首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > Forefront/TMG/ISA SERVER > ISA Server 2004 FAQ:监视和日志 > 正文

ISA Server 2004 FAQ:监视和日志

出处:微软 作者:微软 时间:2004-9-2 11:10:00
 

Q. 为什么我会在我的Web日志中的目的主机项看到0.0.0.0呢?

A. 有时对于这个目的主机只有URL是可用的,在这种情况下,它的IP地址表现为0.0.0.0。这发生在当一个请求被拒绝并且没有为它执行DNS的反向域名查询。

Q. 为什么我会在防火墙和Web代理日志中看到我没有选择的项呢?

A. 这是一个常见的问题,有些项就算你没有选择它,它也会被记录的。

在防火墙日志中,以下项会被记录:


  • 动作;
  • 服务器;
  • 结果状态;

在Web代理日志中,以下项会被记录:


  • 服务器名字;
  • 传输;
  • 收到的字节数;
  • 发送的字节数;
  • 服务;
  • 认证的客户;
  • HTTP状态码;
  • 动作;

Q. 在日志文件中,我看到一个客户的用户名为问号(?),这是什么意思?

A. 这个问号表示这个用户名没有通过认证。这发生于当从一个防火墙客户收到请求,但是防火墙策略中不需要进行身份验证。防火墙客户端总是会发送身份验证信息,所以它总是被记录下来。

Q. 我怎么手动删除MSDE格式的日志文件?

A. 你可以使用SQL查询来从SQL服务器删除数据库,使用

DROP DATABASE

Q. 我试过从另外一台机器使用基于NTLM验证的DSN或者企业管理器来连接到ISA
Server 2004的MSDE,或者使用空白密码的sa账户,但是都失败了,为什么呢?

A. ISA Server安装的MSDE实例名字为"MSFW",当使用企业管理器时,使用"%Computer_Name%\MSFW"格式来连接,MSDE使用Windows集成身份验证。

Q. 我的报告计划运行是正常的,但是却没有数据。为什么呢?

A. 报告可以在ISA Server控制台里面保存,在其他机器上,报告会显示为空的数据或者显示“页面无法显示”;

Q. 我怎么将MSDE文件转换为文本文件?

A. 可以使用ISA Server CD上的一个脚本文件,名叫MSDEToText.vbs。

Q. 当我配置我的ISA Server计算机将日志记录到SQL
Server,并且数据库快满了的时候,会怎么样?

A. 一个"日志记录失败"的警告将会发布,并且服务将停止;

Q. 我怎么能看到今天的报告,而不是昨天的?

A. ISA
Server的报告基于每天的总结,这个总结默认是运行在每天的00:30,它将日志文件中的数据进行汇总以便快速生成报告。在每天的总结运行之前,你只能看到前一天的报告。

Q. 我已经阻止了匿名用户的访问,但是日志显示有匿名用户的请求,为什么呢?

A. 用户发送了一个匿名请求,但是ISA Server会发送一个407错误的回应并且终止连接,此时,记录下了一个匿名请求。

然后,用户用Keep-Alive和NTLM验证用户信息发送同样的请求,ISA
Server再次响应一个407错误和认证质询,但是连接没有终止。记录下了另外一个匿名请求。

