Help and Support

Artikel-ID: 838122 - Geändert am: Freitag, 28. September 2007 - Version: 3.4

Wie Bereitstellen des ISA Server 2004 Firewall Client Programms

Auf dieser Seite

Alles erweitern | Alles schließen

Zusammenfassung

Sie können das Microsoft Firewallclient-Programm auf Ihren Client-Computern installieren, indem eine unbeaufsichtigt Befehlszeile-Installation unter Verwendung von Gruppenrichtlinie oder beider verwendet. Zugriff auf diese Prozeduren haben Sie in der Mspclnt-Freigabe, in der die Programmdateien für Firewallclient installiert sind. Wenn Sie die Installation für Firewallclient konfigurieren, um den ISA Server-Computer automatisch zu erkennen, müssen Sie Autoermittlung auf dem Clientcomputer konfigurieren. Um automatische Ermittlungsinformation zu veröffentlichen, müssen Sie Microsoft Internet Security and Acceleration Server 2004 außerdem konfigurieren.

EINFÜHRUNG

Dieser Artikel beschreibt, wie das Microsoft Internet Security & Acceleration- auf Clientcomputer und das ISA Server-2004-Microsoft Firewallclient-Programm auf Clientcomputer von der Verwendung einer Befehlszeile oder mithilfe von Gruppenrichtlinie installiert wird.

Ändern Sie die Microsoft Firewallclient-Installationsfreigabe

Wenn Sie ISA Server 2004 installieren, werden die Programminstallationsdateien für Firewallclient standardmäßig in dem folgenden Ordner-Pfad gespeichert:
ISA Files\Microsoft C:\Program Server\clients
Hinweis: In Microsoft Forefront Threat Management Gateway, Medium Business Edition, das Firewallclient programmieren Installation, die Dateien in dem Microsoft Forefront Threat Management Gateway Medium Business Edition Installations-CD gespeichert wird.

Empfiehlt die sich auf einem anderen Computer befindenden Programminstallationsdateien für Firewallclient sich in einigen Szenarios. Um dies zu tun, müssen Sie eine benutzerdefinierte ISA Server-Installation durchführen. Gehen Sie folgendermaßen vor, um eine benutzerdefinierte ISA Server-Installation durchzuführen.

Hinweis: Sie können dem Microsoft Forefront Threat Management Gateway Medium Business Edition Installation so nicht anpassen, die Microsoft Firewallclient-Installationsfreigabe zu ändern. Sie können die Programminstallationsdateien für Firewallclient jedoch aus Microsoft Forefront Threat Management Gateway Medium Business Edition Installations-CD auf einem anderen Computer kopieren. Sie können dann das Firewallclient von dem Computer verteilen.
  1. Starten Sie ISA Server 2004 Setup auf dem Computer, auf dem Sie die Programminstallationsdateien für Firewallclient speichern möchten.
  2. Klicken Sie in dem Microsoft ISA Server 2004 Installation Wizard auf Weiter.
  3. Klicken Sie auf Ich stimme den Bedingungen des Lizenzvertrags zu, und klicken Sie dann auf Weiter.
  4. Geben Sie Ihren Benutzername und Ihre Organisation in den entsprechenden Feldern ein, geben Sie Ihre Produktseriennummer in dem Feld Product Serial Number falls zutreffend ein, und klicken Sie dann auf Weiter.
  5. Klicken Sie auf Benutzerdefiniert, und klicken Sie dann auf Weiter.
  6. Klicken Sie auf Firewall Services, klicken Sie auf Dieses Feature wird nicht verfügbar sein, klicken Sie auf ISA Server-Verwaltung, klicken Sie auf Dieses Feature wird nicht verfügbar sein, klicken Sie auf Firewall Client Installation Share, klicken Sie auf Dieses Feature wird auf eine lokale Festplatte installiert, und klicken Sie dann auf Weiter.
  7. Klicken Sie auf Installieren, und klicken Sie dann auf Fertig stellen, wenn die Installation erfolgreich abgeschlossen wird.

