<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大概是个博客 &#187; ISA</title>
	<atom:link href="http://dagai.net/archives/tag/isa/feed" rel="self" type="application/rss+xml" />
	<link>http://dagai.net</link>
	<description>每天进步一点点</description>
	<lastBuildDate>Tue, 15 May 2012 10:55:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ISA 网关防毒软件</title>
		<link>http://dagai.net/archives/64</link>
		<comments>http://dagai.net/archives/64#comments</comments>
		<pubDate>Wed, 21 Nov 2007 22:31:45 +0000</pubDate>
		<dc:creator>大概是个博客</dc:creator>
				<category><![CDATA[防火墙]]></category>
		<category><![CDATA[ISA]]></category>
		<category><![CDATA[网关防毒]]></category>

		<guid isPermaLink="false">http://dagai.net/archives/64.html</guid>
		<description><![CDATA[avast! 4 ISA Server Edition avast! ISA Server Edition 为您的 Microsoft ISA Server提供一流的防病毒解决方案. 它的主要功能包括高性能杀毒引擎, 超强的伸缩性和报告功能. 通过Microsoft本身的”ISAPI”界面与ISA服... ]]></description>
			<content:encoded><![CDATA[<g:plusone href="http://dagai.net/archives/64"  size="small"    callback="gplus" ></g:plusone><p><a target="_blank" href="http://www.avast.com/cns/avast_4_isa_server.html"><u>avast! 4 ISA Server Edition</u></a><br />
avast! ISA Server Edition 为您的 Microsoft ISA Server提供一流的防病毒解决方案. 它的主要功能包括高性能杀毒引擎, 超强的伸缩性和报告功能. 通过Microsoft本身的”ISAPI”界面与ISA服务器完美整合. 由于它是avast! Server Edition. 的一个插件,因此它使用跟Server Editon一样的高性能杀毒引擎,这个引擎获奖无数并且通过ICSA验证,能够为您提供最有效的防护.<br />
<font color="#0000ff">老夫的话：直接下载avast! 4.7 server edition，里面包含了该插件，支持到ISA2004，找了很久找了个据说是无限的license，但不支持for ISA这个插件，可惜啊可惜</font></p>
<p><span id="more-64"></span><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://www.mcafeesecurity.com/us/products/mcafee/antivirus/internet_gateway/securityshield.htm"><u>McAfee Inc.</u></a><br />
适用于 ISA Server 2004 的新版本<br />
McAfee SecurityShield 将反病毒、反垃圾邮件和内容过滤技术融入到适用于 Microsoft ISA Server 部署的单一且集成的解决方案。作为 McAfee Secure Content Management 系列的一部分，针对 Internet 和邮件内容，SecurityShield 提供了卓越的保护和控制能力，包括对全部主要协议的支持–SMTP、HTTP和FTP–，可以按照每个用户组、集中的策略管理、以及详细的图表报告功能来定义高级的内容过滤规则。<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://ca.com/ISAServer/"><u>CA</u></a><br />
支持 ISA Server 2004<br />
CA 的 eTrust Antivirus Gateway for ISA Server 通过利用 CA 先进的 AV 引擎监控 SMTP、HTTP 和 FTP 会话，为保护电子商务防范恶意内容提供实时的解决方案。eTrust Antivirus Gateway 对每个 Java applet 进行检查，并验证每份 ActiveX 组件的证书。可在多种灵活的设置中使用 eTrust Antivirus Gateway for ISA Server，包括 Microsoft Proxy Server 和 Microsoft ISA Server 的插件。<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://www.gfi.com/isaserver"><u>GFI</u></a><br />
支持 ISA Server 2006<br />
