如何允许通过 ISA Server 2000 的第三方 Internet 应用程序连接

文章翻译 文章翻译
文章编号: 295667 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

本文介绍如何允许连接到第三方基于 Internet 的更新服务。解决本文中的典型方案是一种软件供应商更新服务从更新的应用程序连接到 Microsoft Internet 安全性和加速服务器 (ISA) 2000年通过 Internet 连接。更新程序包括,但不是限于下载软件更新自动 (如程序更新、 防病毒的更新等) 的程序或连接到一个服务提供商和 Internet 的邮政戳程序等的更新帐户信息的程序或 Internet 上传送的管理程序。

到 Internet 的请求 ISA 作为 HTTP 请求,并被发送到 HTTP 重定向器筛选时,默认情况下,在 Microsoft 小型企业 Server 2000 中启用。如果 HTTP 重定向程序被配置为向 Web 代理服务器转发请求,ISA 在 Web 代理服务器的计算结果的基础配置传出 Web 请求将请求、 检查协议规则,然后 Web 代理对连接进行身份验证。

本文中的信息基于下列假设:
  • 应用程序连接到更新服务器通过端口 80 (HTTP) 或端口 443 (HTTPS)。
  • 安装了 ISA 服务器防火墙模式或集成模式中,它是 SBS 中的默认值。
  • Microsoft 防火墙客户端已正确安装并配置客户端计算机上。

    -OR-
  • 若要为其默认网关 (安全 NAT 客户端) 使用 ISA 配置客户端计算机。
  • 您想要访问的站点正确配置站点和内容规则。

更多信息

有四个不同的方法,您可以用来打开您的 ISA 服务器上的访问,这些连接。使用基于您的特定网络需要和要求下列方法之一。

方法 1: 创建一个允许协议规则

如果您的网络需要不通过限制于特定的用户来强制规则站点,最简单的方法打开的指示执行操作的访问是创建一个"允许全部/多功能/多功能"规则。但是,此类型的规则有效地禁用任何拒绝规则和限制了您能够限制您的网络上的用户的 Internet 使用但您可能会发现此规则非常有用的故障排除。

要创建一个"允许全部/多功能/多功能"规则,请执行以下操作:
  1. 在 ISA 管理中单击您的服务器以将其选中。
  2. 单击以展开 访问策略
  3. 右键单击 协议规则,然后单击 新建
  4. 创建一个的允许协议规则,然后单击 下一步
  5. 启用该规则将应用于所有的 IP 通信,然后单击 下一步
  6. 单击以选择该的计划,然后单击 下一步
  7. 单击 任何请求 并单击 下一步,然后单击 完成

方法 2: 启用基本身份验证的传出 Web 请求

如果要控制对特定的用户的访问,并且您的浏览器和第三方应用程序允许您配置一个代理服务器和支持基本身份验证,您可以启用基本身份验证的传出 Web 请求:
  1. 在 ISA 管理中用鼠标右键单击您的服务器,然后单击 属性
  2. 传出 Web 请求 选项卡上单击要更改,配置的侦听器,然后单击 编辑
  3. 单击 基本身份验证,,然后选择的域帐户存在您要进行身份验证。
: 此方法才可以配置您的应用程序使用代理服务器,并为该代理服务器提供的凭据。

方法 3: 授予指定的计算机的访问

要授予对特定计算机的访问权限,您必须启用 ISA 通过创建一个客户端地址集和 $ 允许在特定协议 (基于 IP 地址) 的特定客户端计算机从一个协议规则传递此连接执行以下操作:
  1. 在 ISA 管理中用鼠标右键单击您的服务器,然后单击 属性
  2. 单击以展开 访问策略
  3. 右键单击 协议规则,然后单击 新建
  4. 创建适用于该特定的协议,您要允许 (如 HTTP),或单击 所有协议 的协议规则。
  5. 选择此协议规则的日程安排。
  6. 为此规则将应用该客户端类型,单击 特定计算机 (客户端地址集)。
  7. 创建客户端地址集或使用一个已有包含您要授予访问权限在客户端。
  8. 单击 下一步,然后单击 完成
若要解决此问题创建允许为特定的 IP 地址,正在使用的计算机的所有 HTTP 和 HTTPS 通信的协议规则。

方法 4: 将所有请求都转发到 Internet

您可以配置 HTTP 重定向器筛选,以便将所有请求都转发直接到 Internet 的而不是将它们传递到 Web 代理服务器。此配置会导致无法利用所提供的 Web 代理服务器缓存获得性能这些请求。若要此操作:
  1. 在 ISA 管理中导航到 服务器和阵列Server_name,扩展名
  2. 单击以展开 扩展,然后单击该 应用程序筛选器 文件夹。
  3. 单击 Http 重定向器筛选,然后单击 属性
  4. 选项 选项卡上单击以选择所需的选项。例如对于如果单击 $ 发送到请求的 Web 服务器,这绕过 Web 代理跳过身份验证检查您 ISA 服务器上。

属性

文章编号: 295667 - 最后修改: 2006年1月15日 - 修订: 1.3
这篇文章中的信息适用于:
  • Microsoft Internet Security and Acceleration Server 2000 标准版
关键字:?
kbmt kb3rdparty kbhowto KB295667 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 295667
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com