Партнерка на США и Канаду по недвижимости, выплаты в крипто
- 30% recurring commission
- Выплаты в USDT
- Вывод каждую неделю
- Комиссия до 5 лет за каждого referral

Small Business Server 2000:
возможности подключения к Интернету
Информационный документ
Опубликовано: май 2002 г.
Содержание
Введение
Сетевые службы
Служба DNS
Служба WINS
Служба DHCP
Сервер ISA Server
Служба брандмауэра
Службы IIS
Топология сетей
Постоянное широкополосное подключение
Маршрутизатор.
Модем или терминальный адаптер
Мастер Internet Connection Wizard, входящий в Small Business Server
Настройки сети
Настройка электронной почты
Настройка брандмауэра
Additional Configuration Steps
Common Configuration Mistakes
Удаленный доступ
Удаленный коммутируемый доступ.
Виртуальные частные сети
Настройка удаленного доступа.
Аннотация
Small Business Server 2000:
возможности подключения к Интернету
Информационный документ
Опубликовано: май 2002 г.
Самые последние сведения см. по адресу http://www. /sbserver/
Введение
Обеспечение работы служб Интернета – одна из самых сложных задач, с которыми сталкиваются администраторы при настройке системы. Поскольку на одном сервере запускается большое количество служб, администратору особенно важно понимать, как построена сеть Small Business Server и как применяются настраиваемые средства, предоставляемые в составе пакета Microsoft Small Business Server. Одной их основных функцией Small Business Server является обеспечение доступа к службам Интернета из локальной сети предприятия малого бизнеса. Для облегчения настройки указанных служб Интернета в составе Small Business Server поставляется мастер подключения к Интернету Internet Connection Wizard.
В настоящем информационном документе приведены сведения о различных сетевых службах, широко применяемых в вычислительных средах предприятий малого бизнеса, описаны топологии сетей, поддерживаемые Small Business Server, и даны указания по применению мастера Internet Connection Wizard. Кроме того, в документе описаны этапы настройки имеющихся в Small Business Server средств удаленного доступа в случае использования коммутируемого подключения или виртуальных частных сетей (сетей VPN).
Сетевые службы
В составе Small Business Server поставляются многочисленные службы, в том числе DNS, WINS (Windows Internet Name Service), DHCP (Dynamic Host Configuration Protocol), Microsoft Internet Security and Acceleration (ISA) Server 2000, Microsoft Internet Information Services (IIS) 5.0 и Microsoft Exchange 2000 Server. Таким образом обеспечивается органичное применение сетевых функций в сети Small Business Server. Важно понимать, как действуют различные службы, совместно работающие в сети Small Business Server. Кроме того, для обеспечения правильного выполнения автоматической настройки сетевых служб администраторам настоятельно рекомендуется использовать входящий в состав Small Business Server мастер подключения к Интернету Internet Connection Wizard, описание которого приведено ниже.
Служба DNS
Служба DNS Server обеспечивает разрешение имен на клиентских компьютерах с операционными системами Microsoft® Windows® 2000 Professional и Windows XP Professional. Когда клиенту требуется найти какой-либо компьютер, он посылает запрос службе DNS, размещенной на компьютере, на котором установлен пакет Small Business Server. Если имя запрашиваемого компьютера обнаружено, служба DNS возвращает его IP-адрес, в противном случае запрос пересылается поставщику услуг Интернета (ISP – Internet service provider) с помощью указанных при настройке пересылок.
Локальный DNS-сервер ускоряет обработку запросов на поиск локальных сетевых ресурсов, не требуя отправки внешнего запроса на DNS-серверы поставщика услуг Интернета. Для разрешения запросов на ресурсы Интернета в настройке локального DNS-сервера предусмотрена пересылка запросов на DNS-серверы поставщика услуг Интернета. Благодаря разрешению имен на внешних DNS-серверах отпадает необходимость в управлении записями DNS для ресурсов Интернета.
Помимо разрешения имен, служба DNS Server должна обеспечивать поддержку службы Active Directory®.
При запуске программы установки и мастера подключения к Интернету для настройки службы DNS производятся следующие изменения.
· Чтобы не допустить возможность разрешения локальным DNS-сервером запросов на ресурсы Интернета, удаляется корневая зона, автоматически созданная во время установки службы DNS.
· Чтобы не допустить возможность разрешения локальным DNS-сервером запросов к службе DNS Интернета, служба DNS настраивается таким образом, чтобы воспринимать только запросы DNS для локальной сети. Служба DNS привязывается исключительно к IP-адресу локальной сети.
· Для того чтобы локальный DNS-сервер мог разрешать обратные запросы локального клиентского компьютера, создается зона обратного просмотра. Обратный запрос выполняет разрешение IP-адресов для полного имени домена (FQDN – Fully Qualified Domain Name).
· Мастер Internet Connection Wizard создает пересылки таким образом, что запросы на разрешение имен, предназначенные для Интернета, пересылаются на DNS-серверы поставщика услуг Интернета. Благодаря применению пересылок повышается эффективность разрешения внутренних имен, и информация о внутреннем узле не распространяется в Интернете.
Служба WINS
Чтобы обеспечить разрешение имен для клиентских компьютеров с операционными системами, предшествующими Windows 2000 (например, Windows 95, Windows 98 и Windows Millennium Edition), во время работы программы установки устанавливается и настраивается служба WINS. Служба WINS выполняет расширение имен протокола NetBIOS. Она необходима для клиентских компьютеров с операционными системами, предшествующими Windows 2000; кроме того, эта служба все еще поддерживается в операционных системах Windows 2000 и Windows XP.
Служба DHCP
Чтобы упростить администрирование IP-адресов клиентских компьютеров в локальной сети, устанавливается и настраивается служба DHCP Server. Служба DHCP (Dynamic Host Configuration Protocol) протокола TCP/IP (Transmission Control Protocol/Internet Protocol) динамически предоставляет в аренду IP-адреса, а также информацию о настройке маски подсети, основного шлюза, DNS-имени домена, DNS-сервера и WINS-сервера каждому клиентскому компьютеру.
