首页业界动态通用技术技术文章-ISA技术文章-ISA 2006ForeFront TMG相关下载 登录论坛 @联系我们
ISA中文站 > 信息 > 技术文章-ISA > ISA-安装和规划 > Windows Update v.5 认证问题的故障诊断
现在时间是: 2019-02-19 18:58
Windows Update v.5 认证问题的故障诊断

(2004-11-16 09:52)

配置方法

为了配置工作环境中的ISA Server,按照以下指令来配置你对应的ISA Server:

1、配置ISA Server 2000

(1)为Windows Update域名建立一个目的集

执行以下步骤:
1.在ISA Server管理控制台,点击展开阵列名,然后展开策略元素

2.右击目的集,点击新建,然后点击

3.在新目的集页,在名字栏,输入Windows Update

4.点击添加,然后在目的栏,输入*.download.microsoft.com,不要指定任何路径。

5.重复1~4,为上面列出的其他Windows Update站点进行添加。
 

 

(2)为Windows Update请求建立一个匿名站点和内容规则

执行以下步骤:

1.在ISA Server管理控制台,展开阵列名,然后展开访问访问规则;

2.右击站点和内容规则,点击新建,然后点击规则

3.在新建站点和内容规则向导的第一页,在名字栏,输入Windows Update,然后点击下一步

4.在规则动作页,选择允许,然后点击下一步

5.在规则配置页,点击Allow access based on destination,然后点击下一步

6.在目的集页,在Apply this rule to选择指定的目的集;

7.在名字,选择刚才建立好的Windows Update,点击下一步

8.然后点击完成

 

(3)建立一个匿名HTTP/HTTPS规则

如果你现在的访问规则要求身份验证(限制了指定的用户和组),你应该建立一个允许匿名访问的HTTP/HTTPS访问规则,如下:
1.在ISA Server管理控制台,展开阵列名,然后展开协议规则;

2.右击协议规则,然后点击新建,点击协议规则

3.在新建协议规则向导的第一页,在名字栏,输入Windows Update,点击下一步

4.在规则动作页,点击允许,然后点击下一步

5.在协议页,在Apply this rule to点击选择的协议;

6.在协议列表,选择HTTPHTTPS,然后点击下一步

7.在计划时间,点击下一步

8.在客户类型,点击下一步;然后点击完成来完成向导。

注意:对于ISA Server 2000访问规则的修改不是立即生效的,并且对已经存在的会话无效。更多的信息,见微软知识库文章KB281985,ISA Server Changes are not instantaneous。

 

2、配置ISA Server 2004标准版

(1)为Windows Update请求建立一个允许全部访问的规则

执行以下步骤:

1.在ISA Server管理控制台,展开服务器名,右击防火墙策略,点击新建,然后点击访问规则

2.在新建访问规则向导的第一页,在名字栏,输入Windows Update,点击下一步

3.在规则动作页,点击允许,然后点击下一步

4.在协议页,选择选择的协议,然后点击添加

5.在添加协议对话框,展开Web

6.添加HTTPHTTPS,然后点击关闭,再点击下一步

7.在访问规则源,点击添加

8.在添加网络对象页,展开网络目录,选择内部,然后点击添加

9.选择需要使用Web代理的其他网络,然后点击关闭,再点击下一步

10.在访问规则目的页,点击添加

11.在添加网络实体目录,点击新建,然后点击域名集

12.在新建域名集规则元素页,在名字栏输入Windows Update

13.点击新建,然后修改域名为*.download.microsoft.com;

14.重复步骤13来建立Windows Update站点的其他域名,然后点击确定

15.展开域名集,然后选择刚才建立的Windows Update,点击添加,然后点击关闭,然后点击下一步

16.在用户集页,点击下一步,然后点击完成关闭向导。

17.点击应用以保存修改和更新防火墙策略。

 

(2)配置这条规则作为第一条规则

执行以下步骤:

1.在ISA Server管理控制台,点击防火墙策略

2.如果Windows Update不是列表中的第一条规则,执行以下步骤:

  • 在细节面板,选择Windows Update访问规则;
  • 在任务面板,选择Move up来将其移到最上面;
  • 点击应用保存修改和更新防火墙策略。

如果你想把把拒绝规则放在前面,那么配置这条Windows Update规则作为拒绝规则后的第一条规则。

注意:ISA Server 2004规则的修改不会影响现有的会话,更多的信息,请参见微软知识库文章KB841140,“Changes to the firewall policy only affect new connections in ISA Server 2004”。

作者:Microsoft Corp.
责任编辑:风间子

<<上一页 [1] [2]
上一篇:设计ISA Server 2004计算机的Windows服务基础
下一篇:How to :使用公共IP地址来访问DMZ中的服务器
相关信息:

How to:使用ISA Server 2004限制BT下载
[更新]ISA Server 2004中文帮助下载
使用ISA防火墙的OWA发布规则来发布OWA站点
How to :允许外部的VPN客户访问内部网络
ISA Server 2004中的Outlook Web Access服务器发布

热点信息 TOP 10
ISA Server 2004标准版安装指南
How to :在域环境中配置ISA Server 2004
How to :使用公共IP地址来访问DMZ中的服务器
ISA Server 2004 SP2 使用指南 v 1.06
How To :配置ISA防火墙作为网络间的路由器
How to :在ISA Server 2004中配置DMZ网络
How to:在存在多条路由的内部网络中配置ISA Server 2004
ISA2004 beta2 快速安装指南
How to : 如何配置ISA Server 的网络环境 v2.0
How to :在ISA Server 2004中同时使用多条路由

搜索 SEARCH
关键字:
包含:
搜索于:


Copyright © ISACN.ORG 2004-2019 All Rights Reserved..