Artikel-ID: 838122 - Geändert am: Freitag, 28. September 2007 - Version: 3.4

Zum Bereitstellen von ISA Server 2004-Firewall-Client-Programm

Auf dieser Seite

Alles erweitern | Alles schließen

Zusammenfassung

Sie das Programm Microsoft Firewall Client auf Ihren Clientcomputern installieren können, mithilfe einer unbeaufsichtigten Installation Befehlszeilen mithilfe von Gruppenrichtlinien oder beides. Sie haben Zugriff auf diese Prozeduren in der Mspclnt Freigabe, in denen die Firewallclient-Programmdateien installiert werden. Wenn Sie die Firewallclient-Installation zum automatischen Erkennen der ISA Server-Computer konfigurieren, müssen Sie die automatische Erkennung auf den Clientcomputern konfigurieren. Außerdem müssen Sie Microsoft Internet Security and Acceleration Server 2004 automatische Suchinformationen veröffentlichen konfigurieren.

EINFÜHRUNG

Dieser Artikel beschreibt das Programm Microsoft Internet Security and Acceleration (ISA) Server 2004 Microsoft Firewallclient mithilfe einer Befehlszeile oder durch Verwendung von Gruppenrichtlinien auf Clientcomputern installieren.

Ändern Sie die Microsoft-Firewallclient-Installationsfreigabe

Bei der Installation von ISA Server 2004 Programm standardmäßig die Installation, die Dateien in der folgenden Ordner-Struktur gespeichert werden:
Ordner c:\Programme\Microsoft ISA-Server\clients
Hinweis: In Microsoft Forefront Threat Management Gateway Mittel Business Edition werden die Firewallclient-Programm Installationsdateien in Microsoft Forefront Threat Management Gateway, Mittel Business Edition-CD gespeichert.

In einigen Szenarios sollten Sie die Firewallclient-Programm Installationsdateien auf einem anderen Computer befinden. Dazu müssen Sie eine benutzerdefinierte ISA Server-Installation durchführen. Benutzerdefinierte ISA Server-Installation, gehen Sie folgendermaßen vor.

Hinweis: Sie können Microsoft Forefront Threat Management Gateway, Mittel Business Edition-Installation so ändern Sie die Microsoft-Firewallclient-Installationsfreigabe nicht anpassen. Allerdings können Sie die Installationsdateien für Firewallclient-Programm von Microsoft Forefront Threat Management Gateway Mittel Business Edition-CD auf einen anderen Computer kopieren. Anschließend können Sie den Firewallclient auf diesem Computer verteilen.
  1. Auf dem Computer, speichern die Programm-Installationsdateien, ISA Server 2004 Setup gestartet werden.
  2. Klicken Sie im Microsoft ISA Server 2004 installieren Assistenten auf Weiter .
  3. Klicken Sie auf Ich stimme den Bedingungen des Lizenzvertrags zu , und klicken Sie dann auf Weiter .
  4. Geben Sie in den entsprechenden Feldern Ihren Benutzernamen und Ihre Organisation, geben Sie Ihre Produkt-Seriennummer im Feld Seriennummer des Produkts gegebenenfalls und klicken Sie dann auf Weiter .
  5. Klicken Sie auf Benutzerdefiniert , und klicken Sie dann auf Weiter .
  6. Klicken Sie auf Firewall-Dienste , klicken Sie auf dieses Feature nicht verfügbar sein , klicken Sie auf ISA Server-Verwaltung , klicken Sie auf dieses Feature nicht verfügbar sein , klicken Sie auf Installation Firewallclientfreigabe , klicken Sie auf dieses Feature wird auf der lokalen Festplatte installiert und klicken Sie dann auf Weiter .
  7. Klicken Sie auf Installieren , und klicken Sie auf Fertig stellen , wenn die Installation erfolgreich abgeschlossen ist.

