文章編號: 309814 - 上次校閱: 2003年5月26日 - 版次: 1.0

HOW TO:設定 Firewall and Web Proxy 用戶端自動尋找

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。

在此頁中

全部展開 | 全部摺疊

結論

ISA Server 支援數種類型的用戶端,包括了 Web Proxy 用戶端電腦及防火牆用戶端電腦。您可以設定一個 CERN 相容的瀏覽器做為 Web Proxy 的用戶端。Web Proxy 用戶端瀏覽器會直接將所要求的超文字傳輸協定 (HTTP) 傳送到執行 ISA Server 電腦上的 Web Proxy 服務。具備防火牆用戶端的電腦稱為防火牆用戶端。防火牆用戶端會直接將 Winsock 要求傳送到 ISA Server 電腦上的防火牆服務。

您可以使用網際網路協定 (IP) 位址或 ISA Server 電腦的電腦名稱,以手動方式設定 Web Proxy 用戶端與防火牆用戶端。然而,如果您以手動方式為行動用戶設定 Web Proxy 用戶端與防火牆用戶端的位址,使用者可能會發覺這個設定相當麻煩。這兩種類型的用戶端都支援自動設定。當您設定 Web Proxy 與防火牆用戶端,以執行自動尋找時,行動用戶不需要以手動方式重新設定用戶端的設定值。本文將告訴您,如何設定防火牆用戶端與 Web Proxy 用戶端的自動尋找。

設定 DNS 與 DHCP 伺服器

Web Proxy 與防火牆用戶端可以使用 DHCP 伺服器或 DNS 伺服器,取得自動設定資訊。

如果要設定 DNS 伺服器,以傳送自動設定 URL 到 Web Proxy 與防火牆用戶端:
  1. 啟動 DNS 嵌入式管理單元。
  2. 在主控台樹狀目錄中,按一下您的伺服器名稱,然後按一下 [正向對應區域]
  3. 以滑鼠右鍵按一下您想要支援的 Web Proxy 與防火牆用戶端自動設定之正向對應區域,然後按一下 [新的別名]
  4. wpad 輸入至 [別名] 方塊中。
  5. 輸入 ISA Server 電腦內部介面的完整格式網域名稱 (FQDN) 。利用 [瀏覽] 按鈕將犯錯的機會降到最小。

    注意:在您建立一筆別名 (CNAME) 記錄之前,ISA Server 電腦必須已經具備一個主機 (A) 位址記錄。
  6. 請按一下 [確定]
如果要設定 DHCP 伺服器,以傳送自動設定 URL 到 Web Proxy 與防火牆用戶端:
  1. 啟動 DHCP 嵌入式管理單元。
  2. 以滑鼠右鍵按一下 [DHCP] 的名稱,再按一下 [設定預設定義的選項]
  3. 按一下 [新增]
  4. wpad 輸入至 [名稱] 方塊中。
  5. 按一下 [資料類型] 方塊中的 [字串]
  6. [程式碼] 對話方塊中輸入 252
  7. 按一下 [確定]
  8. http://string_value/wpad.dat 輸入至 [預設定義的選項與值] 對話方塊中的 [字串] 方塊中。
  9. 按一下 [確定]
如果您在 DNS 中設定了一個 WPAD 別名,則字串值是:
http://wpad/wpad.dat
如果您沒有在 DNS 中設定一個 WAPD 別名,則字串值是:
http://ISA Servername/wpad.dat
注意:ISA 會在連接埠 80 處理自動尋找要求。除非這個連接埠已經變更,否則您在選項 252 組態中輸入的連接埠號碼,其預設值為 80。我們不建議經由 Web Proxy 連接埠存取自動尋找資訊,或者使自動尋找連接埠與 Web Proxy 的連接埠相同,如此如果強制使用者驗證時,它可能會失敗。 如需其他資訊,請按一下下面的文件編號,檢視 Microsoft Knowledge Base 中的文件:
305204? (http://support.microsoft.com/kb/305204/ZH-TW/ ) Clients That Use an Automatic Configuration Script May Not Work Because of Proxy Authentication

設定Firewall and Web Proxy 用戶端

如果要設定 Web Proxy 用戶端瀏覽器,以自動偵測其設定值:
  1. ?動 Internet Explorer 5.0 (含) 以後版本。
  2. [工具] 功能表上按一下 [網際網路選項]
  3. 按一下 [連線] 索引標籤。
  4. 按一下 [區域網路設定]
  5. 按一下選取 [自動偵測設定] 核取方塊,按一下 [確定],再按一下 [確定]
如果要設定防火牆用戶端,以自動偵測設定值:
  1. 開啟[控制台],然後按兩下 [防火牆用戶端]
  2. 按一下以選取 [自動偵測 ISA Server] 核取方塊。
  3. 按一下 [立即更新],再按一下 [確定]
注意: Windows 95 與 Windows NT 4.0 工作站用戶端並未支援自動尋找功能。

設定 ISA Server 自動尋找

依預設,ISA Server 會在內部介面的連接埠 80 上發佈自動尋找資訊。如果您不要使用連接埠 80 發佈自動尋找資訊,則需要變更連接埠號碼:
  1. 啟動 ISA 管理嵌入式管理單元。
  2. 在您的伺服器或陣列上按滑鼠右鍵。
  3. 按一下 [Autodiscovery] 索引標籤,然後確認已經選取 [Publish automatic discovery information] 選項。
  4. 將數值從 80 變更為替代的連接埠,然後按一下 [OK]
  5. 按一下 [Save the changes and restart the service(s)] ,以重新啟動 Web Proxy 服務。
注意:如果Firewall and Web Proxy 用戶端無法自動偵測 ISA Server 電腦,則電腦會回到其他的設定。例如,如果 Web Proxy 用戶端無法自動地偵測 ISA Server 電腦,但是給電腦一個預設的閘道,它可以將 Internet-bound 要求路由到 ISA Server 電腦的內部介面,如此仍能可以從 SecureNAT 設定得到好處。




?考

如需有關如何在 Windows 2000 中?用 Proxy 自動尋找的詳細資訊,請按一下下面的文件編號,檢視 Microsoft Knowledge Base 中的下列文件:
252898? (http://support.microsoft.com/kb/252898/ZH-TW/ ) HOW TO:Enable Proxy Autodiscovery in Windows 2000
如需詳細資訊,請按一下下列的文件編號,檢視 Microsoft Knowledge Base 中的文件:
284690? (http://support.microsoft.com/kb/284690/ZH-TW/ ) The 'Automatically Detect ISA Server' Option in the Firewall Client Is Unavailable
260210? (http://support.microsoft.com/kb/260210/ZH-TW/ ) WinSock Proxy 自動偵測支援的說明
296591? (http://support.microsoft.com/kb/296591/ZH-TW/ ) A Description of the Automatic Discovery Feature







這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
關鍵字:?
kbhowto kbhowtomaster kbfirewall kbenv KB309814
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。