GFI webmonitor for ISA Server 使您能够控制用户可从 HTTP 和 FTP 站点下载文件。GFI webmonitor集成Kaspersky、bitDefender、NORMAN三套杀毒引擎，针对恶意内容和病毒，对下载的文件进行内容检查，并基于文件类型和下载文件的用户，对下载的文件进行隔离。无需在防火墙层阻隔全部下载文件，GFI webmonitor即可应对文件下载的安全隐患。<br />
<font color="#0000ff">老夫的话：最新版的4.0暂时还找不到注册机，只有3.1 20061218版的为最新，本站有提供该版本和注册机的下载</font><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://www.finjan.com/products/EnterpriseProducts/"><u>Finjan Software</u></a><br />
Vital SecurityTM NG-5000 实用工具系列和 NG-8000 系列 是 Finjan 的下一代内容安全实用工具，可协助企业支持 Microsoft 的 ISA Server 解决方案。通过将获得专利的 Application-Level Behavior Blocking、Vulnerability Anti.doteTM 和 Anti-Spyware 与最佳的反病毒、反垃圾邮件和 URL 过滤引擎相互集成，这些企业解决方案能够主动地防范间谍软件、网络钓鱼骗术、病毒、蠕虫、木马和恶意代码。Finjan 的解决方案能有效地防御活动内容(如 Java applets、ActiveX、JavaScripts、VBScripts)驱动的、新的和未知的攻击。<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://www.bitdefender.com/PRODUCT-57-en--BitDefender-for-MS-ISA-Server.html"><u>SOFTWIN</u></a><br />
适用于 Microsoft ISA Server 的 BitDefender 为 web 通信提供了反病毒保护，包括对通过 webmail 收到的数据提供保护。借助通过 HTTP 通信为 HTTP、FTP 和 FTP 提供反病毒保护的两种应用 (ISAPI) 过滤器，BitDefender for ISA Server 与防火墙和 web 缓存服务器实现了集成。<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://www.symantec.com/Products/enterprise?c=prodinfo&amp;refId=1361&amp;cid=1008"><u>Symantec</u></a><br />
SymantecTM Web Security for Microsoft(R) Internet Security and Acceleration (ISA) Server 2004 为通过 ISA Server 实现的 Web 通信提供了高性能、可靠的病毒和间谍软件防护和 URL 过滤功能。管理员能够使用他们熟悉的 Microsoft 管理控制台来轻松地完成设置。该解决方案利用 Symantec 获得专利的 URL 过滤技术来提高员工的生产力，减少法律责任的暴露面，并保存宝贵的带宽。企业可得益于通过 LiveUpdateTM 对病毒和间谍软件定义和 URL 数据库的自动更新，以及即便在下载新的定义时也不会间断的病毒扫描功能。<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://www.antivirus.com/isaserver"><u>Trend Micro,Inc.</u></a><br />
InterScan WebProtect 是针对病毒和恶意代码的实时运转的过滤器。它对全部通过 ISA Server 2000 的 HTTP 通信进行扫描，还可扫描已知的恶意 Java applet 和 ActiveX 目标，并探测和删除已知和未知的宏病毒。<br />
<font color="#0000ff">老夫的话：这个可能是网上流传最广泛的一个了，5.0的支持到isa2004，有注册机，搜一下就可以找到<br />
</font><font color="#000000">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<a href="http://www.kaspersky.com/anti-virus_isa"><u>Kaspersky</u></a><u><br />
</u></font>卡巴斯基，这个就不用多说了，支持ISA2004和2006，还是没有license，提供for isa2006的下载地址<br />
<a target="_blank" href="http://dnl-us4.kaspersky-labs.com/products/release/english/businessoptimal/i_gateways/kavisaserverenterprise2004_2006/kav5.6.1158_isaserver2006eeen.exe">Kaspersky Anti-Virus for Microsoft ISA Server 2004/2006 Enterprise Edition</a><br />
<a target="_blank" href="http://dnl-us5.kaspersky-labs.com/products/release/english/businessoptimal/i_gateways/kavisaserver2004_2006/kav5.6.1181_isaserver2006seen.exe">Kaspersky Anti-Virus for Microsoft ISA Server 2004/2006 Standard Edition</a></p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/64/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>关于ISA的远程安装</title>
