ほとんどの人は、ISA Server2006ファイアウォールを既定の構成でのみインストールし、数日後に問題が発生します。 そして、彼らはISA Server2006は完璧なファイアウォールではないと言いました。 しかし、それは真実ではありません。 ISA Server2006のインストール時には、いくつかの手順を実行する必要があります。
1. ISA Server2006をインストールする前に、WINDOWS Server2003SP1
2が必要です。 ISA Serverのインストール中は、外部ネットワーク(インターネット)に接続しないでください。
3. ISA Serverがインターネットに直接接続されている場合は、常にISA Server2006をワークグループにインストールします。
4. ネットワーク接続設定の構成:
- ネットワークインターフェイスの名前を変更し、内部インターフェイスをネットワークインターフェイスの順序の上に配置します
- ISA Serverに複数のネットワークインターフェイスがある場合でも、外部インターフェイス以外のデフォルトゲートウェイを配置しないでください。
5. ネットワークインターフェイスの保護:
- 外部ネットワークインターフェイスを保護する
- Microsoftネットワークとクライアントのファイルとプリンタの共有を無効にする
- NetBIOS over TCP/IPを無効にする
- LMHOSTSルックアップを無効にする
- 自動DNS名登録を無効にする
- 内部ネットワークインターフェイスを保護
- 必要でない場合はコンポーネントを無効にします
注:ISA Serverをファイアウォール
として使用しているため、内部ネットワークインターフェイスと同じように構成します6。 ISAサーバー2006のインストールが正常に完了したら、ISA Server2006SP1をインストールし、ISA Server
7を再起動します。 次に、Security Configuration Wizard(SCW)をインストールして構成し、必要なサービスのみを選択します
8. システムポリシー設定を編集し、未使用のサービスを無効にします。
9. ISA Server2006をwebブラウザーとして使用したことはありません。
10. 内部リソースへの受信アクセスには、常に公開ルールを使用します。
まとめ:
この記事では、近い将来ISA Serverのインストール後に問題が発生しないように、インストールのヒントとベストプラクティスを示しました。
- 著者について
- 最新記事
MS Server Proについて
MS Server Proは、すべてのMicrosoft Server製品に実装するチュートリアルとマニュアル、ガイドラインを備えた世界で最も先進的な学習サイトです。
- AzureポータルでのVMスケールセット(VMSS)のデプロイと構成-2019年2月24日
- Azure Load Balancerを使用した可用性セットの構成-2019年2月9日
- AzureでのLinux Ubuntu VMの作成と接続-2018年12月29日
- My Precious IT Books Collections-2018年3月1日
- パフォーマンスベースのルーティングを使用したAzure Traffic Managerの構成方法-2018年1月20日
- Azure portalを使用したVNetへのポイントツーサイト接続の構成-2017年11月28日
- Azureポータルを使用したVNet-VNet VPNゲートウェイ接続の構成-October27,2017
- Azureポータルを使用したAzure VNetピアリングの構成-October19,2017
- Azureポータルを使用した仮想ネットワークの作成、サブネットの追加、DNSサーバーアドレスの設定-October17,2017
- Azure Portalを使用したAzure仮想マシンOSドライブの拡張-june30,2017
すべての投稿を見る
TumblrでシェアFacebookでシェア