Кроме того, благодаря использованию службы DHCP для присвоения IP-адресов клиентским компьютерам становится возможным применение мастера настройки сети на клиентских компьютерах Client Network Setup Wizard для развертывания приложений и настройки клиентских компьютеров в сети Small Business Server.
В процессе установки служба DHCP реализуется на сервере Small Business Server следующим образом.
· Чтобы не допустить возможность отклика DHCP-сервера на запросы IP-адресов, поступающие из Интернета, служба DHCP Server связывается только с адаптером внутренней сети.
· Область DHCP автоматически настраивается на присвоение IP-адресов клиентским компьютерам. Кроме того, чтобы обеспечить правильную настройку клиентов в сети, некоторые параметры этой области настраиваются следующим образом:
o Чтобы задать на клиентских компьютерах основной шлюз, указывающий на компьютер, на котором установлен пакет Small Business Server, в качестве параметра маршрутизатора (003) вводится IP-адрес данного компьютера. Если в качестве шлюза Интернета используется маршрутизатор, необходимо изменить этот параметр на локальный IP-адрес маршрутизатора.
o Чтобы предоставить клиентским компьютерам службы разрешения имен для локальной сети, IP-адрес компьютера, на котором установлен пакет Small Business Server, вводится в качестве параметра DNS-сервера (006).
o Чтобы обеспечить работу службы разрешения имен для локальной сети, в которой имеются клиентские компьютеры с операционными системами, предшествующими Windows 2000, в качестве параметра WINS-сервера (044) вводится IP-адрес компьютера Small Business Server.
o Чтобы сохранить доступ к IP-адресам принтеров и других серверов, для которых требуются статические адреса, первые десять IP-адресов в адресном пуле области исключаются из распределения DHCP-сервером.
Примечание. Если по каким-либо причинам требуется изменить или сбросить настройки области DHCP, это можно выполнить с помощью консоли DHCP.
Примечание. Если программа установки Small Business Server обнаруживает, что в сети имеется другой DHCP-сервер, настройка службы DHCP не производится. Рекомендуется такая конфигурация службы DHCP, при которой все клиентские компьютеры настраивались бы должным образом на разрешение имен DNS и WINS с помощью средств Small Business Server.
Сервер ISA Server
Сервер ISA Server 2000 обеспечивает работу ряда служб в сети Small Business Server, в том числе маршрутизации и службы NAT (Network Address Translation – преобразование сетевых адресов), а также службы брандмауэра. Для защиты локальной сети от доступа из Интернета рекомендуется устанавливать сервер ISA. Кроме того, сервер ISA необходим для некоторых типов подключения к Интернету, поддерживаемых мастером Internet Connection Wizard, входящим в состав Small Business Server. (Для получения дополнительной информации см. раздел «Топология сетей» данного информационного документа).
При запуске программы установки или мастера Internet Connection Wizard сервер ISA Server настраивается следующим образом:
· Во время установки сервер ISA Server устанавливается в интегрированном режиме, включающем в себя как режим брандмауэра, так и режим кеша, что способствует обеспечению безопасности сети.
· В процессе установки таблица локальных адресов (LAT – Local Address Table) сервера ISA Server настраивается так, чтобы в нее входил диапазон IP-адресов внутренней сети. С помощью таблицы LAT сервер ISA Server определяет, следует ли маршрутизировать сетевой запрос в Интернет или на локальный компьютер. Если подключение к Интернету осуществляется через маршрутизатор, у которого диапазон IP-адресов отличается от диапазона адресов локальной сети, необходимо убедиться, что IP-адрес маршрутизатора не включен в таблицу LAT. В противном случае клиентский компьютер не сможет получить доступ к Интернету.
· Во время установки внутреннее доменное имя Small Business Server добавляется в локальную таблицу домена (LDT – Local Domain Table) сервера ISA Server. В таблицу LDT входят все имена домена внутренней сети, обслуживаемой компьютером, на котором установлен сервер ISA Server. Разрешение имен требуется, если клиентский компьютер делает запрос к какому-либо другому компьютеру. Прежде всего клиентский компьютер проверяет таблицу LDT. Если запрошенного имени домена нет в таблице LDT, клиентский компьютер делает запрос к ISA Server на разрешение для него этого имени. Например, имени домена smallbusiness. local в таблице LDT соответствует запись *.smallbusiness. local.
· Внутренние и внешние правила маршрутизации для сервера ISA, обеспечивающие слежения за входящими и исходящими веб-запросами, определяются посредством запуска мастера Internet Connection Wizard.
· При запуске мастера Internet Connection Wizard имеется возможность настроить фильтр веб-сервера на прохождение HTTP-и HTTPS-запросов к веб-узлу вашей компании через входящие подключения.
Служба брандмауэра
Сервер ISA Server 2000 обеспечивает работу брандмауэра посредством отслеживания входящего и исходящего сетевого трафика Интернета. Брандмауэр защищает локальную сеть компании от несанкционированного доступа из Интернета, поскольку пропускает в локальную сеть только те пакеты, которые отвечают установленным критериям. Для настройки критериев пропуска пакетов на компьютер с пакетом Small Business Server следует запустить мастер подключения к Интернету Internet Connection Wizard. После запуска этого мастера задается тип сетевого трафика, который следует пропускать в локальную сеть и из локальной сети. Например, разрешается обмен почтовым трафиком с Интернетом.
Запустив мастер Internet Connection Wizard, можно настроить сервер ISA на безопасное открытие линий связи, необходимых для подключения к Интернету компьютера, на котором установлен пакет Small Business Server, а также клиентских компьютеров. После запуска мастера выполняются перечисленные далее настройки брандмауэра.
· Запросы Интернета, сделанные членами группы пользователей Интернета Small Business Internet Users, пересылаются на основе правила доступа к Интернету BackOffice Internet Access Protocol Rule и правила доступа к веб-узлу и информации BackOffice Internet Access Site and Content Rule.
