Windows system >> Windowsの知識 >  >> Windows 2003システムチュートリアル >> Windows 2003のよくある質問 >> Windows 2000でファイアウォールをインストールして構成する方法

Windows 2000でファイアウォールをインストールして構成する方法

  

概要:この記事では、ISA Serverをインストールしてファイアウォールとして構成する方法について説明します。 ISA ServerスキーマをActive Directoryにインストールするには、ローカルコンピュータの管理者である必要があります。さらに、Enterprise AdminsグループとSchema Adminsグループの両方のメンバーである必要があります。企業全体または組織全体について、ISA Serverアーキテクチャを一度にActive Directoryにインストールする必要があります。
警告:エンタープライズの初期化プロセスにより、ISA Serverのスキーマ情報がActive Directoryにコピーされます。 Active Directoryはスキーマオブジェクトの削除をサポートしていないため、エンタープライズ初期化プロセスは元に戻せません。
ISA Serverをファイアウォールとしてインストールする方法
ISA Serverをファイアウォールとしてインストールするには、次の手順を実行します。1. [スタート]ボタンをクリックし、[ファイル名を指定して実行]をクリックします。 OKをクリックしてください。
2.コマンドプロンプトで、Path \\ ISA \\ i386 \\ Msisaent.exeと入力します(Pathは、ISA Serverのインストールファイルへのパスです)。パスがISA Server CD-ROMのルートフォルダまたはISA Serverファイルを含むネットワーク上の共有フォルダかもしれないように注意します。
3. Microsoft ISA Serverセットアップダイアログボックスで続行をクリックします。
4.使用許諾契約書(EULA)を読み、[同意します]をクリックします。
5.必要に応じてインストールオプションを1つ選択します。
6. [ファイアウォールモード]をクリックして、[続行]をクリックします。
7.インストーラにインターネットインフォメーションサービス(IIS)の停止を許可するように要求されたら、[OK]をクリックします。
8.インターネットプロトコル(IP)アドレスを自動的に作成するには、[テーブルの作成]をクリックし、サーバーに接続されているNICをクリックして、[OK]をクリックします。
9. [OK]をクリックして設定ウィザードを起動します。
ファイアウォール保護を構成する方法
ファイアウォール保護を構成するには、次の手順を実行します。1. [スタート]ボタンをクリックし、[プログラム]、[Microsoft ISA Server]の順にポイントして、[ISAの管理]をクリックします。
2.コンソールツリーで、server_name \\ accessポリシー(server_nameはサーバーの名前)を展開し、IPパケットフィルタを右クリックして、[新規作成]をポイントし、[フィルタ]をクリックします。
3. [IPパケットフィルタ名]ボックスにフィルタを適用するパッケージの名前を入力し、[次へ]をクリックします。 4. [許可]または[ブロック]をクリックしてパケットを許可またはブロックし、[次へ]をクリックします。
5.事前定義オプションを受け入れて、「次へ」をクリックします。
6. [オプション]をクリックしてアプリケーションパケットフィルタに使用する方法を選択し、[次へ]をクリックします。
7.リモートコンピュータをクリックして、[次へ]をクリックします。
8. [完了]をクリックします。
注:設定ボックスで該当するサービスをダブルクリックして、動的ホスト構成プロトコル(DHCP)やドメインネームシステム(DNS)などの他のサービスのプロパティを編集することもできます。

Copyright © Windowsの知識 All Rights Reserved