Führen Sie eine unbeaufsichtigte Installation Firewallclient

Firewallclient-Programm von einer Befehlszeile aus installieren möchten, geben Sie den folgenden Befehl:
Path \Setup.exe/v "[SERVER_NAME_OR_IP NameOfTheIsaServerComputer =] [ENABLE_AUTO_DETECT = {1 oder 0}] [REFRESH_WEB_PROXY = {1 oder 0}] / qn"
Wobei Folgendes gilt:
  • Pathist der Pfad der Firewall Client Programminstallation Dateien, z. B.:
    \\ Servername \mspclnt
  • NameOfTheIsaServerComputerist der Name des ISA Server-Computers den Firewallclient herstellen soll.
  • ENABLE_AUTO_DETECT = 1 gibt an, dass der Firewall-Client automatisch der ISA Server-Computer oder Computer Mittel Business Edition-Server die Verbindung mit dem Microsoft Forefront Threat Management Gateway erkennt.
  • REFRESH_WEB_PROXY = 1 gibt an, dass die Konfiguration Programm werden von der Web Proxy-Konfiguration von ISA Server-Computer oder von Mittel Business Edition Server-Computer die Microsoft Forefront Threat Management Gateway aktualisiert.
Angenommen, Sie verfügen über ein Szenario, in denen die folgenden Bedingungen erfüllt sind:
  • Die Firewallclient-Installationsdateien befinden sich auf einem Server mit dem Namen Computer1 und über den Standardfreigabenamen freigegeben werden.
  • Möchten Sie einen ISA Server-Computer oder Mittel Business Edition Server-Computer mit dem Namen Firewall01 ein Microsoft Forefront Threat Management Gateway angeben.
  • Sie möchten die Web Proxy-Konfiguration vom ISA Server-Computer oder von Microsoft Forefront Threat Management Gateway, Mittel Business Edition Server-Computer verwenden.
In diesem Szenario, um das Programm Firewallclient zu installieren, geben Sie folgenden Befehl vom Clientcomputer aus, und drücken Sie anschließend die [EINGABETASTE]:
\\computer1\mspclnt\setup/v "SERVER_NAME_OR_IP Firewall01 ENABLE_AUTO_DETECT = 0 REFRESH_WEB_PROXY = 0/qn ="
Hinweis: Ist kein Platz zwischen/v und die anfängliche doppelten Anführungszeichen ( "). Darüber hinaus müssen Sie einen Abstand vor /qn/qn am Ende der Befehlszeile angeben.

Wenn Sie das Programm Firewallclient zum automatischen Erkennen der ISA Server konfigurieren möchten Computer oder Mittel Business Edition Server-Computer die Microsoft Forefront Threat Management Gateway Sie müssen Firewallclient und Web Proxy-Client-AutoErmittlung in Windows konfigurieren. Weitere Informationen dazu finden Sie unter "Configure auto discovery" Abschnitt.