用户发送同样的请求,并且进行认证信息的响应,此时,请求通过了认证,ISA Server提供服务。

如果日志中的匿名记录项来自一个已经通过认证的用户,那么可能是你没有配置好,检查你的配置。

Q. 在日志文件中没有显示出用户名,为什么呢?

A. ISA Server并不是总是要求客户通过认证。如果没有认证,ISA Server允许它们使用匿名访问。你可以设置ISA
Server总是要求客户进行身份验证。

Q. 日志信息溢出了,我怎么减少它们?

A.
当你建立一个规则时,默认会记录所有匹配这个规则的请求。默认规则阻止所有通信,所有没有允许的请求都会被记录下来,这会很快充满你的日志。如果你在日志中发现了大量的相同的记录,你可以为这些相同的记录建立一个规则,然后对此规则不进行记录。

Q. 在防火墙服务性能计数器中,当前用户比ISA
Server管理控制台中的会话更多,为什么呢?

A. ISA
Server把会话认为是IP地址和用户名的组合,只有在一个给定的IP上一个唯一的用户登录,那么这个连接才认为是一个会话。而在性能计数器中,计算的是所有连接。

Q. 为什么ISA Server没有运行为一个警告所定义的动作?

A. 这个问题可以参见Troubleshooting Alert Action Failures文档,在ISA
Server网站的Guides and Articles页。

Q. 每次我重启防火墙服务时都会建立一个新的防火墙日志和Web代理日志数据库,为什么会这样呢?

A. 设计是这样的,不会影响日志记录或查询。这些数据库最后会通过数据库维护策略删除掉。

Q. 为什么我的每天的e-mail报告中断了?报告位置是正确的,但是链接不能工作。

A. 这个一个常见的限制:在你发布报告的时候,路径和报告名字中不要包含空格。

Q. 在日志中,什么时候会出现URL?

A. URL会在Web代理日志中出现,记录下所有的Web请求。

Q. 在日常的报告中,我看见了访问过的Web站点的IP地址,但是却不能解析为名字,我怎么能让报告中显示名字?

A. 只有Web代理客户通过ISA Server来解析名字。其他客户自己解析名字,所以ISA
Server只知道IP地址。你将客户配置为Web代理客户就可以了。

Q. 防火墙服务进程(Wspsrv.exe)耗用了较多的内存,为什么会这样?

A. 在防火墙服务连接和断开MSDE数据库的时候,SQL服务器进程可能会耗用较多的内存。在ISA
Server建立和关闭连接的时候,将会建立一个新的数据库。每个日志数据库有三个相关的连接,并且每天至少两个数据库(防火墙日志和Web代理日志),更详细的信息,参见微软知识库文章37748。

Q. 防火墙服务不能启动,并且产生了以下警告"The Microsoft Firewall was unable to connect to the MSDE database",为什么会这样呢?

A. 数据库需要手动删除,关于如何删除,请见前面的FAQ。

Q. ISA Server日志和报告使用什么时间格式?

A. 使用了以下时间格式:


  • 文本日志文件(ISA Server文件格式),使用本地时间;
  • 测试日志文件(W3C扩展日志文件格式),使用格林威治标准时间;
  • MSDE日志文件,使用本地时间;
  • SQL (ODBC)日志,使用格林威治标准时间;
  • 报告使用本地时间建立,注意,不同的时间格式不影响报告的准确性。

Q. 在ISA Server 2004中,客户会话计数的新特性是什么?

A. ISA Server显示客户会话,包含防火墙客户、SNAT客户和Web代理客户。和ISA Server 2000不同,ISA Server 2004没有把所有的客户类型分开计数,活动的会话通过防火墙服务来统计,但是要注意:

Web代理会话有相应的SNAT会话,对于特定的计算机,一个SNAT会话对应全部的Web代理会话;

防火墙客户也有相应的SNAT会话,对于安装了防火墙客户端的计算机来说,它有一个SNAT会话,也有一个防火墙客户会话;

如果一个计算机同时是Web代理客户和防火墙客户,那么对于它只有一个SNAT客户,因为它是基于计算机定义的。

, ,
相关文章 热门文章
  • 使用Exchange Service Pack安装程序的/disasterrecovery开关
  • ISA Server发布具有Edge角色Exchange
  • ISA Server 2006 发布owa 2007 的注意事项和排错提示
  • Win2008应用之IIS 7中配置ISAPI和CGI限制
  • Win2008应用之IIS 7中ISAPI筛选器配置
  • 妙用DNS解析实现防火墙客户的重定向
  • ISA之发布Exchange OWA方法及故障分析
  • 使用ISA Server发布具有Edge角色的Exchange Server环境
  • 排除发布的SMTP服务器的故障
  • 关于在ISA Server中使用HTTP压缩的说明
  • 如何通过ISA2006防火墙发布启用了SSL的OWA
  • 双ISA 双CSS 进行NLB方案之4服务器实例
  • 使用ISA Server 2004禁止P2P软件
  • ISA安装设置全集
  • ISA 2004 Server快速安装指南
  • 图解ISA2004 Web服务器发布
  • ISA 2000实战入门之VPN的建立
  • ISA Server 2004完全上手指南
  • MS Proxy 2.0 使用教程
  • 使用ISA Server 2004防火墙发布位于公共DMZ网段的服务..
  • 通过ISA防火墙(2004)来允许域内通信
  • 使用ISA 2004发布内部的邮件服务器
  • 在ISA Server 2004防火墙和D-link DI-804HV IPSec VP...
  • ISA常见问题解答
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号