· Создается стандартный набор фильтров, необходимый для обеспечения связи с Интернетом. После установки сервер ISA осуществляет эффективную блокировку всего обмена информацией между локальной сетью компании и Интернетом. Упомянутые стандартные фильтры необходимы для доступа к Интернету клиентских компьютеров и компьютера, на котором установлен пакет Small Business Server.
· При включении на сервере ISA пакетной фильтрации разрешается доступ к сети компании дополнительных служб, например, электронной почты или служб виртуальной частной сети.
· Чтобы предотвратить возможность ненужных подключений к Интернету, отключается активное кеширование.
Службы IIS
Для поддержки таких веб-служб как Outlook Web Access (OWA) (реализует доступ к электронной почте через Веб) на компьютере с пакетом Small Business Server по умолчанию устанавливаются службы IIS 5.0. Затем программа установки и мастер Internet Connection Wizard настраивают службы IIS так, чтобы обеспечить установку служб IIS и сервера ISA Server на одном компьютере. Общая цель такой настройки состоит в том, чтобы обеспечить маршрутизацию всего входящего сетевого трафика из Интернета через сервер ISA Server. Далее сервер ISA Server может выполнять мониторинг, анализ, составление отчетов и блокирование входящего трафика на основании заранее установленных правил, гарантирующих информационную безопасность сети Small Business Server.
После запуска мастера Internet Connection Wizard выполняются перечисленные далее настройки брандмауэра.
· Службы IIS отключаются от всех IP-адресов за исключением адаптера локальной сети, что позволяет серверу ISA Server проводить мониторинг входящих веб-запросов из Интернета.
· Объединение сокетов IIS в группу отключается, что позволяет серверу ISA Server использовать порт 80.
Эти настройки не мешают размещать на компьютере, на котором установлен пакет Small Business Server, веб-узел, опубликованный в Интернете. Все входящие запросы к веб-узлу, соответствующие заранее настроенным правилам, пересылаются в службы IIS на адаптере локальной сети. Затем службы IIS посылают через сервер ISA Server ответы на данные запросы.
Если в сети компании требуется изменить настройки служб IIS по умолчанию, выполненные мастером Internet Connection Wizard, или осуществить сброс указанных настроек, то это следует делать с помощью средства IIS Configuration Tool. Данное средство позволяет связать службы IIS с конкретным IP-адресом или выполнить сброс настроек IIS, установив их значения по умолчанию. Указанное средство открывается с консоли администратора Small Business Server. Для этого нажмите кнопку Start (Пуск), щелкните Small Business Server Administrator Console (Консоль администратора Small Business Server). В дереве консоли выберите список дел To Do List. В области сведений щелкните Configure Internet Information Services (Настроить Internet Information Services).
Сервер Exchange Server
Сервер Exchange 2000 Server предоставляет решение, обеспечивающее обмен сообщениями электронной почты в Интернете и интрасети. При совместной работе с приложением Outlook 2000 он позволяет планировать проведение совещаний и электронных конференций, а вместе со службой Outlook Web Access обеспечивает предоставление пользователям удаленного веб-доступа к электронной почте, расписаниям и контактам.
В процессе установки при запуске мастера Internet Connection Wizard выполняются следующие настройки сервера Exchange Server:
· Права ретрансляции для службы SMTP (Simple Mail Transport Protocol) устанавливаются исключительно на прием электронной почты для домена Small Business Server от локальных клиентов в сети Small Business Server.
· Коннектор SMTP настраивается на прием и отправку электронной почты через Интернет.
· Если сервер подключается к Интернету периодически, коннектор настраивается на прием и отправку электронной почты через заданные интервалы.
Топология сетей
Существует несколько различных способов подключения сети малого предприятия к Интернету.
Постоянное широкополосное подключение
Постоянное широкополосное подключение представляет собой высокоскоростное постоянно доступное подключение к Интернету через такие устройства как кабельные модемы или модемы DSL. Для реализации подключения данного типа требуется, чтобы на компьютере с пакетом Small Business Server были установлены два сетевых адаптера. Первый из них, адаптер внешней сети, используется для подключения к Интернету компьютера, на котором установлен пакет Small Business Server,. Второй – адаптер локальной сети – применяется для подключения клиентских компьютеров к компьютеру, на котором установлен пакет Small Business Server. Для реализации постоянного широкополосного подключения требуется также, чтобы был установлен сервер ISA Server, обеспечивающий маршрутизацию и работу служб NAT.
Маршрутизатор
Подключение через маршрутизатор – это высокоскоростное подключение к Интернету с использованием маршрутизатора, которому присвоен соответствующий IP-адрес. При подключении через маршрутизатор Small Business Server настраивается для работы с одним либо с двумя сетевыми адаптерами.
Использование маршрутизатора с одним сетевым адаптером
В этой конфигурации маршрутизатор действует в качестве шлюза Интернета как для сервера, так и для клиентских компьютеров. Такая конфигурация не рекомендуется по следующим причинам.
· В этом случае невозможно применить в качестве брандмауэра сервер ISA Server, поскольку для фильтрации входного трафика из Интернета до его поступления в локальную сеть этому серверу требуется два сетевых адаптера. Если имеется только один сетевой адаптер, клиентские компьютеры не используют сервер ISA Server в качестве шлюза; вместо этого они непосредственно подключаются к Интернету через маршрутизатор.
· Становится недоступной возможность, позволяющая ограничивать доступ отдельных пользователей к Интернету. Поскольку сервер ISA Server не отслеживает исходящий трафик Интернета, то для запрета доступа к конкретным веб-узлам или к конкретным пользователям необходимо настраивать маршрутизатор.
· Мастер Internet Connection Wizard не может осуществлять настройку фильтрации пакетов. Для обеспечения работы таких сетевых служб, как электронная почта, сервер терминалов и др. потребуется производить настройку маршрутизатора на пропуск сетевого трафика.
