługa Network Load Balancing... 335 UŜywanie funkcji DNS Round Robin... 336 16 Konfigurowanie programów Microsoft ISA Server i Microsoft Exchange Server 2003... 337 Konfigurowanie rozpoznawania nazw w systemie DNS... 338 Integracja programów ISA Server 2004 i Exchange Server 2003... 338 Przyłączanie zdalnych klientów Exchange za pomocą programu Outlook Web Access... 339 Publikowanie przy uŝyciu programu Outlook Web Access... 340 Udostępnianie pełnego zakresu funkcji dostępu zdalnego dla klientów programu Exchange... 345 Funkcje zabezpieczeń w programie Exchange... 346 Publikowanie programu Outlook za pomocą RPC dla klientów MAPI... 347 Publikowanie RPC poprzez HTTP dla klientów programu Outlook... 350 Publikowanie poczty podstawowej: SMTP, POP3 i IMAP4... 355 17 Konfigurowanie programów Microsoft ISA Server i Microsoft SharePoint Portal Server 2003... 357 Omówienie programów SharePoint Portal Server 2003 i Windows SharePoint Services... 357
NajwaŜniejsze cechy programu SharePoint Portal Server 2003... 357 NajwaŜniejsze cechy programu Windows SharePoint Services... 358 W jaki sposób program ISA Server ulepsza aplikacje SharePoint Portal Server i Windows SharePoint Services Access... 359 Publikowanie programu Windows SharePoint Services... 359 UmoŜliwienie połączeń do sieci Internet dla programu Windows SharePoint Services... 360 Definiowanie procesu nasłuchującego sieci Web... 360 Tworzenie reguły publikowania w sieci Web... 360 Modyfikowanie pliku Web.Config dla wyjściowego dostępu do sieci Internet. 363 Publikowanie programu SharePoint Portal Server... 364 Usługi sieci... 364 Uwierzytelnienie... 365 Translacja odniesień... 365 Publikowanie programu SharePoint Portal ServerPublishing SPS za pomocą produktu ISA Server 2004... 366 Konfigurowanie wspódziałania programów SharePoint Portal Server i ISA Server... 371 Modyfikowanie domyślnego adresu URL dla witryny portalu... 371 18 Konfigurowanie programów Microsoft ISA Server i Microsoft Operations Manager 2005... 375 Microsoft Operations Manager 2005 przegląd... 375 Rozpoczęcie pracy z programem MOM 2005... 376 Instalowanie programu Microsoft Operations Manager 2005... 377 Instalowanie klienta MOM w programie ISA Server... 377 Komunikacja z agentem... 379 Instalowanie pakietu ISA Server 2004 Management... 381 Zarządzanie serwerami ISA za pomocą programu MOM 2005... 384 Grupy reguł i dodawanie reguł zdarzeń niestandardowych... 384 Praca w trybie serwisowym... 386 Wyłączanie na komputerze trybu serwisowego... 387 Tworzenie grup komputerów... 387 Monitorowanie wydajności programu ISA Server Performance za pomocą programu MOM 2005... 390 19 Konfigurowanie programów Microsoft ISA Server i Microsoft Virtual Server 2005... 393 Virtual Server 2005 przegląd funkcji... 393 NajwaŜniejsze cechy programu Virtual Server 2005... 394 Konfiguracje uŝytkowe programów Virtual Server 2005 i ISA Server... 395 Dyski wirtualne... 396 Sieci wirtualne... 397 Konfigurowanie środowiska testowego programu ISA Server przy uŝyciu komputerów wirtualnych... 398 W praktyce przydatne informacje... 398 Wady... 398 Tworzenie środowiska serwera wirtualnego... 399 Konfigurowanie produkcyjnego komputera wirtualnego programu ISA Server. 408 W praktyce przydatne informacje... 409
20 Konfiguracja programu Microsoft ISA Server 2004 i Microsoft Small Business Server 2003... 411 Przegląd programów Small Business Server 2003 i ISA Server 2004... 411 W jaki sposób róŝne wersje systemu SBS współpracują z programem ISA Server 2004... 412 Instalowanie programu ISA Server 2004 pod kontrolą systemu Small Business Server 2003... 412 Tworzenie dokumentacji i kopii zapasowych ustawień programu ISA Server 2000... 413 Zastosowanie dodatku SBS Service Pack 1... 414 Instalowanie programu ISA Server 2004... 415 Uruchamianie kreatora konfiguracji poczty elektronicznej i połączeń internetowych... 416 Rozwiązywanie problemów programu ISA Server 2004 w systemie Small Business Server 2003... 423 Zagadnienia związane z instalacją... 423 Po zainstalowaniu dodatku SBS Service Pack 1 nie moŝna się zalogować do programu Exchange Server z programu Outlook... 423 W dzienniku zdarzeń zarejestrowane zostały błędy Service Not Responding (Usługa nie odpowiada)... 424 Nieprawidłowa reguła publikowania sieci Web... 424 Źródła dodatkowe... 425 Indeks... 431