Führen Sie eine unbeaufsichtigt Installation für Firewallclient durch

Geben Sie zu dem Installieren des Programms für Firewallclient über eine Befehlszeile den folgenden Befehl ein:
Path\Setup.exe /v" [SERVER_NAME_OR_IP=NameOfTheIsaServerComputer] [ENABLE_AUTO_DETECT={1 or 0}] [REFRESH_WEB_PROXY={1 or 0}] /qn"
Wo:
  • Beispielsweise ist Pfad der Pfad der Programminstallationsdateien für Firewallclient:
    \ Server \mspclnt
  • NameOfTheIsaServerComputer ist der Name von dem ISA Server-Computer, von dem der Firewallclients Verbindung herstellen möchte.
  • ENABLE_AUTO_DETECT = 1 gibt an, dass der Firewallclients den ISA Server-Computer oder das Microsoft Forefront Threat Management Gateway mit Medium Business Edition Server Computer automatisch erkennt, um mit Medium Business Edition Server Computer zu verbinden.
  • REFRESH_WEB_PROXY = 1 gibt an, dass die Konfiguration des Programms für Firewallclient von der Webproxy-ISA Server-Konfiguration von dem Computer oder dem Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer aktualisiert wird.
Beispielsweise haben Sie ein Szenario, das alle folgende Bedingungen erfüllt ist:
  • Die Installationsdateien für Firewallclient befinden sich auf einem Server mit Name Computer1 und werden freigegeben, indem den Standard-Freigabe-Namen verwendet.
  • Sie möchten einen ISA Server-Computer oder ein Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer der Firewall01 benannt wird, angeben.
  • Sie möchten nicht die Webproxy-ISA Server-Konfiguration von dem Computer oder dem Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer verwenden.
Geben Sie in diesem Szenario den folgenden Befehl von dem Clientcomputer ein, und drücken Sie dann die EINGABETASTE, um das Programm für Firewallclient zu installieren:
\\computer1\mspclnt\setup /v" SERVER_NAME_OR_IP=Firewall01 ENABLE_AUTO_DETECT=0 REFRESH_WEB_PROXY=0 /qn"
Hinweis: kein Leerzeichen zwischen V und den ersten doppelten Anführungszeichen (<B> "</B>") steht. Darüber hinaus müssen Sie ein Leerzeichen vor /qn nach der Beendigung der Befehlszeile enthalten.

Wenn Sie das Programm für Firewallclient konfigurieren möchten, um den ISA Server-Computer oder das Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer automatisch zu erkennen, müssen Sie Firewall-Client und Webproxy-Client-Autoermittlung in Windows konfigurieren. " Sie für weitere Information über das Tun von dem sehen der " Konfigurieren Sie Autoermittlung "Abschnitt".