Если на маршрутизаторе работает DHCP-сервер, необходимо также настроить на этом маршрутизаторе соответствующие параметры DHCP. Параметры DHCP представляют собой информацию о настройке сети, используемую при автоматической установке сетевых настроек на клиентских компьютерах. Перечень необходимых параметров области DHCP, которые должны быть настроены на DHCP-сервере, см. в подразделе «DHCP» раздела «Сетевые службы».
Применение маршрутизатора с двумя сетевыми адаптерами (рекомендуется)
В этой конфигурации маршрутизатор подсоединен к внешнему адаптеру Small Business Server, а клиентские компьютеры подсоединены к адаптеру локальной сети Small Business Server. Все клиентские компьютеры используют Small Business Server для обеспечения сетевых подключений. Далее Small Business Server пересылает трафик, связанный с Интернетом, через маршрутизатор.
Данная конфигурация рекомендуется к применению, поскольку при этом клиентские компьютеры в сетях предприятий малого бизнеса защищаются сервером ISA Server в среде Small Business Server. Сервер ISA Server позволяет также ограничивать доступ к Интернету с отдельных учетных записей пользователей.
Внимание! Если маршрутизатор обеспечивает выполнение функций брандмауэра, необходимо все же его правильным образом настроить на пропуск соответствующего сетевого трафика. Дополнительные сведения о настройке маршрутизатора см. в документации производителя соответствующего оборудования.
Модем или терминальный адаптер
В этом подключении для связи с Интернетом применяется модем или терминальный адаптер ISDN (Integrated Services Digital Network). Чтобы обеспечить набор телефонного номера для подключения к Интернету, необходимо также установить сервер ISA Server.
При использовании подключения по коммутируемым каналам необходимо убедиться перед запуском мастера Internet Connection Wizard, что модем подсоединен к компьютеру, на котором установлен Small Business Server, и находится во включенном состоянии. Кроме того, рекомендуется применять внешние модемы. В этом случае при возникновении неполадок в модеме можно выполнить его сброс без перезапуска всего сервера.
Мастер Internet Connection Wizard, входящий в Small Business Server
Мастер подключения к Интернету Internet Connection Wizard, входящий в пакет Small Business Server, предназначен для упрощения задач настройки сети, брандмауэра и электронной почты, выполнение которых необходимо для осуществления правильного подключения компьютера с пакетом Small Business Server к Интернету. Вследствие высокой сложности сети и большого количества служб, работающих на компьютере, на котором установлен пакет Small Business Server, администраторам настоятельно рекомендуется применять мастер Internet Connection Wizard, а не настраивать данные службы вручную. Этот мастер предназначен для поддержки всех топологий сети, описанных в настоящем информационном документе.
Кроме того, в случае любого нарушения или изменения настроек сети Small Business Server для восстановления их значений достаточно снова запустить мастер Internet Connection Wizard. При поиске и устранении неполадок в сети применение мастера позволяет легко определить, возвратились ли значения сетевых настроек сервера к нормальному состоянию.
Перед запуском мастера Internet Connection Wizard необходимо удостовериться, что выполнены следующие действия.
· Все сетевые адаптеры сервера включены, подсоединены к действующим сетевым устройствам (например, маршрутизатору или концентратору) и им присвоены допустимые IP-адреса.
· Сетевому адаптеру локальной сети присвоен статический IP-адрес (по умолчанию 192.168.16.2).
Настройка сети
Функция настройки сети, которая имеется в составе мастера Internet Connection Wizard, входящего в Small Business Server, определяет используемый тип подключения к Интернету компьютера с пакетом Small Business Server. С помощью предоставленных здесь функциональных возможностей осуществляется также настройка основных сетевых служб сети Small Business Server, как описывается в разделе «Сетевые службы» настоящего информационного документа.
При работе с мастером Internet Connection Wizard администратору требуется следующая информация.
· Имя пользователя и пароль для подключения к поставщику услуг Интернета (при подключении через модем).
· Адреса основного и дополнительного DNS-серверов поставщика услуг Интернета.
· Адрес основного шлюза поставщика услуг Интернета (для широкополосного подключения).
· IP-адрес маршрутизатора (для подключения через маршрутизатор).
· IP-адрес компьютера, на котором установлен пакет Small Business Server (если применяется статический IP-адрес).
Настройка электронной почты
Функция настройки электронной почты, которая имеется в составе мастера Internet Connection Wizard, входящего в Small Business Server, создает коннектор SMTP (Simple Mail Transfer Protocol), позволяющий серверу Exchange Server обмениваться электронной почтой с Интернетом. Мастер может также создать коннектор Microsoft для почтовых ящиков POP3, позволяющий загружать электронную почту с учетной записи поставщика услуг Интернета, поддерживающей протокол POP3 (Post Office Protocol 3).
Для выполнения настройки электронной почты администратору требуется получить от поставщика услуг Интернета следующую информацию.
· Если для работы с электронной почтой в Интернете применяется сервер Exchange Server, необходимо получить имя домена электронной почты, зарегистрированное уполномоченным регистратором имен Интернета, например .
· Если требуется посылать электронную почту в Интернет через почтовый сервер поставщика услуг Интернета (с ретрансляцией), необходимо получить имя сервера или IP-адрес интеллектуального узла SMTP поставщика услуг Интернета. Интеллектуальный узел представляет собой почтовый сервер, настроенный на пересылку в Интернет исходящих от вас сообщений электронной почты.