		<link>http://dagai.net/archives/39</link>
		<comments>http://dagai.net/archives/39#comments</comments>
		<pubDate>Thu, 08 Nov 2007 09:40:14 +0000</pubDate>
		<dc:creator>大概是个博客</dc:creator>
				<category><![CDATA[防火墙]]></category>
		<category><![CDATA[ISA]]></category>

		<guid isPermaLink="false">http://dagai.net/archives/39.html</guid>
		<description><![CDATA[托管的服务器如何远程安装ISA呢，ISA安装完成后默认拒绝掉所有的连出与连入，那么远程安装完ISA后就再也登录不上远程的服务器了，其实是有办法解决的，那就是配置使用无人值守安装。 在I... ]]></description>
			<content:encoded><![CDATA[<g:plusone href="http://dagai.net/archives/39"  size="small"    callback="gplus" ></g:plusone><p>托管的服务器如何远程安装ISA呢，ISA安装完成后默认拒绝掉所有的连出与连入，那么远程安装完ISA后就再也登录不上远程的服务器了，其实是有办法解决的，那就是配置使用无人值守安装。</p>
<p>在ISA2004的安装目录下有个FPC文件夹，里面有个msisaund.ini文件，(ISA2006的在Unattended_setup_sample\standard_edition下)打开看看，里面的注释都是中文的，内容如下<br />
<span id="more-39"></span></p>
<blockquote><p>;;<br />
;;<br />
;; 此文件是一个示例应答文件，用于无人参与安装。<br />
;; 要执行无人参与安装，请复制此文件，更改要求的设置，然后从命令行<br />
;; 运行此文件。示例: <cd></cd>\FPC\setup.exe /v”/qb FULLPATHANSWERFILE=\”c:\msisaund.ini\”"<br />
;;<br />
;;</p>
<p>[Setup Property Assignment]</p>
<p>;; PIDKEY 指定产品密钥。这是一个 25 个字符的号码，可以在 ISA Server CD-ROM 盒的背面找到。<br />
;PIDKEY=12345ABCDE12345ABCDE12345</p>
<p>;; INTERNALNETRANGES 指定内部网络的 IP 地址范围。<br />
;; 必须指定至少一个 IP 地址，否则无人参与安装将失败。<br />
;; 语法为: N From1-To1,From2-To2, &#8230; FromN-ToN<br />
;; 其中 N 是范围数目，FromI 和 ToI 是每个范围的起始和结束地址。<br />
;INTERNALNETRANGES=3 10.0.0.0-10.255.255.255,172.16.0.0-172.31.255.255,192.168.0.0-192.168.255.255</p>
<p>;; SUPPORT_EARLIER_CLIENTS 允许运行早期版本防火墙客户端软件的防火墙客户端连接到 ISA Server。<br />
;; 默认情况下，这些客户端被阻止连接。在从 ISA2000 升级时，默认为允许这些客户端连接。<br />
;; 要允许这些客户端连接到 ISA Server，设置 SUPPORT_EARLIER_CLIENTS 为 1。<br />
;SUPPORT_EARLIER_CLIENTS=1</p>
<p>;; INSTALLDIR 指定产品的安装目录。<br />
;; 默认安装文件夹为 %ProgramFiles%\Microsoft ISA Server。<br />
;INSTALLDIR=C:\Program Files\Microsoft ISA Server</p>
<p>;; COMPANYNAME 指定安装此产品的公司名称。<br />
;COMPANYNAME=Microsoft Corporation</p>
<p>;; 如果不删除日志文件，DONOTDELLOGS 应该被设置为 1。<br />
;; 如果不指定，将使用默认设置(0)，日志文件将被删除。<br />
;DONOTDELLOGS=1</p>
<p>;; 如果不删除缓存文件，DONOTDELCACHE 应该设置为 1。<br />
;; 如果不指定，将使用默认设置(0)，缓存文件将被删除。<br />
;DONOTDELCACHE=1</p>
<p>;; ADDLOCAL 指定要安装到此计算机上的功能列表，以逗号分隔。<br />
;; 可以使用 ADDLOCAL 安装下列功能: MSFirewall_Management, MSFirewall_Services, Message_Screener, Publish_Share_Directory, MSDE。<br />
;; 要安装所有功能，请使用 ADDLOCAL=ALL。<br />
;; 如果您不指定 ADDLOCAL，默认将安装下列功能: MSFirewall_Management, MSFirewall_Services, MSDE。<br />
;; 在下面的示例中，除默认功能集外还安装了 Message_Screener。<br />
;ADDLOCAL=MSFirewall_Management,MSFirewall_Services,Message_Screener,MSDE</p>
<p>;; REMOVE 指定在重新安装时要删除的功能列表，以逗号分隔。<br />
