Makale numarası: 309814 - Son Gözden Geçirme: 29 Ocak 2004 Perşembe - Gözden geçirme: 2.0

NASIL YAPILIR: Windows 2000'de Güvenlik Duvarı ve Web Proxy İstemcisi Otomatik Bul Özelliğini Yapılandırmak

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

SUMMARY

ISA Server, Web Proxy istemci bilgisayarları ve Güvenlik Duvarı istemci bilgisayarları dahil olmak üzere, birkaç istemci türü desteklemektedir. Web Proxy istemcisi olarak CERN-uyumlu bir tarayıcıyı yapılandırabilirsiniz. Web Proxy istemcisi tarayıcıları, ISA Server çalışan bilgisayar üzerindeki Web Proxy hizmetine doğrudan Köprü Aktarım Protokolü (HTTP) istekleri gönderirler. Güvenlik Duvarı İstemcisi yüklenmiş bilgisayarlara, Güvenlik Duvarı istemcileri adı verilir. Güvenlik Duvarı istemcileri, ISA Server bilgisayarı üzerindeki Güvenlik Duvarı hizmetine doğrudan Winsock istekleri iletirler.

Internet Protokolü (IP) adresi ya da ISA Server bilgisayarının adı ile, hem Web Proxy istemcisini hem de Güvenlik Duvarı istemcisini el ile yapılandırabilirsiniz. Ancak, gezici kullanıcılar için Web Proxy istemcisi ve Güvenlik Duvarı istemcisinin adresini el ile yapılandırırsanız, kullanıcılar bu yapılandırmayı dinamik bulmayabilirler. Her iki istemci türü de Otomatik Yapılandırma (Autoconfiguration) özelliğini destekler. Web Proxy ve Güvenlik Duvarı istemcisini Otomatik Bul (Autodiscovery) kullanmak üzere yapılandırdığınızda, gezici kullanıcıların istemci ayarlarını el ile yeniden yapılandırması gerekmez. Bu makale, bir Güvenlik Duvarı istemcisi ve Web Proxy istemcisi için Otomatik Bul (Autodiscovery) yapılandırmayı açıklamaktadır.

DNS ve DHCP Server Yapılandırması

Web Proxy ve Güvenlik Duvarı istemcileri, Autoconfiguration (Otomatik Yapılandırma) bilgisi elde etmek için bir DHCP sunucusu ya da bir DNS sunucusu kullanabilirler.

Web Proxy ve Güvenlik Duvarı istemcisine Otomatik Yapılandırma URL’si göndermek için DHCP sunucusunu yapılandırmak üzere:
  1. DNS eklentisini başlatın.
  2. Konsol ağacında, sunucunuzun adını tıklatın ve sonra da Forward Lookup Zones’u (İleri Arama Bölgeleri) tıklatın.
  3. Web Proxy ve Güvenlik Duvarı istemcisi Autoconfiguration (Otomatik Yapılandırma) özelliğini desteklemek istediğiniz ileri arama bölgesini sağ tıklatın ve sonra da New Alias’ı (Yeni Diğer Ad) tıklatın.
  4. Alias name (Diğer adı) kutusuna wpad yazın.
  5. ISA Server bilgisayarların iç arabiriminin Tam Etki Alanı Adı’nı (FQDN) yazın. Bir hata yapma şansını en aza indirmek için Browse (Gözat) düğmesini kullanın.

    NOT: Alias (CNAME) (Diğer Ad [CNAME]) kaydı oluşturmadan önce ISA Server bilgisayarı, bir Host (A) (Ana bilgisayar [A]) adres kaydına zaten sahip olması gerekir.
  6. OK'i (Tamam) tıklatın.
Web Proxy ve Güvenlik Duvarı istemcisine Otomatik Yapılandırma URL’si göndermek için DHCP sunucusunu yapılandırmak üzere:
  1. DHCP eklentisini başlatın.
  2. DHCP adını sağ tıklatın ve sonra da Önceden Atanmış Seçenekleri Ayarla’yı tıklatın.
  3. Ekle'yi tıklatın.
  4. Name kutusuna wpad yazın.
  5. Veri Türü kutusunda Dize'yi tıklatın.
  6. Kod kutusunda 252 yazın.
  7. OK'i (Tamam) tıklatın.
  8. Önceden Tanımlı Seçenek ve Değerler iletişim kutusunda, Dize kutusuna http://dize_değeri/wpad.dat yazın.
  9. OK'i (Tamam) tıklatın.
DNS’de bir WPAD diğer adı yapılandırıyorsanız, dize değeri şöyledir:
http://wpad/wpad.dat
DNS’de bir WPAD diğer adı yapılandırmadıysanız dize değeri şöyledir:
http://ISA Serveradı/wpad.dat
NOT: ISA, Otomatik Bul isteklerini 80 numaralı bağlantı noktası üzerinde işler. Bu bağlantı noktası değiştirilmedikçe, 252 seçeneği için yapılandırmada girdiğiniz bağlantı noktası numarası, varsayılan değer olarak 80’dir. Kullanıcı tabanlı kimlik doğrulama zorunlu kılındığında başarısız olacağından, otomatik bulma bilgilerine WebProxy bağlantı noktası üzerinden erişilmesi veya otomatik bulma bağlantı noktasının web proxy bağlantı noktasıyla aynı yapılması önerilmez. Ek bilgi için Microsoft Knowledge Base'de bulunan makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
305204  (http://support.microsoft.com/kb/305204/TR/ ) Proxy Kimlik Doğrulaması Nedeniyle Otomatik Yapılandırma Komut Dosyası Kullanan İstemciler Çalışmayabilir (Bu makale, henüz çevrilmemiş İngilizce içeriğe bağlantılar içerebilir)