· Если поставщик услуг Интернета хранит электронную почту до тех пор, пока сервер Exchange Server компании не отправит ему уведомление о том, что он подключен и готов забрать почту, необходимо получить DNS-имя или IP-адрес почтового сервера поставщика услуг Интернета. Кроме того, следует выяснить у поставщика услуг Интернета, какой сигнал должен посылать сервер Exchange Server после сигнала идентификации: сигнал ETRN или TURN.
o ETRN (Enhanced TURN) является стандартным протоколом сигналов электронной почты. Он предусматривает отправку на почтовый сервер поставщика услуг Интернета сигнала ETRN, свидетельствующего о том, что пакет Small Business Server подключен к сети и готов принять электронную почту. После этого сервер поставщика услуг Интернета определяет правильный IP-адрес компьютера с пакетом Small Business Server посредством проверки своих записей DNS для данного имени домена, а затем устанавливает SMTP-соединение с компьютером, на котором установлен пакет Small Business Server, для доставки электронной почты.
o Сигнал TURN after Authentication – это другая форма сигнала TURN, применяемая некоторыми почтовыми серверами, например сервером Exchange Server. В случае сигнала TURN after Authentication не требуется статическая запись DNS для домена электронной почты. Вместо этого учетные данные пользователя вместе с сигналом TURN передаются на почтовый сервер поставщика услуг Интернета. Таким образом компьютер, на котором установлен Small Business Server, идентифицирует себя для почтового сервера поставщика услуг Интернета и сообщает, что он подключен к Интернету и готов к приему электронной почты. После этого сервер поставщика услуг Интернета отправляет с использованием протокола SMTP хранящуюся на нем электронную почту на компьютер с пакетом Small Business Server.
Если в компании уже имеются учетные записи электронной почты, поддерживающие протокол POP3, которые предполагается использовать и в дальнейшем, то рекомендуется не настраивать каждую такую учетную запись с клиентского компьютера, а настроить коннектор Microsoft для почтовых ящиков POP3 таким образом, чтобы можно было получать электронную почту с этих учетных записей и доставлять ее на сервер Exchange Server. Таким образом гарантируется пересылка электронной почты через сервер Exchange Server на компьютер с пакетом Small Business Server. Кроме того, при этом допускается использование единой папки Inbox (Входящие) (вся входящая электронная почта может просматриваться через пользовательскую папку Inbox). Сохранение электронной почты производится на сервере Exchange Server, где обеспечивается ее правильное архивирование.
Настройка коннектора Microsoft для почтовых ящиков POP3 выполняется либо с помощью мастера Internet Connection Wizard, либо с помощью оснастки коннектора, доступ к которой выполняется через диспетчер Exchange System Manager. При настройке коннектора осуществляется выбор из двух типов почтовых ящиков, исходя из следующих соображений.
· Глобальный почтовый узел поставщика услуг Интернета (глобальный почтовый ящик). Глобальным называется такой почтовый ящик, в котором на одну учетную запись почтового ящика с протоколом POP3 доставляется вся электронная почта компании, независимо от имени, указанного в адресе электронной почты. (Например, почта для адресов <пользователь1>@ и <пользователь2>@ доставляется в общий почтовый ящик компании с адресом <компания>@). Если доступ к почтовому ящику осуществляется через коннектор Microsoft для почтовых ящиков с протоколом POP3, сервер Exchange Server считывает адреса получателей в строках To (Кому) и Cc (Копия), а затем переправляет сообщение соответствующим пользователям Exchange. В глобальном почтовом ящике не поддерживаются скрытые копии (bcc). Если доставляется почтовое сообщение со скрытой копией, сведения, необходимые для доставки получателю, удаляются, и коннектор не получает информации, необходимой для выполнения маршрутизации.
· Пользовательский почтовый ящик. Это такой почтовый ящик, в котором электронная почта для одного получателя хранится у поставщика услуг Интернета на одной учетной записи почтового ящика с поддержкой протокола POP3. Когда коннектор Microsoft для почтовых ящиков с поддержкой протокола POP3 получает доступ к такому почтовому ящику, он изменяет заголовки доставки таким образом, чтобы указать в строке To (Кому) каждого сообщения электронной почты заданного абонента сервера Exchange.
Настройка брандмауэра
Функция настройки брандмауэра, которая имеется в составе мастера Internet Connection Wizard, входящего в Small Business Server, создает стандартные фильтры пакетов для сервера ISA Server, необходимые для обеспечения безопасности средств связи с Интернетом. Кроме того, можно подключить дополнительные фильтры для тех служб (например, сервера терминалов), которые предполагается в дальнейшем использовать. Чтобы гарантировать правильную настройку фильтра пакетов, мастер отключает все ранее заданные пользовательские фильтры пакетов.
Во время работы программы установки пакета Small Business Server мастер Internet Connection Wizard обеспечивает создание правил Protocol Rules и правил Site and Content Rules. Эти правила ограничивают доступ к возможностям передачи исходящей корреспонденции в Интернет для членов группы пользователей BackOffice Internet Users. Все учетные записи пользователей, созданные мастером добавления пользователя Add User Wizard, входящим в Small Business Server, по умолчанию включаются в эту группу.
Мастер Internet Connection Wizard, входящий в Small Business Server, поддерживает создание фильтров пакетов и соответствующих настроек для следующих служб.
· Служба My Mail Server (Exchange Server). Позволяет осуществлять входящие и исходящие подключения электронной почты по протоколам SMTP и POP3. Чтобы осуществлять обмен электронной почтой с Интернетом через компьютер, на котором установлен пакет Small Business Server, необходимо выбрать данную службу. Это не мешает доступу клиентских компьютеров в локальной сети к электронной почте в Интернете, например, к учетным записям POP3 или почтовым веб-службам, таким как Hotmail.
· Служба My Web Server. Создает правила веб-публикации, позволяющие перенаправлять входящие веб-запросы HTTP на сервер IIS. Следует заметить, что информационные материалы используемого по умолчанию веб-узла теперь доступны из Интернета, в том числе для таких служб как OWA.
Примечание. Если применяется коммутируемое подключение, мастер Internet Connection Wizard отключает службу My Web Server. Сервер ISA Server не поддерживает создание правил веб-публикации при отсутствии постоянного подключения к Интернету. Чтобы обойти это ограничение, следует создать правило веб-публикации вручную после установления коммутируемого подключения.
· Служба My Web-based Mail Server. Этот параметр не влияет на настройку Small Business Server.
· Виртуальная частная сеть (обеспечивает доступ к PPTP-клиенту). Открывает фильтры протокола PPTP (Point-to-Point Tunneling Protocol) в брандмауэре и разрешает доступ Интернет-клиентов к компьютеру с пакетом Small Business Server через виртуальную частную сеть (сеть VPN). Если требуется подключать VPN-клиенты, этот параметр должен быть выбран обязательно.
