今天在課堂上學習了怎樣安裝ISA2006,現在複習下
安裝前要求:Microsoft Windows Server? 2003sp1 或 Microsoft Windows Server 2003 R2 操作系統 2塊網卡 硬盤格式NTFS 80與8080端口不能有進程
第一、開始常規安裝
把ISA2006光盤放入機器裏安裝會彈出 安裝嚮導 如下圖 選擇 安裝 ISA server 2006
下一步 同意協議
彈出 輸入安裝信息
下一步 問是典型安裝還是自定義安裝(在ISA2006裏只有ISA服務器和ISA服務器管理兩個組件,所以第一次安裝選擇典型與自定義都可以,另外在ISA2004中的ISA客戶端共享和消息篩選兩個組件已經不再被支持了)
指定內網的地址範圍,點擊“添加”
在添加地址分2種一種是直接綁在網卡上,而第二種是添加專用地址或添加範圍,在這我選擇直接綁在網卡上
選擇與內網相連的網卡,點擊確定。(個人建議最好把ISA上的網卡根據實際連接情況命名爲內網,外網)
出現下圖 點擊確定
這樣 內部網絡設置好了 下一步
安裝程序詢問是否允許不加密的防火牆客戶端連接。(不加密的防火牆客戶端指的是ISA2000之前的防火牆客戶端,ISA2000之後的防火牆客戶端支持數據加密,安全性更好,由於在實驗環境中不需要使用早期防火牆客戶端,因此不用勾選“允許不加密的防火牆客戶端連接”)
彈出 服務警告 在安裝過程中有些服務會重新啓動,(注意:這是在實驗環境) 下一步
點擊 安裝 系統就自動開始安裝ISA2006 了 如圖
點擊“完成”,ISA2006的常規安裝完成!
第二、無人值守安裝(無人值守安裝其實不像系統的無人值守那樣爲了省時間,是爲了安裝完成後防火牆就能運用,在應答文件裏會有相應的解釋)
1)先開始創建應答文件(在ISA2006裏安裝光盤中有一個無人值守答案文件的模板修改下就可以了)
應答文件在ISA2006的安裝光盤\FPC\Unattended_Setup_Sample\Standard_Edition目錄下,有一個msisaund.ini文件,把它複製到要安裝ISA2006的磁盤上(我這用C盤),點擊用文本打開 如圖
文件中有各種參數的解釋。如果覺得英文看起來很吃力,我們可以在ISA2004標準版的安裝光盤中找到\FPC\msisaund.ini,這個文件是ISA2004無人值守安裝的示例文件。用這個文件也可以通用 (*^__^*) 嘻嘻…… 修改後的內容如下圖所示,原文件中以分號開頭的內容爲註釋,在應答文件裏可以導入防火牆策略的XML配置文件,這樣ISA安裝完畢後,配置也就完成了,非常方便。
現在開始解釋下 應答文件 (紅色字體是註解可以省略)
[Setup Property Assignment]
;; PIDKEY 指定產品密鑰。這是一個 25 個字符的號碼,可以在 ISA Server CD-ROM 盒的背面找到。
PIDKEY=****-****-****-****-****
;; INTERNALNETRANGES 指定內部網絡的 IP 地址範圍。(幾個網段)
;; 必須指定至少一個 IP 地址,否則無人蔘與安裝將失敗。
;; 語法爲: N From1-To1,From2-To2, ... FromN-ToN
;; 其中 N 是範圍數目,FromI 和 ToI 是每個範圍的起始和結束地址。
INTERNALNETRANGES=1 192.168.1.0-192.168.1.255
;; SUPPORT_EARLIER_CLIENTS 允許運行早期版本防火牆客戶端軟件的防火牆客戶端連接到 ISA Server。
;; 默認情況下,這些客戶端被阻止連接。在從 ISA2000 升級時,默認爲允許這些客戶端連接。
;; 要允許這些客戶端連接到 ISA Server,設置 SUPPORT_EARLIER_CLIENTS 爲 1。
SUPPORT_EARLIER_CLIENTS=0
;; INSTALLDIR 指定產品的安裝目錄。
;; 默認安裝文件夾爲 %ProgramFiles%\Microsoft ISA Server。
INSTALLDIR=C:\Program Files\Microsoft ISA Server
;; COMPANYNAME 指定安裝此產品的公司名稱。
COMPANYNAME=ISA SERVER
;; 如果不刪除日誌文件,DONOTDELLOGS 應該被設置爲 1。
;; 如果不指定,將使用默認設置(0),日誌文件將被刪除。
DONOTDELLOGS=0
;; 如果不刪除緩存文件,DONOTDELCACHE 應該設置爲 1。
;; 如果不指定,將使用默認設置(0),緩存文件將被刪除。
DONOTDELCACHE=0
;; ADDLOCAL 指定要安裝到此計算機上的功能列表,以逗號分隔。
;; 可以使用 ADDLOCAL 安裝下列功能: MSFirewall_Management, MSFirewall_Services, Message_Screener, Publish_Share_Directory, MSDE。
;; 要安裝所有功能,請使用 ADDLOCAL=ALL。
;; 如果您不指定 ADDLOCAL,默認將安裝下列功能: MSFirewall_Management, MSFirewall_Services, MSDE。
;; 在下面的示例中,除默認功能集外還安裝了 Message_Screener。
ADDLOCAL=ALL
;; REMOVE 指定在重新安裝時要刪除的功能列表,以逗號分隔。
;; 可以使用 REMOVE 刪除下列功能: MSFirewall_Management, MSFirewall_Services, Message_Screener, Publish_Share_Directory, MSDE。
;; 請注意,如果您使用 REMOVE=ALL,安裝程序將刪除所有功能。
;REMOVE=MSFirewall_Services
;; IMPORT_CONFIG_FILE 指定要導入的配置文件的完整路徑。
;; 此配置文件應該是一個 XML 文件,由 ISA Server 導出功能或遷移工具生成。
;; 有關更多信息,請參閱 ISA Server 幫助中有關導入和導出的信息。
;IMPORT_CONFIG_FILE=c:\My Config Files\My_Isa_Config.xml
2)讓ISA的安裝程序調用這個應答文件
在開始運行輸入 D:\FPC\setup.exe /v"/qb FULLPATHANSWERFILE=\"c:\msisaund.ini\"" 回車就可以了,整個安裝過程無需用戶參與。(D盤是ISA安裝光盤,這條命令是運行D盤的安裝程序,並調用C盤的文件,那個應答文件可以是改名,改完名後只需把命令也改下 D:\FPC\setup.exe /v"/qb FULLPATHANSWERFILE=\"c:\改好的文件名.ini\"" )
回車後自動安裝窗口開始啓動了 剩下的就交給系統就可以了 安裝完成後,打開ISA2006管理器,如下圖
無人值守安裝已經成功。