Profilo di KonstantinKonstantin Leontiev's We...FotoBlogElenchi Strumenti Guida

Blog


07 febbraio

Свершилось! Windows Server 2008 RTM'ed.

Как некоторые и Вас может быть уже слышали, 4-го февраля 2008 года вышел Windows Server 2008 и Windows Vista Service Pack 1. Сейчас Windows Server 2008 уже есть в доступе в подписках MSDN и TechNet. 4-го февраля были выложены x64 версии Windows Server 2008, а вчера 6-го февраля x86 версии. 
 
Осталось дождаться официального выхода Windows XP Service Pack 3... Он выйдет раньше, чем некоторые предполагают.
 
Позже я приведу ссылки на документы откуда можно узнать о новых функциях этих продуктов.
03 febbraio

Особенности настройки систем x86 и x64 с большим объемом памяти

В этой записи своего блога я решил собирать ссылки на статьи Knowledge Base и другие материалы касающиеся рекомендаций и особенностей по настройки и работе систем x86 (IA32 или 32-х битных) с большим объемом памяти (приближающимся к 4Гб) и систем x64 (64-х битных, но не Itanium-based) на базе технологий Intel EM64T и AMD64.

Если вы пройдя по этому списку решите, что он неполный, то я буду только рад добавить ваши ссылки на другие полезные по этой теме материалы. Такие ссылки вы можете оставить в комментариях к этой записи.

  Статьи по настройке памяти для архитектуры x86 (IA32):

  Статьи по настройке памяти для архитектуры x86 (IA32) в комбинации с Exchange 2003:

  Статьи по настройке памяти для архитектуры x64 и ее сравнение с x86 (IA32): 

01 febbraio

ISA 2004, 2006 Registry keys - Tips and Tricks

Я решил собрать в этом посте все известные мне ключи реестра для настройки ISA 2004/2006, которые могут оказаться весьма полезными при конфигурировании ISA и решении различных проблем с ней. А так же некоторые рекомендации по взаимодействию с другими firewall-ами, установленными между ISA и сетью Интернет.

Рассмотрим наиболее типичную конфигурацию подключения к сети Интернет, которую я привел ниже на рисунке:

image

Итак, в такой ситуации следует сразу же сконфигурировать ISA 2004/2006 используя шаблон Back Firewall. Не стоит этим принебрегать. Второе, что я советую сделать - это изменить Network Rule между сетями External и Internal с NAT на Routing. Связано это с тем, что трансляция сетевых адресов (NAT) на ISA имеет определенные ограничения, которые отсутствуют у некоторых других firewall-ов. Например Cisco PIX или Juniper. Сразу замечу, что использование ISA как back firewall имеет свои преимущества, т.к. ISA 2004/2006 обеспечивает гораздо более эффективные средства публикации внутренних сервисов (таких как Exchange, OCS, SharePoint и т.п.), а также средства Windows Integrated Authentication для Web-Proxy Client и Firewall Client, позволяющие настраивать правила фильтрации для конкретных пользователей AD.

Тепрь я постараюсь описать известные мне ключи реестра для настройки ISA 2004/2006, настройка которых выолняется только с использованием редактора реестра regedit и недоступна через GUI интерфейс или конфигурацию XML.

таблица с важными ключами реестра для ISA 2004/2006.

 

Ключ Описание/ссылка

NonPassiveFTPTransfer

Нельзя установить через COM интерфейс управления ISA.
Форсирует использование для ISA Web-Clients пассивного режима FTP вместо используемого по умолчанию активного. Эта опция очень полезна в случае, когда front firewall не пропускает активные FTP соединения. (FTP error 500: Illegal port command). Для Cisco PIX например можно разрешить активные FTP соединения командой "fuxup protocol ftp 21".

Подробное описание дано в статье "Troubleshooting Outbound FTP Access in ISA Server".

SkipAuthenticationForRoutingInformation

Позволяет при включенной опции Always Authenticate выполнять анонимные запросы к конфигурации WPAD. Описано в статье MSDN и статье KB885683. Обратите внимание, что для Enterprise Edition версии ISA 2004/2006 требуется настраивать данный параметр скриптом через COM интерфейс. Это описано в статье "Troubleshooting Firewall Clients in ISA Server".

ProxyVmemAlloc1pSize

Влияет на количество одновременных SSL-сессий. Описано в статье KB842438.

ProxyVmemAlloc3pSize

Влияет на количество доступных одновременно запросов на проксирование. Описано в статье KB842438.

AllowAskBasicAuthOverNonSecureConnection

Управляет обязательным требованием использовать или нет SSL при доступе с автроризацией к веб-сайтам.
Описано в статье KB912122.

А вообще все подробности по администрированию и настройке ISA 2004/2006 в том числе и не доступные из GUI описаны в ISA Server 2004/2006 SDK по ссылке: http://msdn2.microsoft.com/en-us/library/ms828058.aspx

Эта ссылка на условия поиска, с помощью которого можно посмотреть все параметры и настройки ISA 2004/2006, которые нельзя установить из GUI интерфейса.