· Служба FTP. Открывает порты FTP и позволяет Интернет-клиентам подключаться к FTP-серверу на компьютере с пакетом Small Business Server. Этот порт не рекомендуется открывать без крайней необходимости.
· Сервер терминалов. Открывает порт служб терминалов (порт 3389) и позволяет клиентам служб терминалов осуществлять удаленное подключение к компьютеру с пакетом Small Business Server.
Иногда возникает необходимость в создании пользовательских фильтров пакетов, позволяющих дополнительным службам осуществлять доступ из Интернета через брандмауэр к компьютеру, на котором установлен пакет Small Business Server. Дополнительные сведения см. ниже в разделе «Настройка фильтрации IP-пакетов».
Дополнительные этапы настройки
Хотя мастер Internet Connection Wizard, входящий в Small Business Server, и гарантирует правильную настройку сервера для основных сетевых служб, после запуска этого мастера администратор должен выполнить несколько дополнительных этапов настройки. На основании изучения данных, накопленных службой технической поддержки корпорации Майкрософт, рекомендуется в дополнение к использованию мастера Internet Connection Wizard выполнить описываемые ниже этапы настройки, что позволяет устранить подавляющее большинство неполадок сети, возникающих в среде Small Business Server.
Чтобы выполнить дополнительные этапы настройки
1. Укажите записи DNS-сервера для внешнего сетевого адаптера и локального IP-адреса Small Business Server (по умолчанию 192.168.16.2). Таким образом оптимизируется разрешение имен с компьютера, на котором установлен пакет Small Business Server, поскольку все запросы на разрешение имен DNS для локальных имен указывают на локальный сервер, а запросы для имен Интернета перенаправляются на DNS-серверы поставщика услуг Интернета.
Чтобы проверить настройки DNS внешнего сетевого адаптера
a) Нажмите кнопку Start (Пуск), выберите команду Settings (Настройки), а затем пункт Network and Dial-Up Connections (Сеть и удаленный доступ к сети).
b) Щелкните правой кнопкой мыши локальное подключение внешнего сетевого адаптера (предполагается, что на компьютере, на котором установлен пакет Small Business Server, имеется два сетевых адаптера) и выберите пункт Properties (Свойства).
c) Выберите Internet Protocol (TCP/IP) (Протокол Интернета (TCP/IP) и щелкните Properties (Свойства).
d) В диалоговом окне Networking Components (Сетевые компоненты) проверьте, чтобы IP-адрес внутреннего сетевого адаптера был указан в списке, находящемся в поле Preferred DNS server (Предпочитаемый DNS-сервер).
2. Убедитесь, что локальный сетевой адаптер стоит первым в порядке привязки для сервера. WINS-сервер всегда привязывается к первому сетевому адаптеру, указанному в порядке привязки. Поскольку WINS-сервер предназначен исключительно для разрешения локальных сетевых имен, он должен быть привязан к локальному сетевому адаптеру.
Чтобы проверить порядок привязки для внутреннего сетевого адаптера
a) Нажмите кнопку Start (Пуск), выберите команду Settings (Настройки), а затем пункт Network and Dial-Up Connections (Сеть и удаленный доступ к сети).
b) В папке Network and Dial Up Connections (Сеть и удаленный доступ к сети) выберите меню Advanced (Дополнительно), а затем щелкните пункт Advanced Settings (Дополнительные параметры).
c) Убедитесь, что на вкладке Adapters and Bindings (Адаптеры и привязки) в группе Connections (Подключения) локальный сетевой адаптер указан первым в списке.
3. Установите для соответствующего параметра области DHCP гибридный тип узла WINS (h-узел) вместо широковещательного (b-узел). По умолчанию WINS-сервер настроен на использование широковещательных узлов (b-узлов), что может неблагоприятно повлиять на пропускную способность сети и замедлить отклик служб в вычислительной среде предприятия малого бизнеса. Настройка всех клиентов на применение h-узлов службы WINS позволяет оптимизировать быстродействие при разрешении имен.
Чтобы настроить параметр области DHCP для WINS-сервера
a) Откройте консоль управления DHCP-сервера. Для этого нажмите кнопку Start (Пуск) и выберите Small Business Server Administrator Console (Консоль администратора Small Business Server). Дважды щелкните Computer Management (Local) (Управление компьютером (локальным)), дважды щелкните Services and Applications (Службы и приложения), а затем дважды щелкните DHCP.
b) Дважды щелкните свою область, а затем выберите Scope Options (Параметры области).
c) В области сведений дважды щелкните 046 WINS/NBT Node Type (Тип узла WINS/NBT).
d) В диалоговом окне Scope Options (Параметры области) под полем Data Entry (Запись данных) измените значение в поле Byte (Байт) с 0x8 (b-узел) на 0x1 (h-узел). Теперь клиентские компьютеры, получающие информацию DHCP с компьютера, на котором установлен пакет Small Business Server, будут настроены на разрешение имен NetBIOS с помощью, в первую очередь, сервера. Если в базе данных WINS на сервере нет соответствующего запроса от клиента, клиент, пытаясь разрешить запрос имени NetBIOS, инициирует широковещательную рассылку по сети.
4. Создайте параметр области DHCP для домена DNS-имени, совпадающий с именем внутреннего домена Small Business Server. Таким образом, клиентским компьютерам будет предоставлено полное имя домена (FQDN) для настройки DNS-суффикса на данном клиентском компьютере.
Чтобы установить параметр области DHCP для DNS-имени домена
a) Откройте консоль управления DHCP-сервера. Для этого нажмите кнопку Start (Пуск) и выберите Small Business Server Administrator Console (Консоль администратора Small Business Server). Дважды щелкните Computer Management (Local) (Управление компьютером (локальным)), дважды щелкните Services and Applications (Службы и приложения), а затем дважды щелкните DHCP.
b) Дважды щелкните свою область, а затем щелкните правой кнопкой мыши Scope Options (Параметры области) и выберите Configure Options (Настройка параметров).
c) На вкладке General (Общие) выберите параметр 015 DNS Domain Name (DNS-имя домена).
d) В поле String value (Строковое значение) под Data entry (Запись данных) введите локальное имя домена для Small Business Server (например, smallbusiness. local).
e) Нажмите кнопку ОК.