Mithilfe von Gruppenrichtlinien installieren Sie Firewallclient

Gehen Sie folgendermaßen vor Sie die Firewallclient-Anwendung mithilfe von Gruppenrichtlinien bereitstellen,
  1. Konfigurieren Sie die Netzwerkfreigabe für die Firewallclient-Programm Installationsdateien. Gehen Sie hierzu finden Sie unter der "To modify the Microsoft Firewall Client installation share" Abschnitt.
  2. Starten Sie das Active Directory-Benutzer und-Computer.
  3. Klicken Sie mit der rechten Maustaste auf die Organisationseinheit, die Computer enthält das Programm Firewallclient installiert werden soll, und klicken Sie dann auf Eigenschaften .
  4. Klicken Sie auf die Registerkarte Gruppenrichtlinie , und klicken Sie auf neu .
  5. Geben Sie einen beschreibenden Namen für das Gruppenrichtlinienobjekt, und drücken Sie anschließend die [EINGABETASTE].
  6. Wenn Sie diese Richtlinie auf bestimmte Computer angewendet, nicht möchten, gehen Sie folgendermaßen vor:
    1. Klicken Sie auf Eigenschaften und dann auf die Registerkarte Sicherheit .
    2. Klicken Sie auf Hinzufügen , geben Sie den Namen der Gruppe, die die Computer enthält, in denen Sie nicht die Firewallclient-Anwendung installiert, und klicken Sie auf Namen überprüfen .
    3. Wenn der Name aufgelöst wird, klicken Sie auf OK .
    4. Klicken Sie auf den Gruppennamen, den hinzugefügt werden, und deaktivieren Sie dann die folgenden beiden Kontrollkästchen in der Spalte zulassen , und klicken Sie dann auf OK :
      Lesen
      Anwenden von Gruppenrichtlinien
  7. Klicken Sie auf Bearbeiten , erweitern Sie Computerkonfiguration , erweitern Sie Softwareeinstellungen , klicken Sie mit der rechten Maustaste auf Softwareinstallation , zeigen Sie auf neu , und klicken Sie dann auf Paket .
  8. Geben Sie im Feld Dateiname den UNC (Universal Naming Convention)-Pfad der Datei MS_FWC.msi, und klicken Sie dann auf Öffnen . Geben Sie z. B. \\ Servername \mspclnt\ms_fwc.msi , und klicken Sie dann auf Öffnen .

    Hinweis: Geben Sie den Speicherort der Datei MS_FWC.msi mithilfe eines UNC-Pfades verwenden, selbst wenn diese Datei auf dem lokalen Computer gespeichert ist an.
  9. Klicken Sie auf zugewiesen , und klicken Sie dann auf OK .
  10. Beenden Sie das Gruppenrichtlinien-Tool, und klicken Sie dann auf Schließen .
Das Firewallclient-Programm zur automatischen Erkennung der ISA Server-Computer zu konfigurieren, Sie müssen Firewallclient und konfigurieren Web Proxy Auto-Discovery-Client in Windows. Finden Sie weitere Informationen zur Vorgehensweise im Abschnitt "Configure auto discovery".

Konfigurieren von AutoErmittlung

Um das Konfigurieren des Firewallclient-Programms den ISA Server-Computer oder Mittel Business Edition Server-Computer die Microsoft Forefront Threat Management Gateway automatisch zu ermitteln müssen Sie konfigurieren, Firewallclient und Web Proxy Auto-Discovery-Client in Windows. Weitere Informationen zum Konfigurieren von Firewallclient und Web Proxy-Client-AutoErmittlung in Windows finden Sie in den folgenden Artikeln der Microsoft Knowledge Base:
309814  (http://support.microsoft.com/kb/309814/ ) Konfigurieren von Firewall- und Webproxydienste Clients Autodiscovery in Windows 2000
252898  (http://support.microsoft.com/kb/252898/ ) Zum Aktivieren von Proxysuche in Windows 2000
296591  (http://support.microsoft.com/kb/296591/ ) Eine Beschreibung für das Feature "Automatische Erkennung"
Darüber hinaus müssen Sie konfigurieren, ISA Server 2004 oder Microsoft Forefront Threat Management Gateway Mittel Business Edition, um automatische Suchinformationen für Firewallclients und Webproxyclients bereitstellen Clients. Gehen Sie hierzu folgendermaßen vor:
  1. Starten Sie das ISA Server-Verwaltungstool.
  2. Erweitern Sie ServerName, wobei ServerName der Name des ISA Servers ist Computer.
  3. ISA 2004 oder ISA 2006 erweitern Sie Konfiguration , und klicken Sie dann auf Netzwerke . Klicken Sie für Microsoft Forefront Threat Management Gateway Mittel Business Edition auf Netzwerk , und klicken Sie dann im mittleren Bereich auf Netzwerke .
  4. Klicken Sie mit der rechten Maustaste auf das Netzwerk, den ISA Server veröffentlichen soll automatische Suchinformationen zu und klicken Sie Eigenschaften . Beispielsweise klicken Sie mit der rechten Maustaste auf intern , und klicken Sie dann auf Eigenschaften .
  5. Klicken Sie auf die Registerkarte AutoErmittlung , klicken Sie dann auf das Kontrollkästchen automatische Suchinformationen veröffentlichen und klicken Sie dann auf OK .
  6. Klicken Sie auf Übernehmen , um die Firewallrichtlinie zu aktualisieren, und klicken Sie dann auf OK .


