Bilginin anahtarı bir TIK ötede 
Sitemizden tam olarak faydalanmak için Üye Olunuz!

Isa Server

<<ISA Server Loglarının MSDE Üzerinden İncelenmesiISA SERVER 2004 ve SCW>>
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA Server Best Practices Analyzer Tool  ; Microsoft un ISA Server sorunlarını anlamak  , yorumlamak ve çözmek için bizlere yardımcı olmak üzere ürettiği bir araçtır . Pek çok ISA sorunu her ne kadar kural bazlı olsa da bazı durumlarda temel konfigürasyon hataları da görüşmektedir . Kurallar her ne kadar incelense de bu konfigürasyon hataları hep gözden kaçmakta ve bu da ISA Server ın işleyişini kötü yönde etkilemektedir . Bende bu makalemde Best Practices Analyzer Tool   ( BPAT ) kullanımı ile ISA Server sorunlarını anlama ve çözmeyi anlatacağım .

 

 

BPAT yı aşağıdaki adresten ücretsiz bir şekilde indirmeniz mümkündür

 

 

http://www.microsoft.com/downloads/details.aspx?FamilyID=D22EC2B9-4CD3-4BB6-91EC-0829E5F84063&displaylang=en

 

 

Aracı indirdikten sonra kurulumuna geçiyoruz

 

clip_image001

 

 

Kurulum çok detaylı değil , yani standart bir kurulum işleminden sonra aracı kullanmaya başlıyoruz.

 

 

clip_image002

 

 

İlk olarak yeni bir tarama yapmak için sol tarafta bulunan kısa yollar dan ?Start a Scan? kısmına tıklıyoruz.

 

 

clip_image003

 

 

Tarama işlemi için bir isim veriyoruz  , daha sonra nasıl bir tarama yapacağımız beliriyoruz  . Ben ?All tasks? diyerek bütün tarama işlemlerini kapsamasını sağlıyorum .

 

 

clip_image004

 

 

Tarama işlemini başlatıyruz.

 

 

clip_image005

 

 

Tarama işlemi bittikten sonra ?Vİew a report of this Best Practices scan? link ine tıklıyoruz ve raporu görüyoruz

 

 

clip_image006

 

 

Evet  , elimde yeni kurulmuş ve standart ayarları yapılmış bir ISA Server Enterprise Edition var , böyle bir yapıda 7 adet sorun , uyarı ve öneri buluyor . Bu kavramlar çok önemlidir , yukarıdaki şekilden aslında ciddi bir hata , 5 uyarı  , bir adet ise öneri bulunmaktadır .  Zaten görünümde ?All Issues? sekmesi seçili olduğu için hepsini görebiliyorum , eğer ISA için acil sorunları görmek istiyorsanız sekmeyi değiştirebilirsiniz .

 

 

clip_image007

 

 

Yukarıda görüldüğü gibi sadece kritik durumlardan haberdar oluruz. Gelelim Bu aracın kullanımına . ISA konusunda tecrübeli yöneticiler ISA nın kurulumundan ayarlanmasına kadar çok titiz davranırlar ve genellikle minimum hata ile bu işlemler gerçekleşir  , ancak bu konuda tecrübeli olmayan yöneticiler için BPAT çok yardımcı olacaktır .

 

Raporumuza geri dönerek incelemeye başlayalım

 

 

clip_image008

 

 

Detayını görmek için uyarının üzerine bir kere tıklıyorum  , burada sorun ile ilgili kısa bir açıklama yapılıyor , eğer bu açıklama yeterli ise sorunu çözerek bu uyarıyı ortadan kaldırabilirsiniz . Ancak bu açıklama yeterli gelmiyor veya açıklama sorunu çözmek için yeterli değil ise ? Tell me more about this issue and how to resolve it ? linkine tıklıyoruz

 

 

clip_image009

 

 

Bu sorun ile ilgili detaylı bir açıklama alıyoruz. Peki sorunları açıklayarak anlatımı güçlendirmek istersek , ilk uyarı bize derki ; ISA nın Enterprise Default rule ları geçerlidir  , yani siz ISA yı kurmuşsunuz ama hiç kural yazmamışsınız veya varsa da kurallarınız şu anda aktif değil demektedir . Bendeki durumda aynen uyarıya uyuyor  .

 

 

clip_image010

 

 

Yani bende bir adet kural var ancak kural ?Disable? durumda olduğu için beni uyarıyor . Bende bu uyarıyı dikkate alarak kuralımı ?enable? yapıyorum . Diğer uyarıya geçersek

 

 

clip_image011

 

 

Bu problemde ise şirketinizdeki Lokal DNS server ın gelen internet isteklerini çözmesi için internete erişmesi gerektiğini ancak şu anda mevcut bulunan izinler ile bunu gerçekleşemeyeceğini belirtiyor . BU demektir ki lokal dns internete erişemiyor o nedenle internet üzerindeki veya bir başka deyişle kendi üzerinde tututuğu zone dışında diğer zone lara ait çözümlemeleri yapamayacağını belirtiyor . Kuralım ?internal ve localhost tan external ? a doğru olduğu ve ilk uyarıyı aldıktan sonra ?Enable ? yaptığım için bu uyarıyı dikkate alıyorum , yani bir sonraki taramada bu uyarının olmayacağını biliyorum .