Типичные ошибки при настройке
Служба поддержки продуктов Microsoft составила приведенный ниже перечень типичных ошибок администраторов, допускаемых при настройке Small Business Server, которые существенно снижают быстродействие сети Small Business Server.
· Настройка, при которой в таблицу LAT (Local Address Table) сервера ISA Server включается внешний IP-адрес компьютера с пакетом Small Business Server. С помощью таблицы LAT сервер ISA Server определяет способ маршрутизации сетевого трафика. Если в таблицу LAT включен внешний IP-адрес компьютера, на котором установлен пакет Small Business Server, то сервер ISA Server не сможет определить, когда ему следует пересылать Интернет-трафик в Интернет. В таблице LAT должен храниться только локальный диапазон IP-адресов сети Small Business Server.
· Изменение настроек по умолчанию виртуального сервера SMTP. Мастер Internet Connection Wizard, входящий в Small Business Server, настраивает необходимые разрешения сервера SMTP так, чтобы обеспечить безопасный и эффективный обмен сообщениями электронной почты между компьютером, на котором установлен пакет Small Business Server, и Интернетом. Изменять эти настройки, установленные по умолчанию, не рекомендуется.
· Изменение адресного пространства коннектора SMTP. Мастер Internet Connection Wizard, входящий в Small Business Server, создает коннектор SMTP для доставки и получения электронной почты из Интернета. Для адресного пространства установлено значение «*» с ценой подключения, равной 1, что относится ко всем адресам Интернета. Если это значение, установленное по умолчанию, будет изменено, некоторые из сообщений электронной почты, адресованные в домены Интернета, не будут доставлены.
· Включение автоматического определения брандмауэра ISA в клиентском брандмауэре. Автоматическое определение является функцией сервера ISA Server, позволяющей автоматически настраивать клиентский брандмауэр на клиентских компьютерах. Поскольку при автоматическом определении используется порт 80, данная функция вступает в конфликт со службами IIS, которые работают через порт 80 внутреннего сетевого адаптера. Вместо этого администраторам рекомендуется настраивать клиентский брандмауэр вручную.
Примечание. Если клиентский брандмауэр установлен и настроен с помощью мастера настройки компьютера Set Up Computer Wizard, данная настройка выполняется автоматически.
· Установка клиентского брандмауэра на компьютер, на котором установлен пакет Small Business Server. Архитектура сервера ISA Server не позволяет запустить клиентский брандмауэр на том же сервере, что и сервер ISA Server. Попытка такой установки приводит к непредсказуемому поведению сети. Чтобы разрешить доступ сетевых служб сервера к Интернету, необходимо создать на сервере ISA Server фильтр исходящих пакетов.
· Настройка клиентских компьютеров на работу с DNS-сервером поставщика услуг Интернета. Все клиентские компьютеры в сети Small Business Server должны быть настроены на разрешение имен с помощью DNS-сервера Small Business Server. Служба DNS, входящая в Small Business Server, при необходимости пересылает поставщику услуг Интернета запросы на разрешение имен Интернета. Если на компьютере, на котором установлен пакет Small Business Server, применяется служба DHCP, а клиентские компьютеры настроены на использование динамической IP-адресации, правильная настройка выполняется автоматически.
Настройка фильтрации IP-пакетов
Если параметры пакетной фильтрации, установленные мастером Internet Connection Wizard, входящим в Small Business Server, не обеспечивают требуемую фильтрацию в сети предприятия, необходимо создать новый фильтр IP-пакетов с помощью оснастки ISA Management (Управление ISA). Следует отметить, что фильтры пакетов создают статический проход через брандмауэр и разрешают доступ только к компьютеру, на котором установлен пакет Small Business Server, но не к клиентам локальной сети.
Чтобы создать пользовательский пакетный фильтр
1. Откройте оснастку ISA Management (Управление ISA). Для этого нажмите кнопку Start (Пуск), и выберите Small Business Server Administrator Console (Консоль администратора Small Business Server). Дважды щелкните Internet Security and Acceleration Server 2000.
2. Дважды щелкните Access Policy (Политика доступа).
3. Щелкните правой кнопкой мыши IP Packet Filters (Фильтры IP-пакетов), а затем щелкните New (Создать). Появится мастер создания нового фильтра IP-пакетов New IP Packet Filter Wizard.
4. На начальной странице в поле IP packet filter name (Имя фильтра IP-пакета) введите желаемое имя.
5. На странице Filter Mode (Режим фильтра) примите настройку по умолчанию Allow packet transmission (Разрешить передачу пакетов), если требуется разрешить трафик; в противном случае выберите настройку Block packet transmission (Запретить передачу пакетов).
6. На странице Filter Type (Тип фильтра) выберите в раскрывающемся списке готовый фильтр. Если готового фильтра нет, выберите Custom (Пользовательский). Если выбран фильтр Custom (Пользовательский), необходимо ввести на странице Filter Settings (Настройки фильтра) тип применяемого протокола, направление передачи данных и всю информацию, относящуюся к фильтру.
7. На странице Local Computer (Локальный компьютер) примите настройку по умолчанию Default IP address for each external interface on the ISA Server computer (IP-адрес по умолчанию для всех внешних интерфейсов на компьютере с сервером ISA).
8. На странице Remote Computers (Удаленные компьютеры) примите настройку по умолчанию All remote computers (Все удаленные компьютеры) или выберите настройку Only this remote computer (Только этот удаленный компьютер) и введите IP-адрес удаленного компьютера.
9. На странице Completing the New IP Packet Filter Wizard (Завершение работы мастера создания фильтра IP-пакетов) нажмите кнопку Finish (Готово).