Problembehandlung

  • Sie können keinem anderen ISA Server oder einem anderen Microsoft Forefront Threat Management Gateway, Mittel Business Edition-Server für jede Organisationseinheit zuweisen.

    Sie können keinem anderen ISA Server oder einem anderen Microsoft Forefront Threat Management Gateway, Mittel Business Edition-Server für jede Organisationseinheit mit die Datei MSPCLNT.ini zuweisen. Dies war in Microsoft Internet Security and Acceleration Server 2000 möglich. Wenn Sie einen anderen ISA-Server jede Organisationseinheit zuordnen möchten, müssen Sie ein Gruppenrichtlinienobjekt für diese Organisationseinheit erstellen, die den Befehl Setup.exe von der Mspclnt-Freigabe ausgeführt wird. Konfigurieren Sie den Befehl Setup.exe zum Angeben der ISA-Server oder Microsoft Forefront Threat Management Gateway, Mittel Business Edition-Server, wobei die Firewallclient-Anwendung herstellen werden soll.

    Weitere Informationen über die Befehlszeile Struktur verwenden, finden Sie in der "To perform an unattended Firewall Client installation" Abschnitt.
  • Das Firewallclient-Programm erkennt nicht automatisch der ISA Server-Computer oder Mittel Business Edition Server-Computer die Microsoft Forefront Threat Management Gateway.

    Nachdem Sie die Firewallclient-Anwendung bereitgestellt haben, die Firewallclient-Anwendung erkennt möglicherweise nicht automatisch der ISA Server Computer oder Mittel Business Edition Server-Computer die Microsoft Forefront Threat Management Gateway. Dieses Verhalten tritt, wenn ein anderer Dienst den Port abhört, die der ISA-Server zum Veröffentlichen verwendet automatische Suchinformationen. Oder dieses Verhalten tritt auf, wenn ein anderer Dienst den Anschluss hört, Microsoft Forefront Threat Management Gateway, Mittel Business Edition-Server zum Veröffentlichen verwendet, automatische Suchinformationen. Der ISA Server oder Microsoft Forefront Threat Management Gateway standardmäßig veröffentlicht Mittel Business Edition Server automatische Suchinformationen auf Port 80. Wenn ein anderer Dienst wie z. B. Microsoft Internetinformationsdienste (IIS) auf dem ISA Server-Computer oder auf Microsoft Forefront Threat Management Gateway Mittel Business Edition Server-Computer Firewall ausgeführt wird Clients können möglicherweise keine automatische Erkennung Informationen zu erhalten. Zwischenzeitlich beendet um dieses Problem zu beheben, andere Dienste, die auf Port 80 überwachen können.


Informationsquellen

Weitere Informationen in Microsoft Windows 2000 die folgende Microsoft-Website:
http://technet.microsoft.com/library/Bb742376.aspx (http://technet.microsoft.com/library/Bb742376.aspx)
Weitere Informationen finden Sie die folgende KB-Artikelnummer:
322143  (http://support.microsoft.com/kb/322143/ ) Das Verwalten von Gruppenrichtlinienobjekten in Windows 2000
Weitere Informationen über die Suche nach "Erweiterten Firewall-Client-Einstellungen" in der Hilfe zu ISA Server 2004-Programm.


Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Keywords: 
kbmt kbhowtomaster kbdeployment kbfirewall kbinfo kbhowto KB838122 KbMtde
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 838122  (http://support.microsoft.com/kb/838122/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
 

SPRACHE AUSWÄHLEN