Чтобы добавить больше систем, вы измените удаленного управления компьютером группу. • Контрольный список: • IP-добавлены в удаленной группе управления Клемма услуг (RDP) или MMC включена Ø разрешения на сервере, чтобы создать соединение TS (разрешить вход в систему через TS местного сек политика.) ISA Server понятия • MMC - Консоль дерево и панели задач • Политика брандмауэра - правило доступа, FW политики и системная политика • Весь трафик запрещен, если это не разрешено и порядок важен • Иммунный ответ на трафик, который позволил из позволено вернуться в • элементов правил доступа - протокол, сета, типа контента, График, сетевые объекты (сети, компьютер, домен, URL) Закаливание сервера ISA установки по умолчанию Блокирование и закалки безопасность вашего межсетевого экрана имеет решающее значение.
Сервер ISA будет защищать всю сеть Голубой краб Food Co. от всего Интернет может бросить на нее. ISA является очень надежный сетевой экран, из коробки. Тем не менее, всегда есть больше, что можно сделать, чтобы сделать его еще более безопасным. Microsoft предлагает большое руководство по усилению безопасности для ISA Server, доступный в https://www.microsoft.com/technet/prodtechnol/isa/2004/plan/securityhardeningguide.mspx. Мы взяли один из шагов на пути к закалки наш сервер ISA путем применения пакета обновления 1 ISA Server 2004 во время установки лаборатории.
Вот некоторые вещи, которые Microsoft рекомендует для упрочнения вашего сервера ISA: • Убедитесь, что обновления применяются оперативно. С ISA, вы будете иметь программное обеспечение ISA Server обновляется и обновления программного обеспечения сервера Windows 2003, чтобы применить. В то время как функция автоматического обновления приятно, что это не что-то, как правило, вы хотите, чтобы настроить на сервере, как некоторые патчи потребует перезагрузки системы или может вызвать проблемы.
Вы должны запланировать врем