Installieren Sie Firewallclient unter Verwendung von Gruppenrichtlinie

Gehen Sie zu dem Bereitstellen des Programms für Firewallclient mithilfe von Gruppenrichtlinie folgendermaßen vor:
  1. Konfigurieren Sie die Netzwerkfreigabe für die Programminstallationsdateien für Firewallclient. " Sie zu Zweck sehen der " So ändern Sie die Microsoft Firewallclient-Installationsfreigabe "Abschnitt".
  2. Starten Sie das Programm Active Directory-Benutzer.
  3. Klicken Sie mit der rechten Maustaste auf die Organisationseinheit, die die Computer enthält, in denen Sie das Programm für Firewallclient installieren sollen, und klicken Sie dann auf Eigenschaft.
  4. Klicken Sie auf die Registerkarte Gruppenrichtlinie, und klicken Sie dann auf Neu.
  5. Geben Sie einen beschreibenden Name für das Gruppenrichtlinienobjekt ein, und drücken Sie dann die EINGABETASTE.
  6. Gehen Sie folgendermaßen vor, wenn diese Richtlinie auf bestimmten Computern angewandt werden soll nicht:
    1. Klicken Sie auf Eigenschaft, und klicken Sie dann auf die Registerkarte Sicherheit.
    2. Klicken Sie auf Hinzufügen, geben Sie den Name der Gruppe, die die Computer enthält, das Programm für Firewallclient die Computer nicht installiert werden möchten und in dem Sie dann nicht auf Namen überprüfen klicken, ein.
    3. Klicken Sie auf OK, wenn der Name aufgelöst wird.
    4. Klicken Sie auf den hinzufügen und auf die Sie anschließend zu dem Löschen der folgenden zwei Kontrolle-Kästchen in der Spalte Zulassen klicken Gruppenname, und klicken Sie dann auf OK:
      Lesen
      Gruppenrichtlinie übernehmen
  7. Klicken Sie auf Bearbeiten, erweitern Sie Computerkonfiguration, erweitern Sie Softwareeinstellung, klicken Sie mit der rechten Maustaste auf Softwareinstallation, zeigen Sie auf Neu, und klicken Sie dann auf Paket.
  8. Geben Sie in dem Feld Dateiname den Unc-Pfad der MS_FWC.msi-Datei ein, und klicken Sie anschließend auf Öffnen. Geben Sie z. B. Folgendes ei \\Servername\mspclnt\ms_fwc.msi , Und dann klicken Sie auf Öffnen.

    Hinweis: Ihrer den Speicherorts die MS_FWC.msi-Datei Angeben, indem Sie einen Unc-Pfad verwenden, ist auf dem lokalen Computer diese Datei selbst wenn gespeichert.
  9. Klicken Sie auf Zugewiesen, und klicken Sie dann auf OK.
  10. Beenden Sie das Programm des Gruppenrichtlinienobjekteditor und klicken Sie dann auf Schließen.
Um das Programm für Firewallclient zu konfigurieren, um den ISA Server-Computer automatisch zu erkennen, müssen Sie Firewall-Client und Webproxy-Client-Autoermittlung in Windows konfigurieren. " Sie für weitere Information über das Tun von dem sehen der " Konfigurieren Sie Autoermittlung "Abschnitt".

Konfigurieren Sie Autoermittlung

Um das Programm für Firewallclient zu konfigurieren, um den ISA Server-Computer oder das Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer automatisch zu erkennen, müssen Sie Firewall-Client und Webproxy-Client-Autoermittlung in Windows konfigurieren. Klicken Sie auf die folgenden Artikelanzahlen, um weitere Informationen über das Konfigurieren von Client-Autoermittlung in Windows für Firewallclient und Webproxy zu erhalten, um die Artikel der Microsoft Knowledge Base zu lesen:
309814  (http://support.microsoft.com/kb/309814/ ) Konfigurieren eines Firewall- in Windows 2000 und eines Webproxy-Client-autodiscovery in Windows 2000
252898  (http://support.microsoft.com/kb/252898/ ) Aktivieren von 252 Option für automatische Proxysuche in Windows 2000
296591  (http://support.microsoft.com/kb/296591/ ) Eine Beschreibung der Automatic Discovery Feature
Darüber hinaus müssen Sie ISA Server 2004 oder Microsoft Forefront Threat Management Gateway Medium Business Edition so konfigurieren, automatische Erkennung Information Firewallclients und Webproxyclients zu der Verfügung zu stellen. Gehen Sie hierzu folgendermaßen vor
  1. Starten Sie das ISA Server-Verwaltungsprogramm.
  2. Erweitern Sie Server , Server-Name ist dabei der Name Ihres ISA Server-Computers.
  3. Erweitern Sie Konfiguration für ISA 2004 oder ISA 2006 und klicken Sie dann auf Netzwerke. Klicken Sie für Microsoft Forefront Threat Management Gateway Medium Business Edition auf Netzwerk, und klicken Sie in dem mittleren Bereich auf Netzwerke anschließend.
  4. Klicken Sie mit der rechten Maustaste auf das Netzwerk, das Sie möchten, ISA Server über Eigenschaften automatische Ermittlungsinformation zu veröffentlichen und dann ISA Server zu klicken. Klicken Sie mit der rechten Maustaste auf beispielsweise auf Intern, und klicken Sie dann auf Eigenschaft.
  5. Klicken Sie auf die Registerkarte Discovery, aktivieren Sie das Automatische Suchinformationen veröffentlichen Kontrolle-Kästchen, und klicken Sie dann auf OK.
  6. Klicken Sie auf Übernehmen, um die Firewall-Richtlinie zu aktualisieren, und klicken Sie dann auf OK.