;; 可以使用 REMOVE 删除下列功能: MSFirewall_Management, MSFirewall_Services, Message_Screener, Publish_Share_Directory, MSDE。<br />
;; 请注意，如果您使用 REMOVE=ALL，安装程序将删除所有功能。<br />
;REMOVE=MSFirewall_Services</p>
<p>;; IMPORT_CONFIG_FILE 指定要导入的配置文件的完整路径。<br />
;; 此配置文件应该是一个 XML 文件，由 ISA Server 导出功能或迁移工具生成。<br />
;; 有关更多信息，请参阅 ISA Server 帮助中有关导入和导出的信息。<br />
;IMPORT_CONFIG_FILE=c:\My Config Files\My_Isa_Config.xml</p></blockquote>
<p>这个文件是用来做无人值守安装的，最后一个项是指定要导入的配置文件的位置，明白意思了么？就是在另外一台ISA2004上，做一个允许ALL TO ALL的规则，然后导出，把导出的配置文件拷到远程机器上，在MSISAUND.INI里面指定该文件，然后在命令行使用如X:\FPC\setup.exe  /v  “/qb FULLPATHANSWERFILE=\”c:\msisaund.ini\”"安装ISA，这样安装完ISA后，登录远程服务器应该就没问题了吧。为了避免网络中断后连不上，可以在安装ISA之前使用shutdown命令，设置系统10分钟或20分钟重新启动，这样如果网络中断，一会服务器会自动重新启动，这样可以做到有备无患，防止远程机器失去控制。</p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/39/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISA Server 2004 Standard Edition Service Pack 3</title>
		<link>http://dagai.net/archives/4</link>
		<comments>http://dagai.net/archives/4#comments</comments>
		<pubDate>Mon, 29 Oct 2007 16:47:37 +0000</pubDate>
		<dc:creator>大概是个博客</dc:creator>
				<category><![CDATA[防火墙]]></category>
		<category><![CDATA[ISA]]></category>
		<category><![CDATA[SP3]]></category>

		<guid isPermaLink="false">http://dagai.net/archives/4.html</guid>
		<description><![CDATA[从微软5月31日发布ISA 2004企业版SP3后，终于在10月28日发布了ISA 2004标准版SP3了。 Internet Security and Acceleration (ISA) Server 2004 SP3 提供了最新的 ISA Server 2004 Standard Edition 更新，并具有加强的安全性、... ]]></description>
			<content:encoded><![CDATA[<g:plusone href="http://dagai.net/archives/4"  size="small"    callback="gplus" ></g:plusone><p>从微软5月31日发布ISA 2004企业版SP3后，终于在10月28日发布了ISA 2004标准版SP3了。</p>
<p><a name="Description" title="Description"></a><span>Internet Security and Acceleration (ISA) Server 2004 SP3 提供了最新的 ISA Server 2004 Standard Edition 更新，并具有加强的安全性、增强的疑难解答工具和改进的日志查看器功能。此 Service Pack 还添加了对使用 ISA Server 2004 发布 Microsoft Exchange Server 2007 的支持。强烈建议客户在所有运行 ISA Server 2004 的计算机上安装 ISA Server 2004 SP3。<br />
<span id="more-4"></span><br />
可以在运行 ISA Server 2004 Standard Edition 的计算机上直接安装 ISA Server 2004 Standard Edition SP3，其中包括下列内容：</span><span>o 自 ISA Server 2004 投入生产以来发布的所有软件更新。<br />
o 针对客户通过 Microsoft 客户服务和支持报告的常见问题的修补程序。<br />
o 改进的日志查看器功能，包括增强的详细信息窗格视图、文本着色和新增的日志筛选功能。<br />
o 更新的 ISA Server Microsoft 管理控制台 (MMC) 管理单元功能，凭借它可以直接从 ISA Server 管理控制台访问可用的疑难解答工具和选项。<br />
o 与 Microsoft ISA Server 最佳实践分析工具相集成。有关详细信息，请参阅 http://go.microsoft.com/fwlink/?LinkId=79754。<br />
o 新增的诊断日志记录功能。<br />
o 支持发布运行 Microsoft Exchange Server 2007 的计算机以接收和发送 Internet 电子邮件。</p>
