Artigo: 283213 - Última revisão: sexta-feira, 26 de Outubro de 2007 - Revisão: 4.3

Bloquear e registo de tráfego no ISA Server Interfaces internas

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
importante : Este artigo contém informações sobre como modificar o registo. Antes de modificar o registo, certifique-se de que efectua uma cópia de segurança e de que compreende como o restaurar o registo se ocorrer um problema. Para obter informações sobre como efectuar uma cópia de segurança, restaurar e editar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
256986  (http://support.microsoft.com/kb/256986/EN-US/ ) Descrição do registo do Microsoft Windows

Nesta página

Expandir tudo | Reduzir tudo

Sumário

Por predefinição, o Internet Security and Acceleration (ISA) Server 2000 não se aplica pacotes filtragem para as interfaces internas (conforme determinado pela tabela de endereços local). Se pretender filtrar o tráfego nessas interfaces, utilize os métodos descritos na secção "Mais informação" deste artigo.

Nota A correcção citada na secção "Bloqueio e registo interno tráfego enviado para ISA Server" deste artigo também está disponível no ISA Server 2000 Service Pack 1 (SP1) e versões posteriores.

Mais Informação

aviso : a utilização incorrecta do Editor de registo poderá provocar problemas graves que poderão forçar a reinstalação do sistema operativo. Microsoft não garante que os problemas resultantes da utilização incorrecta do Editor de registo possam ser resolvidos. As suas próprias risco da utilização do Editor de registo.

Bloquear e registo interno tráfego enviado para o ISA Server

Para incondicionalmente bloquear e iniciar sessão todo o tráfego é enviado da rede interna para o ISA Server, siga estes passos:
  1. Inicie o Editor de registo e, em seguida, localize e clique na seguinte chave de registo:
    HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/MspFltEx
  2. Adicione uma chave de registo com o nome parâmetros (caso não já existir).
  3. Na chave de parâmetros, adicione um valor DWORD denominado LogAllInterfaces.
  4. Defina o valor de LogAllInterfaces para qualquer valor diferente de zero (como, por exemplo, 1).
Esta definição bloqueia todo o tráfego que é enviado para o ISA Server endereços IP internos. Os pacotes bloqueados também são registados no ISA Server registo de filtro de pacote como "INTERNAL."

Nota : definir este valor de registo desactiva os vários serviços do ISA Server como clientes de firewall, funcionalidade de matriz, serviços de escuta do Web proxy, autenticação a controladores de domínio e assim sucessivamente. Pode ainda utilizar o ISA Server como um servidor autónomo que não é uma parte de qualquer domínio e suporte conclua SecureNAT a funcionalidade de cliente.

Bloquear e registar o tráfego de saída ICMP

Para incondicionalmente bloquear e iniciar sessão todo o ICMP tráfego de saída que é enviado da rede interna para a rede externa, siga estes passos:
  1. Aplique a correcção Isahf51.exe. O ficheiro seguinte está disponível para transferência a partir do Centro de transferências da Microsoft:
    Reduzir esta imagemExpandir esta imagem
    Download Isahf51.exe now (http://download.microsoft.com/download/isaserver2000/update/1.0/nt5/en-us/isahf51.exe)
    Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter ficheiros de suporte da Microsoft a partir de serviços on-line
    Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores com segurança avançada que o ajudam a impedir alterações não autorizadas ao ficheiro. Este ficheiro também está disponível no seguinte Web site da Microsoft:
    http://www.microsoft.com/downloads/details.aspx?FamilyID=2C9633AC-7528-410E-BF8F-8EDB90D0A9C3 (http://www.microsoft.com/downloads/details.aspx?FamilyID=2C9633AC-7528-410E-BF8F-8EDB90D0A9C3)
  2. Inicie o Editor de registo e, em seguida, localize e clique na seguinte chave de registo:
    HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/MspFltEx
  3. Adicione uma chave de registo com o nome parâmetros (caso não já existir).
  4. Na chave de parâmetros, adicione um valor DWORD denominado BlockOutboundICMP.
  5. Defina o valor de BlockOutboundICMP para qualquer valor diferente de zero (como, por exemplo, 1).
Esta definição bloqueia todo o tráfego ICMP que é enviado por clientes internos para rede externa. Os pacotes bloqueados também são registados no ISA Server pacote filtro registo como "INTERNAL."

Nota : definir este valor de registo incondicionalmente ICMP de saída bloqueia o tráfego e substitui quaisquer definições existentes do ISA Server para ICMP.

Nota : Se estiver a guardar uma correcção localmente, certifique-se para actualização dos servidores de correcção.

Nota : Apesar da nota acima deve evitar isto, poderá ver que três valores redundantes tenham sido adicionados ao registo. Estes terão de ser corrigido para o IIS funcionar correctamente. Para mais informações, consulte o seguinte artigo na base de dados de conhecimento da Microsoft:
296638  (http://support.microsoft.com/kb/296638/EN-US/ ) Mensagem de erro podem provocar do ' Gestor de ' Serviços de Internet inicial

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Security and Acceleration Server 2000 Standard Edition
Palavras-chave: 
kbmt kbproductlink kbqfe kbhotfixserver kbdownload kbdownload kbfix kbgraphxlinkcritical kbinfo kbwin2000presp2fix KB283213 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 283213  (http://support.microsoft.com/kb/283213/en-us/ )