和ISA Server 2000相比,ISA Server 2004的架构有了很大的变化,所以从ISA Server 2000企业版升级到ISA Server 2004企业版是一个比较复杂的过程,和直接安装ISA Server 2004企业版几乎无异。所以除非在非常庞大和复杂的ISA阵列环境中进行升级,否则我推荐你还是直接安装ISA Server 2004企业版为好;其实就是在非常庞大和复杂的ISA阵列环境,你都可以通过逐步的使用ISA Server 2004替换ISA Server 2000来完成ISA阵列的升级。
配置存储服务器(CSS)是ISA Server 2004企业版中新提出的非常具有创新性的改进,但是ISA Server 2000企业版是不支持这一特性的。所以在升级过程中,你需要额外预先部署好一台配置存储服务器,然后在升级ISA Server 2000企业版的过程中加入此配置存储服务器,最后导入迁移向导导出的配置文件完成升级。所以,我们升级需要进行的步骤有:
在额外的服务器上安装配置存储服务器; 在配置存储服务器上建立阵列; 在需要升级的ISA Server 2000服务器上运行迁移向导保存当前配置; 在需要升级的ISA Server 2000服务器上运行升级; 在升级完成后导入迁移向导保存的配置文件; 另外,运行升级也对原来的ISA Server 2000系统有所要求:
ISA Server 2000服务器上安装有SP1或者SP2补丁; 只能从 ISA Server2000企业版升级到ISA Server 2004企业版,并且升级的版本语言必须相同; 如果是不同计算机间的升级,请转移相关的证书; 由于ISA Server 2004企业版只支持在Windows Server 2003上安装配置存储服务器和ISA Server服务,所以如果是从运行在Windows 2000 Server系统上的ISA Server 2000升级,请先安装ISA Server 2000的SP1或者SP2补丁,然后将系统升级到Windows Server 2003,最后再进行升级;
在升级的过程中,有以下注意事项:
升级 ISA Server2000 阵列时,应用于 ISA Server2000 阵列的企业策略将升级,但升级为空策略。就是说,企业策略不包含任何规则。 ISA Server 2000的访问策略规则不会升级到ISA Server 2004,包含站点和内容规则、协议规则和数据包筛选器;同样,ISA Server 2000的发布规则也不会升级到 ISA Server2004。 ISA Server2004 不支持带宽规则(以及相关联的策略元素),将不对这些规则进行升级。 大部分ISA Server 2000的策略元素都可以升级到ISA Server2004:ISA Server2000 中的企业级策略元素升级为 ISA Server2004 企业级策略元素;同样,ISA Server2000 中的阵列级策略元素升级为 ISA Server2004 阵列级策略元素。不过所属的类别可能有所变化。 其他更多的升级注意事项,请参见ISA Server 2004的帮助。 本篇文章的试验网络如下图所示,在这次试验中,将对运行在Sydney计算机(Windows Server 2003系统)上的ISA Server 2000企业版进行升级,升级过程中会在Florence上安装配置存储服务器(CSS)。在进行试验之前已经确认各计算机的网络连接及相关服务工作正常。