 

clip_image012

 

 

Bu uyarıda ise şirket içerisindeki bir DC ile istemci makineler arasında sorunlar olacağı konusundadır . Yani ISA Server BPAT bu makinenin aynı zamanda bir DC olduğunu algılıyor  , ancak ?internal? ile ?localhost yani ISA ? arasında bir izin kuralı olmadığı için domain de sorunlar çıkacağı konusunda uyarıda bulunuyor , bunun için bende hemen şirket içi ile ISA arasında izin kuralı yazıyorum .

 

 

clip_image013

 

 

Yukarıda yazdığım ?1? numaralı kural ile bu sorunu da çözmüş bulunuyorum. Diğer bir soruna geçelim

 

 

clip_image014

 

 

Bu  uyarıda ise , ISA Server üzerinde saklanan bir sertifika olmadığı belirtiliyor . ISA Server şirket içerisindeki kaynakları ( Exchange , Web vb.. ) şirket dışına yayınlayabilir . Bu yayını SSL kullanarak yapar ve bu sayede güvenli bir kaynak paylaşımı yapılmış olur . Bu güvenli paylaşımın esasında da SSL teknolojisi yatmaktadır . SSL in temelini ise sertifikalar oluşturur . Sertifikalar iki anahtardan oluşmaktadır ; Public key ve Private key . Public key ile veriler şifrelenirken Private ket ile o şifrelenen veriler açılır . Bizde ISA Server üzerinden SSL li web sitesi vb kaynak yayını yapmak için ISA üzerinde mutlaka bir sertifikaya sahip olmalıyız. Ama biz SSL ile bir yayın yapmayacak isek bu ISA Server ın çalışmasını etkileyecek bir uyarı değildir.

 

 

clip_image015

 

 

Bu uyarıda ise  , ISA Server ın sahip olduğu her iki interface ede ağ geçidi ( gateway ) yazdığımızı belirtiyor . ISA Server  IP yapılandırmasında iç interface için gateway tanımlanmaz , sadece dış interface için bir gateway tanımlaması yapılmaktadır. Bende yanlışlıkla ( J ) iç interface için tanımladığım ağ geçidini siliyorum ve böylece bu uyarıdan da kurtulmuş oluyorum .

 

 

clip_image016

 

 

ISA Server ın kurulu olduğu sistemdeki fiziksel RAM miktarının 512MB tan az olduğunu belirtiyor . Evet gerçektende şu anda kurulu ISA Server 256 ram üzerinde çalışmakta ve buda ISA için Sistem gereksinimlerinde olmakla beraber performanslı çalışması için yeterli bir durum değildir. Eğer donanımı upgrade etme imkanınız varsa RAM miktarınızın minimum 512 mb olmasına dikkat edin.

 

 

clip_image017

 

 

MTU (Maximum Transmission Unit ) nun maksimum değerinin bulunması için Windows 2003 üzerinde bulunan ?Discovery? özelliğinin kapalı olduğunu belirtiyor . Bu değer iletişimde gönderilecek paketlerin maksimumu boyutlarını temsil eder . En fazla 1500 olan bu değerin en kararlı  ama bir o kadarda yüksek olanını bulmak için kullanılan bu özelliğin nasıl açılacağını görüyoruz . İlgili kayıt defteri anahtarını değiştirerek bu özelliği açıyorum .

 

Bu sayede elimdeki bütün sorunları gözlemlemiş ve sorunları gidermiş bulunuyorum.

 

 

 

ISA BPAT yardımı ile aldığım raporu detaylandırabiliyorum 

 

clip_image018

 

 

Veya bu rapor bana bir şey ifade etmiyor ancak bu konuda uzman olan birisine göndermek istiyorsam , bu raporu rahatlıkla export yapabiliyorum .

 

clip_image019

 

 

clip_image020

 

 

Ayrıca zamanlanmış tarama işlemleri de yapabiliyorum .

 

 

clip_image021

 

 

Sorunları düzelttikten sonraki standart kuralları ile ISA Server ı görüyoruz.

 

ISA Server da olası pek çok konfigürasyonu sorununu çözümü BPAT?dur . ISA sorunlarında öncelikle bu aracı çalıştırıp yönergeleri takip etmeniz halinde sorunlarınızı rahatlıkla çözebileceksiniz , veya sorunları çözemediğiniz bir durumda raporu export ederek bu konuda uzman olan bir kişiye bu raporu gönderebilirsiniz .



<<ISA Server Loglarının MSDE Üzerinden İncelenmesiISA SERVER 2004 ve SCW>>
Bu kategorinin dökümü

Isa ServerIsa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2
Konu İndeksini görüntüleİçeriğe katkıda bulun

Kullanıcı Adı:

Şifreniz

[Kayıt] [Kayıp Şifre]

Kitaplar

Isa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2

istatistik

Son Kullanıcı: sukran
Toplam :522


Ziyaretçiler
Online Misafirler: 5
Online Kullanıcılar: 0

Designed and coded by mukaanyes