<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyrill &#187; ISA Server</title>
	<atom:link href="http://cyrill.co.uk/tag/isa-server/feed/" rel="self" type="application/rss+xml" />
	<link>http://cyrill.co.uk</link>
	<description>Чувак с пассатижами / sux, bugs &#38; plug ‘n’ play</description>
	<lastBuildDate>Sun, 01 Nov 2009 11:53:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Как посмотреть MSDE-лог ISA2004/2006?</title>
		<link>http://cyrill.co.uk/2008/05/30/view-isa-server-msde-log/</link>
		<comments>http://cyrill.co.uk/2008/05/30/view-isa-server-msde-log/#comments</comments>
		<pubDate>Fri, 30 May 2008 12:05:35 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSDE]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2008/05/30/%d0%ba%d0%b0%d0%ba-%d0%bf%d0%be%d1%81%d0%bc%d0%be%d1%82%d1%80%d0%b5%d1%82%d1%8c-msde-%d0%bb%d0%be%d0%b3-isa20042006/</guid>
		<description><![CDATA[Для начала &#8212; ситуация: вы используете ISA 2004/2006 для организации доступа в интернет, причем ISA хранит свои логи в MSDE, т.е. по умолчанию. И тут &#8212; вам срочно надо посмотреть в лог сервера на предмет того или иного действия, например, посмотреть какое количество трафика вчера ушло на чтение ЖЖ. В этот момент вы понимаете, что [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Для начала &#8212; ситуация: вы используете ISA 2004/2006 для организации доступа в интернет, причем ISA хранит свои логи в MSDE, т.е. по умолчанию. И тут &#8212; вам срочно надо посмотреть в лог сервера на предмет того или иного действия, например, посмотреть какое количество трафика вчера ушло на чтение ЖЖ. В этот момент вы понимаете, что средство просмотра журналов, встроенное в ISA вам никак не поможет, а все возможные ISA Proxy log analyzers работают только с текстовыми логами.</p>
<p>Да, предполагается, что вы располагаете MSSQL Query Analyzer, входящим в состав SQL сервер, либо SQL Server management studio, входящей в SQL Server Express, распространяемый бесплатно &#8212; одно из этих средств нужно, чтобы подключиться к БД.</p>
<p>К делу.</p>
<p>1. Требуется разрешить входящие подключения от машины, на которой стоит Query Analyzer к серверу ISA на 1433 порт TCP (встроенное правило MS SQL)<br />
2.  На сервере ISA  выполните  GUI-утилиту svrnetcn, выберите в списке экземпляров MSDE экземпляр SERVERNAME\MSFW, после чего включите для него протокол TCP/IP<br />
3. Смело подключайтесь к серверу ISA при помощи Query Analyzer или SQL Management  Studio.</p>
<p>Обратите внимание, что ISA создает по одной БД каждые сутки, что накладывает ряд ограничений на объем выборки.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2008/05/30/view-isa-server-msde-log/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Пользователи со знаками вопроса в ISA Server</title>
		<link>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/</link>
		<comments>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 07:37:42 +0000</pubDate>
		<dc:creator>Cyrill</dc:creator>
				<category><![CDATA[ISA Server]]></category>
		<category><![CDATA[SysAdm]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[Firewall Client]]></category>
		<category><![CDATA[FWC]]></category>
		<category><![CDATA[ISA 2006]]></category>
		<category><![CDATA[troubleshooting]]></category>
		<category><![CDATA[username]]></category>

		<guid isPermaLink="false">http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/</guid>
		<description><![CDATA[
Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server?
Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются  компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p><img src="http://wp2.cyrill.co.uk/wp-content/uploads/2007/12/username-not-verified.png" alt="Не вполне самоопределившиеся пользователи" /></p>
<p>Что за пользователи обозначены вопросительными знаками в скобках после имени в журналах межсетевого экрана ISA Server?</p>
<p>Такие имена пользователей появляются, если в правилах политики сервера допускаются подключения для всех пользователей и доступом по таким правилам пользуются  компьютеры с установленным ПО Firewall Client (FWC). Поскольку правило не требует аутентификации пользователя, ISA не пытается проверить учетные данные клиента, в то же время, Firewall Client при установлении соединения отправляет имя текущего пользователя серверу ISA. Таким образом, ISA знает имя пользователя, но не проверяет его &#8211; чтобы избежать путаницы, имя пользователя помечается вопросительным знаком.</p>
<p>Можно ли полагаться на то, что написано в таком случае в имени пользователя?</p>
<ul>
<li>Если вы ожидаете подлога или несанкционированных действий &#8211; то нельзя: взломщик может создать локального пользователя с подложным именем, которое и будет отображаться в журнале.</li>
<li>С другой стороны, для диагностических целей это имя можно использовать &#8211; например, если пользователь Х жалуется на проблемы с подключением, можно искать записи о таких проблемах используя фильтр &#8220;Client username contains X&#8221;.</li>
</ul>
<p>Настоящие пользователи, прошедшие процесс аутентификации отображаются в журналах ISA с префиксом в виде имени домена:  DOMAIN\username<br />
<span id="more-12"></span></p>
<p>Это &#8211; переводная статья из  блога <a href="http://blogs.technet.com/isablog/default.aspx" title="ISA Server Product Team blog">ISA Server Product Team</a>. Оригинал статьи находится здесь: <a href="http://blogs.technet.com/isablog/archive/2007/10/03/questionable-users.aspx" title="Оригинал статьи">http://blogs.technet.com/isablog/archive/2007/10/03/questionable-users.aspx</a></p>
<p>Автор оригинальной статьи &#8211; Jonathan Barner, ISA Server Sustained Engineering Team</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://cyrill.co.uk/2007/12/26/isa-question-marks-solution/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
