8(495)909-90-01
8(964)644-46-00
pro@sio.su
Главная
Системы видеонаблюдения
Охранная сигнализация
Пожарная сигнализация
Система пожаротушения
Система контроля удаленного доступа
Оповещение и эвакуация
Контроль периметра
Система домофонии
Парковочные системы
Проектирование слаботочных сетей
Аварийный
контроль
Раздел: Документация

0 ... 75 76 77 78 79 80 81 ... 131

Резюме

Члены группы Enterprise Admins имеют право ссндгишь любое количество политик предприятия, применяемых к группам массивов ISA-сзрверов. В политики предприятия входят правила узлов и содержимого и правила протоколов, а также иногда предусматриваются элементы политик, действующие как i л уровне предприятия, так и на уровне массива.

Изменять параметры политики предприятия вправе только члены группы Enterprise Admins. В политиках предприятия определены параметры по умолчанию для всех массивов и параметры уровня предприятия, применяемые к конкретным массивам. Для каждого отдельно взятого массива эти параметры определяют вариант действия политик: только политика предприятия, только политика массива или их сочетание, а также допустимо ли использование правил публикации или филмр.шии пакетов на уровне массива. При комбинировании политик предприятия и массива последняя задает дополнительные ограничения помимо назначенных политикой предприятия. Если массив настроен на использование только политики массива, его нельзя переконфигурировать на наследование политики предприятия. Аналогично, если существующий массив использует только политику предприятия, вам не удастся настроить его на игнорирование параметров политики предприятия и использование политики массива,

В массиве, созданном польз-оВЕтелем, который не обладает разрешениями администратора предприятия, автоматически применяется политикапо умолчанию.

Все параметры конфигурации предприятия можно архивировать и сохранять в локальном файле. При архивировании сохраняется всяк предприятию информация, в том числе все политики "-редпри-ития и их элементы. Заархивированные параметры конфигурации предприятия легко восстанавливаются из архивного файла.


Заняти Настройка массивов ISA-серверов

Компьютеры со службой ISA-сервер часто объединяются в массивы, в которых группы ISA-еерлеров рассматриваются и управляются как единая логическая сущность. Кроме того, в массивах клиентские запросы распределяются между несколькими ISA-серверами, что позволяет повысить производительность и надежность серверов за счет снижения времени отклика и повышения отказоустойчивости.

Изучив материал этого занятия, вы сможете:

создавать массивы из нескольких ISA-серверов; выдвигать изолированные серверы в члены массива; удалять отдельные серверы из массива; архивировать и восстанавливать конфигурацию массива.

Продолжительность занятия — около 50 минут.

Создание массивов ISA-серверов

При установке ISA-сервера вы можете выбрать, будет ли он изолированным сервером или членом массива (рис. 7-3). В любом случае в оснастке ISA Management ISA-сервер отображается как член массива.

МкиноИ Int.tKiH Security and ilIMGtaSfeSEffi

Do you wail to rralal Ihu seive m an аллу member? It Jiou cfck Ha. (he compute wfl be installed as a stand-alone server

Рис. 7-3. Установка ISA-сервера в качестве изолированного сервера или члена массива

Примечание Перед установкой ISA-сервера в качестве члена массива не забудьте внести в схему службы каталогов Active Directory схему ISA-eepisepa. Этот процесс называется игищичч-:<1 twit предприятия ieriieifirise initializaiioii). Для выполнения ишншалиштп предприятия неадминистратора локального компьютера и члена группы Enterprise Ad-tains (Администраторы предприятия).

Чтобы создать первый массив в сети, установите ISA-сервер как член массива. Не обнаружив cyir.ee гн5ующк!; массивов, установщик ISA-сервера создаст новый массив. При установке всех последующих ISA-серверов в качестве члена массива установщик предложит присоединиться к массиву из списка (рис. 7-4). Сервер, присоединенный к существующему чьсенву. наследует все параметры политики массива, поэтому все серверы одно! т массива обладают обшей конфигурацией.


Microsoft ISAei-ver Set >

Setup f ound the fdfewing «гдо in your domain. S ete< t the- array you Want to jffln, or elide Newto cteate a hew afray

finals

Рис. 7-4. Присоединение сервера к существующему массиву

Требования к членам массивов

Все члены массива должны относиться к одному домену и сайту. Сайт — это группа компьютеров, расположенных в одно* TCP/iP-подсети с высокоскоростными соединениями. Домен — определенная администратором группа компьютеров, имеющая общую базу данных каталогов.

Массивы и изолированные серверы

ISA-сервер, устанавливаемый каки:кыыгк>ванн1ый сервер, не обязательно входит в домен Microsoft Windows 2000. В процессе установки изолированному ISA-серверу присваивается имя компьютера, на котором он устанавливается.

В таблице сравниваются характер исгики членов массива и изолированных серверов.

Таблица 7-1. Сравнение массивов и изолированных серверов

Хара к геристика

Член массива

Изолированный сервер

Масштабируемость

Массивысостоятиз

Работает лишь на

одного и более членов

одном компьютере

Необходимость служ-

Необходима-

Не обязательна.

бы каталогов Active

Масепны устанавли-

Информация о конфигурации хранится

Directory

ваются лишь в домене

в реестре ISA-сервера. Разршается

Windows 2000 со

устанавливать в доменах Windows NT 4.0

службой каталога и

Active Directory

Возможность приме-

Да.

Нет

нения политики

Однуполитикуможно

предприятия

применять ко всем массивам предприятия

Выдвижение изолированных серверов в члены массива

ISA-сервер, установленный как изолированный, нельзя присоединить к массиву, однако его можно выдвинуть (promote) в члены массива — в этом случае создается новый массив, членом которого и становится выдвигаемый ISA-сервер.



0 ... 75 76 77 78 79 80 81 ... 131