附录B的问题和答案 问题 您打算将西雅图公司现有的两台运行Windows NT 4.0Server和Proxy Server 2.0的计算机升级为ISA Server。您还打算在巴黎和奥兰多两个分公司中配置ISA Server,如图B.1所示。在Proxy Server 2.0环境下的Microsoft Exchange Server可为内部客户收发Internet邮件。
1. 将Proxy Server 2.0安装环境成功地升级到ISA Server,必须做什么?
从阵列中删除两个Proxy 2.0成员,然后将它们的操作系统安装升级为Windows 2000 Server和Service Pack 1。Windows 2000安装会警报您与Proxy Server 2.0不兼容,但是会继续升级。一旦Windows 2000 Server安装完成,通过初始化企业版例行程序来升级Active Directory架构。在第1台计算机上安装ISA Server并创建阵列和企业策略。在其他计算机上安装ISA Server并把它迁移到该新阵列中。Proxy Server 2.0计算机上的缓存将被删除,并会为ISA Server创建新的缓存。根据企业策略的配置方式,来自Proxy Server 2.0安装的设置将会迁移到新阵列中。参阅ISA Server帮助文件中的“Microsoft Proxy Server 2.0 阵列考虑事项”,查看描述规则怎样在Proxy Server 2.0和ISA Server之间迁移的表格。 图 B.1 在Contoso,Ltd.建立的网络, Ltd。显示了ISA Server计算机将来的布局 2. 在迁移到ISA Server后,西雅图的Exchange Server计算机不能从Internet上收发电子邮件。要允许它收发邮件,必须做哪些更改?
要在Proxy Server 2.0环境下发布一个Exchange Server计算机,需该服务器运行带有自定义配置文件WspClnt.ini 的Winsock客户端。ISA Server不支持该配置。
运行Microsoft IE浏览器的Windows 2000 Professional客户端支持Web代理用户验证。 在UNIX平台上,使用与CERN(Conseil Européen pour la Recherche Nucléaire)兼容的浏览器配置客户。该浏览器也支持Web代理用户验证。在每个阵列的Properties对话框中,单击Outgoing Web Requests选项卡并启用Ask Unauthenticated Users For Identification复选框,提供用户级身份验证和记录。从相同的对话框中,要使用一个安全的身份验证方法,选择集成身份验证(Integrated复选框)或者摘要身份验证(Digest With This Domain复选框);要为了HTTP身份验证兼容性,选择基本身份验证(Basic With This Domain复选框)。为了使用透明文本账号信息,最后一个选项允许不支持Windows NT查询/响应验证的浏览器客户端使用明文账户信息进行身份验证。如果客户的浏览器不能透明地将验证信息传送到ISA Server计算机上,浏览器将会提示用户提供验证信息。身份验证对会话是有效的,并独立于Web服务器站点身份验证请求。