Güvenlik Duvarı İstemcisi ve Web Proxy İstemcisi Yapılandırması

Kendi ayarlarını otomatik olarak algılamak için Web Proxy istemci tarayıcısını yapılandırmak üzere:
  1. Internet Explorer 5.0 ya da daha ileri sürümünü başlatın.
  2. Araçlar menüsünde, Internet Seçenekleri'ni tıklatın.
  3. Bağlantılar sekmesini tıklatın.
  4. Yerel Ağ Ayarları'nı tıklatın.
  5. Ayarları otomatik olarak algıla onay kutusunu seçmek için tıklatın, Tamam'ı tıklatın ve sonra Tamam'ı yeniden tıklatın.
Ayarları otomatik olarak algılamak için Güvenlik Duvarı istemcisini yapılandırmak üzere:
  1. Denetim Masası'nı açın ve sonra da Firewall Client’ı (Güvenlik Duvarı İstemcisi) çift tıklatın.
  2. Automatically detect ISA server (ISA sunucusunu otomatik olarak algıla) onay kutusunu seçmek için tıklatın.
  3. Update Now'u (Şimdi Güncelleştir) tıklatın ve sonra da OK'yi (Tamam) tıklatın.
NOT: Autodiscovery (Otomatik Bul) özelliği, Windows 95 ve Windows NT 4.0 Workstation istemcileri üzerinde desteklenmez.

ISA Server Otomatik Bul Özelliği Nasıl Yapılandırılır

Varsayılan ayar olarak ISA Server, kendi iç arabiriminin 80 numaralı bağlantı noktası üzerinde Autodiscovery (Otomatik Bul) bilgisi yayımlar. Autodiscovery (Otomatik Bul) bilgisi yayımlamak için 80 numaralı bağlantı noktasını kullanmak istemiyorsanız, bağlantı noktası numarasını değiştirmek üzere:
  1. ISA Management eklentisini başlatın.
  2. Sunucuyu ya da diziyi sağ tıklatın.
  3. Autodiscovery (Otomatik Bul) sekmesini tıklayın ve sonra da, Publish automatic discovery information (Otomatik bulma bilgisini yayımla) seçeneğinin seçili olduğunu doğrulayın.
  4. Bağlantı noktasını 80’den, başka bir bağlantı noktasına değiştirin ve sonra da OK’i (Tamam) tıklatın.
  5. Web Proxy hizmetini yeniden başlatmak için Save the changes and restart the service(s)’ı (Değişiklikleri kaydet ve hizmetlerini yeniden başlat) tıklatın.
NOT: Güvenlik Duvarı ve Web Proxy istemcileri ISA Server bilgisayarını otomatik olarak algılayamıyorlarsa, bilgisayar diğer yapılandırmalara dönebilir. Örneğin, Web Proxy istemcisi ISA Server bilgisayarını otomatik olarak algılayamıyorsa, bilgisayara, ISA Server bilgisayarının iç arabirimine Internet’e bağlı istekler yönlendirebilen bir varsayılan ağ geçidi verdiyseniz, hala bir SecureNAT yapılandırmadan yararlanabilir.




REFERENCES

Windows 2000'de proxy Otomatik Bul (AutoDiscovery) özelliğini etkinleştirmek ile ilgili ek bilgi için Microsoft Knowledge Base'de bulunan makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
252898  (http://support.microsoft.com/kb/252898/TR/ ) Windows 2000'de Proxy Otomatik Bul Özelliği Nasıl Etkinleştirilir (Bu makale, henüz çevrilmemiş İngilizce içeriğe bağlantılar içerebilir)
Ek bilgi için Microsoft Knowledge Base’de bulunan makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
284690  (http://support.microsoft.com/kb/284690/TR/ ) Güvenlik Duvarı İstemcisinde 'Automatically Detect ISA Server' (ISA Sever'ı Otomatik Olarak Algıla) Seçeneği Kullanılamıyor (Bu makale, henüz çevrilmemiş İngilizce içeriğe bağlantılar içerebilir)
260210  (http://support.microsoft.com/kb/260210/TR/ ) WinSock Proxy Otomatik Algılama Desteği Açıklaması (Bu makale, henüz çevrilmemiş İngilizce içeriğe bağlantılar içerebilir)
296591  (http://support.microsoft.com/kb/296591/TR/ ) Otomatik Bul Özelliği Açıklaması (Bu makale, henüz çevrilmemiş İngilizce içeriğe bağlantılar içerebilir)







APPLIES TO
  • Microsoft Windows 2000 Server
Anahtar Kelimeler: 
kbhowtomaster kbfirewall kbenv KB309814