博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ISA2008(TMG)初体验之基本安装
阅读量:5752 次
发布时间:2019-06-18

本文共 1918 字,大约阅读时间需要 6 分钟。

Microsoft Forefront Threat Management Gateway(以下简称TMG),也就是ISA 2008的安装。


TMG安装前的需求:
1、64位处理器
2、windows server 2008 64位操作系统。注意:不能安装TMG在32位的Windows Server 2008上(但我测试的环境来看,BETA版目前是支持在32位的WINDOWS 2008上安装的)。
3、1G或更多内存
4、150MB可用硬盘空间。在进行恶意软件期间,用于缓存或是临时存储文件需要更多的硬盘空间。
5、一个或是多个网卡
6、本机硬盘分为NTFS格式
在安装期间,注意以下几点:
1、安装在一台基础商用服务器环境中的TMG拒绝所有的IPV6流量的。
A、TMG拒绝所有IPV6通讯
B、ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)缺省不起作用
2、默认情况下,TMG日志记录在本地的SQL Server Express 数据库,TMG安装时,会安装包含一个实例的SQLServer Express组件。
3、TMG安装IIS角色,如果TMG不被移除,IIS亦无法卸载
4、服务和驱动文件安装在TMG安装路径中
5、可以使用TMG在只有一张网卡的电脑上,但起到的作用有限,一般为发布的服务器提供应用层的过滤保护
或是起到缓存功能


    OK,说了这么多,接下来就进入安装过程。在安装时并没有太多的要说的注意事项,我仅以图片加以说明。


请去微软网站下载以下文件,主要是最后一个文件:
c:\TDDOWNLOAD\ForeFront-TMG-ISA2008 的目录
2008/04/25  11:27        67,523,616 ForefrontCodenameStirlingBetax64.exe
2008/04/25  11:22        58,387,488 ForefrontCodenameStirlingBetax86.exe
2008/04/25  11:27        74,803,248 ForefrontExchangeBeta.exe
2008/04/25  11:27        74,802,224 ForefrontSharePointBeta.exe
2008/04/25  11:39       317,455,560 ForefrontThreatManagementGatewayBeta.exe
    


      
在安装之前,先用图秀下我的虚机环境,前面提到,BETA版是可以运行在32位的WINDOWS 2008操作系统之上的,估计正式版就比须装在64位的WINDOWS 2008上了,这有点类似EXCAHNGE SERVER 2007。



一、 双击ForefrontThreatManagementGatewayBeta.exe,运行安装程序,一路下一步,当完成时,默认会在 C:\Program Files\Microsoft ISA Server下面,看到此时的截图,你会想ISA 2006的安装文件啦。是不是很相似呢?双击ISAAutorun.exe。开始服务和驱动的安装:



二、千呼万唤始出来,TMG的安装界面终于显现了,简洁明了。点击Install Forefront TMG:



三、此时进入安装进程界面,此步骤中,并没有太多的可说的,虽是E文界面,和中文的ISA 2006此步并没有太多的区别:




四、中间省略了一些下一步,在下图中,由于要把服务和管理控制台等安装于同一台机器上,故选择第一项“Install Forefront Threat Management Gateway”,(如果只安装管理组件,选择第二项)下一步:




五、在“选择组件”界面,选择全部组件安装,注意此时的CSS组件,当你反白CSS时,可看到右侧的简要概述:




六、下一步,选择“内部网络”地址范围,此时选择标有"nei"的网卡:




七、接下来的安装,就是典型的step-by-step,各位可以一种“下一步”下去,直接完成安装。

安装后,打开控制台的界面如下图:




    与ISA2006不同的,在程序里可以看到sql server 2005 EXPRESS的安装:




OK,简单的安装及一些要注意的地方就介绍到这里,就安装过程与ISA 2006相比,并没有太多的新东西,但配置时以及一些组件或服务的添加,却让人有了耳目一新的感觉。接下来的会挨个与各位分享。

 本文转自 rickyfang 51CTO博客,原文链接:http://blog.51cto.com/rickyfang/125807,如需转载请自行联系原作者

你可能感兴趣的文章
负载均衡之Haproxy配置详解(及httpd配置)
查看>>
标准与扩展ACL 、 命名ACL 、 总结和答疑
查看>>
查找恶意的TOR中继节点
查看>>
MAVEN 属性定义与使用
查看>>
shell高级视频答学生while循环问题
查看>>
使用@media实现IE hack的方法
查看>>
《11招玩转网络安全》之第一招:Docker For Docker
查看>>
hive_0.11中文用户手册
查看>>
hiveserver2修改线程数
查看>>
XML教程
查看>>
oracle体系结构
查看>>
Microsoft Exchange Server 2010与Office 365混合部署升级到Exchange Server 2016混合部署汇总...
查看>>
Proxy服务器配置_Squid
查看>>
开启“无线网络”,提示:请启动windows零配置wzc服务
查看>>
【SDN】Openflow协议中对LLDP算法的理解--如何判断非OF区域的存在
查看>>
纯DIV+CSS简单实现Tab选项卡左右切换效果
查看>>
栈(一)
查看>>
ios 自定义delegate(一)
查看>>
创建美国地区的appleId
查看>>
例题10-2 UVa12169 Disgruntled Judge(拓展欧几里德)
查看>>