В очередной, десятый, раз встав на одни и те же грабли с логами ISA, решил таки записать) Дело в том, что по умолчанию ISA пишет в лог ip-адреса удаленных хостов, а не их имена, что вызывает определенное неудобство при прочтении логов и работе с ними. Как сделать так, чтобы все сразу было как надо?

Для начала — ситуация: вы используете ISA 2004/2006 для организации доступа в интернет, причем ISA хранит свои логи в MSDE, т.е. по умолчанию. И тут — вам срочно надо посмотреть в лог сервера на предмет того или иного действия, например, посмотреть какое количество трафика вчера ушло на чтение ЖЖ. В этот момент вы понимаете, что [...]

Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server? Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные [...]