Introduction & installation
Introduction & installation
Par d'Almeida Jorge (Laboratoire Technologies Microsoft)
Microsoft a amorcé depuis bientôt 2 ans la migration de ses logiciels vers l’architecture .Net, la première grande évolution a été Active Directory, la prochaine sera la nouvelle monture de Visual Studio, qui marquera le début de la transition. Cependant dans la nouvelle logique du tout « interconnecté » de Microsoft, il manquait quelque chose... Il y a l’OS (2000 & XP), les serveurs (IIS, Exchange), les outils de développement (Visual), Les applications (Office) mais il
manque quelque chose d’essentiel sans qui l’édifice .Net ne tiendrais pas : Le
Firewall et le Proxy (Ms Proxy 2 étant relativement désuet).
Car il faut l’admettre, les règles de sécurité IP intégrées à Windows ne
permettent pas d’appliquer facilement une stratégie de sécurité. Il fallait un outil fiable, rapide et facile pour permettre de sécuriser les réseaux et d’optimiser les flux de données.
Ainsi, est né Microsoft Internet Security & Acceleration Server, ou ISA.
ISA est donc en quelque sorte la version 3 de MS Proxy, quoi que les changements sont tels que l’on ne
peux pas vraiment parler de mise à jour.
La comparaison ISA / MS Proxy 2 fera l'objet d'un article ultérieurement.
|

|
D'ici
ce lien, suivez une page sur le site de Microsoft, qui compare les performances des 2
softs.
Préparation de l’installation
- Le hardware.
Microsoft conseille (selon le type de serveur) du PII 300 256 Mb jusqu’au PIII 550
500 Mb. Je vous conseille de suivre ces configurations, vous comprendrez pourquoi un
peu plus loin.
- Le Software.
Il faut une version serveur de Windows 2000 ou supérieur, Active Directory est facultatif.
Le répertoire d’installation du cd fait environ 25 Mb.
PS: Nous avons utilisé la version anglaise d'ISA sur les versions anglaises et française de Windows 2000 et de Windows XP (Beta 1).
L’installation
Voici la première fenêtre que vous verrez à l’Install :
|
Comme vous pouvez le voir il n’y a pas beaucoup d’options d’installation, et l’installation totale
devrait utiliser 15 Mb (En fait elle utilise environ 24 Mb). |
 |
|
Quand vous cliquez sur suivant vous tombez sur le premier warning qui vous informe que vous ne pouvez pas
créer, ou joindre un tableau « array » de serveurs tant que vous ne faites pas partie d’un domaine Windows 2000 (Active Directory). |
 |
|
La prochaine fenêtre d’installation est la plus importante de l’installation, c’est a partir de la que l’on choisira le type d’installation. Il y en a 3
: |
 |
Voici le tableau des différences entre les installs. (Le mode intégré, installe tout les modules.)
| Options |
Firewall mode |
Cache mode |
| Access policy |
Yes |
Yes (Limited) |
| Application filters |
Yes |
No |
| Cache configuration |
No |
Yes |
| Enterprise policy |
Yes |
Yes |
| Firewall and SecureNAT client support |
Yes |
No |
| Packet filtering |
Yes |
No |
| Real-time monitoring |
Yes |
Yes |
| Reports |
Yes |
Yes |
| Server publishing |
Yes |
No |
| Virtual private networking |
Yes |
No |
| Web filters |
Yes |
Yes |
| Web publishing |
Yes |
Yes |
| Web Proxy client support |
Yes |
Yes |
|

Une fois le type d’installation sélectionnée, vous devez déterminer
où le cache sera placé. La bonne surprise, le cache peux être éclaté sur plusieurs disques, mais seulement
s'ils sont en NTFS.

Puis vous devez sélectionnez les plages IP qui
correspondent à votre réseau interne. Un Wizard très bien fait, peux vous évitez de les
entrer manuellement.

L’install copie les fichiers...

Voilà c’est fini, il n’y a même pas besoin de rebooter.
Bilan post-installation :
Les services ci-dessous sont apparus :

Ce qui ce traduit dans le gestionnaire des taches (sans activité) :
| Nom |
Mémoire utilisée |
Mémoire virtuelle |
Handles |
Threads |
| MSPADMIN.EXE |
5 536 Ko |
2 304 Ko |
343 |
18 |
| W3PREFCH.EXE |
2 960 Ko |
964 Ko |
112 |
8 |
| W3PROXY.EXE |
23 720 Ko |
65 848 Ko |
783 |
18 |
| WSPSRV.EXE |
7 392 Ko |
3 884 Ko |
1 249 |
29 |
| TOTAL |
39 608 Ko |
73 000 Ko |
2487 |
73 |
Soit une utilisation total de la mémoire de près de 120 Mb !!! Voila ce qui justifie les configurations citées plus haut.
Et une console PerfMon a été crée :

A la fin de l'installation le programme vous demande si vous voulez lancer le Wizard d'administration d'ISA, si vous décidez de le lancer vous verrez ceci :

Comme vous le constatez la console d’administration d’ISA est une console MMC, avec tout les avantages et les inconvénients que cela implique.
Choisissez un chapitre :
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12
|
|
 |
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
|
|