<p>下载：<a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=a05a074a-5033-4792-af8b-58b90d841436&amp;DisplayLang=zh-cn" title="Microsoft(R) ISA Server 2004 Standard Edition Service Pack 3">ISA Server 2004 Standard Edition Service Pack 3</a></p>
<p></span></p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/4/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISA安装GFI WebMonitor出现的问题</title>
		<link>http://dagai.net/archives/3</link>
		<comments>http://dagai.net/archives/3#comments</comments>
		<pubDate>Mon, 29 Oct 2007 11:52:33 +0000</pubDate>
		<dc:creator>大概是个博客</dc:creator>
				<category><![CDATA[防火墙]]></category>
		<category><![CDATA[GFI]]></category>
		<category><![CDATA[GFI webmonitor]]></category>
		<category><![CDATA[ISA]]></category>

		<guid isPermaLink="false">http://dagai.net/archives/3.html</guid>
		<description><![CDATA[ 在ISA下安装完GFI webmonitor，打开http://monitor.isa/时,左边的菜单会出现,右边是空白,然后点左边任何一个选项都会出现这段话

58.60.73.* Access to GFI WebMonitor for ISA Server was DENIED.Description... ]]></description>
			<content:encoded><![CDATA[<g:plusone href="http://dagai.net/archives/3"  size="small"    callback="gplus" ></g:plusone><p><font color="#000000">在ISA下安装完GFI webmonitor，打开</font><a href="http://monitor.isa/"><font color="#000000">http://monitor.isa/</font></a><font color="#000000">时,左边的菜单会出现,右边是空白,然后点左边任何一个选项都会出现这段话</font></p>
<blockquote><p>
<font color="#ff0000">58.60.73.* Access to GFI WebMonitor for ISA Server was DENIED.</font></p>
<p><font color="#ff0000">Description</font></p>
<p><font color="#ff0000">Access to GFI WebMonitor is allowed based on IP or ISA authenticated user name. You can configure which users or IP&#8217;s have access to GFI WebMonitor from <a target="\" href="http://www.isacn.org/"><font color="#ff0000">http://monitor.isa</font></a><font color="#ff0000"> authenticated as allowed user or connecting from allowed IP address or directly editing WebMonCfg.txt in ISA main directory. Please consult your administrator.</font></font><font color="#ff0000"> </font>
</p></blockquote>
<p><span id="more-3"></span><br />
<font color="#000000">意思就是说这个IP被拒绝了，然后打开webmoncfg.txt，添加该IP进去，然后重启ISA服务，结果又出现了，只是IP变了，终于明白，因为安装GFI webmonitor需要添加允许访问的IP，也就是本地主机的内网ip与外网ip，而我外网卡直接连接的ADSL MODEM，而添加完IP是要重启ISA服务的，外网IP又变了，所以会一直出现这个提示，于是在ISA服务器前端添加一个路由器使用路由器拨号，在webmoncfg.txt里面添加外网卡静态IP，终于GFI webmonitor正常工作了。<br />
另外有人说使用<a href="http://monitor.isa/"><font color="#000000">http://monitor.isa</font></a>无法访问GFI webmonitor而使用<a href="http://1.1.1.1/">http://1.1.1.1</a>却可以，只有在ISA上启动本地主机http代理（默认启动），然后在IE中启用http代理访问即可</font></p>
]]></content:encoded>
			<wfw:commentRss>http://dagai.net/archives/3/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