Beheben

  • Sie können einen anderen Isa-Server oder ein anderes Microsoft Forefront Threat Management Gateway Server Medium Business Edition auf einzelner Organisationseinheit nicht zuweisen.

    Sie können einen anderen Isa-Server oder ein anderes Microsoft Forefront Threat Management Gateway Server Medium Business Edition auf einzelner Organisationseinheit mithilfe Datei Mspclnt.ini nicht zuweisen. Das war in Microsoft Internet Security and Acceleration Server 2000 möglich. Wenn Sie jeder Organisationseinheit einen anderen Isa-Server zuweisen möchten, müssen Sie ein Gruppenrichtlinienobjekt für die Organisationseinheit erstellen, die Setup.exe in der Mspclnt-Freigabe den Befehl ausführt. Konfigurieren Sie den Befehl Setup.exe, den Isa-Server oder das Microsoft Forefront Threat Management Gateway Medium Business Edition Server der das Programm für Firewallclient Verbindung herstellen möchte, anzugeben.

    " Sie erfahren, Weitere Informationen zu der Befehlszeile-Struktur zu verwenden, der " So führen Sie eine unbeaufsichtigt Installation für Firewallclient durch "Abschnitt".
  • Automatisch erkennt das Programm für Firewallclient den ISA Server-Computer oder das Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer nicht.

    Dem Bereitstellen des Programms für Firewallclient nach erkennt das Programm für Firewallclient möglicherweise nicht automatisch den ISA Server-Computer oder das Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer. Dieses Verhalten tritt bei dem Abhören einem anderen Dienst des Anschluss, den das ISA Server verwendet, um automatische Ermittlungsinformation zu veröffentlichen, auf. Dieses Verhalten tritt bei dem Abhören einem anderen Dienst des Anschluss, den das Microsoft Forefront Threat Management Gateway, das Medium Business Edition Server verwenden, um automatische Ermittlungsinformation zu veröffentlichen, auf. Medium Business Edition Server veröffentlicht, das ISA Server oder das Microsoft Forefront Threat Management Gateway automatische Ermittlungsinformation auf Port 80 standardmäßig. Firewall-Client sind möglicherweise nicht in Lage, automatische Ermittlungsinformation zu erhalten, wenn ein anderer Dienst wie Microsoft Internet Information Services auf dem ISA Server-Computer oder dem Microsoft Forefront Threat Management Gateway Medium Business Edition Server Computer ausgeführt wird. Halten Sie vorübergehend andere Dienste, die Port 80 überwachen, an, um dieses Problem zu beheben.


Informationsquellen

Findet zusätzliche Informationen zu Gruppenrichtlinien in Microsoft Windows 2000 auf dem folgenden Website von Microsoft:
http://technet.microsoft.com/library/Bb742376.aspx (http://technet.microsoft.com/library/Bb742376.aspx)
Klicken Sie auf die folgende Artikelanzahl, um weitere Informationen zu erhalten, um den Artikel der Microsoft Knowledge Base zu lesen:
322143  (http://support.microsoft.com/kb/322143/ ) Kann Gruppenrichtlinienobjekte in Windows 2000 wie verwalten
Suchen Sie für weitere Information zu dem Programm für Firewallclient zu "Einstellungen in ISA Server 2004 Help von erweitertem Firewallclient".


Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Keywords: 
kbhowtomaster kbdeployment kbfirewall kbinfo kbhowto KB838122 KbMtde kbmt
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 838122  (http://support.microsoft.com/kb/838122/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

SPRACHE AUSWÄHLEN