10. Перезапустите службу брандмауэра.
11. В дереве консоли в оснастке ISA Management (Управление ISA) дважды щелкните Monitoring (Мониторинг), а затем выберите Services (Службы).
12. В области сведений перезапустите каждую из служб сервера ISA Server, к которой применяется новый фильтр. (Щелкните соответствующую службу правой кнопкой мыши и выберите команду Stop (Остановить). Как только служба прекратит работу, щелкните ее правой кнопкой мыши и выберите команду Start (Пуск)).
Удаленный доступ
На многих предприятиях малого бизнеса имеются удаленные клиенты, которым требуется подключаться к сети Small Business Server и пользоваться ее ресурсами так, как если бы этот клиент был подключен локально. В пакете Small Business Server данная функциональная возможность обеспечивается службой маршрутизации и удаленного доступа Routing and Remote Access Service.
Чтобы настроить удаленный доступ для пользователей, необходимо настроить службу Routing and Remote Access Service таким образом, чтобы разрешить подключение к компьютеру с пакетом Small Business Server по коммутируемым каналам или через виртуальную частную сеть. Кроме того, необходимо предоставить указанным пользователям разрешения на удаленный доступ к серверу.
Удаленный коммутируемый доступ
Коммутируемый доступ представляет собой прямое физическое непостоянное подключение удаленного клиента к серверу Small Business Server по телефонной линии. Данные, пересылаемые через такое подключение, могут быть зашифрованы, но это не обязательно.
Для обеспечения коммутируемого доступа необходимо подключить модем к компьютеру, на котором установлен пакет Small Business Server. Настоятельно рекомендуется, чтобы модем, применяемый для входящих подключений:
· являлся внешним модемом;
· не являлся модемом, через который осуществляется подключение компьютера Small Business Server к Интернету;
· не являлся модемом, применяемым службой общего доступа к факсу Shared Fax Service для передачи входящей и исходящей информации.
Виртуальные частные сети
Использование виртуальной частной сети заключается в создании логического непрямого безопасного подключения через частную сеть или общедоступную сеть, например Интернет. В клиенте виртуальной частной сети для подключения к компьютеру с пакетом Small Business Server применяются так называемые туннельные протоколы, построенные на основе протокола TCP/IP. Этот способ позволяет безопасно передавать данные через Интернет.
По умолчанию служба маршрутизации и удаленного доступа Routing and Remote Access Service настроена на применение протокола PPTP для создания канала между удаленным клиентом и компьютером Small Business Server, а также для шифрования данных при передаче их через Интернет.
Настройка удаленного доступа
Чтобы настроить Small Business Server для удаленного доступа, необходимо предварительно настроить службу маршрутизации и удаленного доступа Routing and Remote Access Service, сервер ISA Server и разрешения для тех пользователей, которым требуется предоставить удаленный доступ.
Настройка службы маршрутизации и удаленного доступа
Прежде чем настраивать службу маршрутизации и удаленного доступа Routing and Remote Access Service, убедитесь, что все модемы, которые предполагается применять для связи с удаленными клиентами, установлены и настроены. Список установленных модемов находится на панели управления в компоненте Phone and Modem Options (Параметры телефона и модема).
Чтобы настроить службу маршрутизации и удаленного доступа
1. Нажмите кнопку Start (Пуск), выберите команду Programs (Программы), затем укажите Administrative Tools (Администрирование) и щелкните Routing and Remote Access (Маршрутизация и удаленный доступ).
2. Щелкните правой кнопкой мыши значок своего сервера и выберите пункт Configure and Enable Routing and Remote Access (Настроить и включить маршрутизацию и удаленный доступ). Появится мастер сервера маршрутизации и удаленного доступа Routing and Remote Access Server Setup Wizard.
Примечание. Если служба маршрутизации и удаленного доступа Routing and Remote Access Service уже запущена, рекомендуется отключить ее, а затем настроить, выполнив действия, описанные в этом информационном документе. Имеющиеся значения настроек будут заменены на новые.
3. На начальной странице нажмите кнопку Next (Далее).
4. На странице Common Configurations (Общие параметры) выберите Remote access server (Сервер удаленного доступа).
5. Убедитесь, что на странице Remote Client Protocols (Протоколы удаленных клиентов) в списке Protocols (Протоколы) указан протокол TCP/IP, а затем выберите Yes, all of the required protocols are on this list (Да, все требуемые протоколы присутствуют в списке).
6. На странице Network Selection (Выбор сетевого соединения) выберите сетевое подключение, соединенное с локальной сетью компании. Оно должно иметь статический IP-адрес (как правило, это 192.168.16.2).
7. Если в локальной сети применяется DHCP-сервер, рекомендуется на странице IP Address Assignment (Назначение IP-адресов) выбрать автоматическое присвоение IP-адресов удаленным клиентам. В противном случае выберите From a specified range of addresses (Из заданного диапазона адресов), а затем на следующей странице задайте диапазон IP-адресов, совпадающий с диапазоном IP-адресов клиентских компьютеров.
8. На странице Managing Multiple Remote Access Servers (Управление несколькими серверами удаленного доступа) выберите No, I don’t want to set up this server to use RADIUS now (Нет, не настраивать данный сервер для работы с RADIUS-сервером).
9. На странице Completing the Routing and Remote Access Server Setup Wizard (Завершение работы мастера сервера маршрутизации и удаленного доступа) нажмите кнопку Finish (Готово).
10. В появившемся диалоговом окне с предупреждением о необходимости настроить агент ретрансляции DHCP на IP-адрес DHCP-сервера нажмите кнопку ОК.
Примечание. Если на компьютере, на котором установлен пакет Small Business Server, не используется служба DHCP, необходимо настроить агент ретрансляции DHCP. Дополнительные сведения о настройке агента ретрансляции см. в справке.
Внимание! Если имеется модем, который вы не хотели бы использовать для организации удаленного доступа, необходимо по окончании работы мастера удалить запись порта для такого модема.
Чтобы удалить запись порта для модема
1. Нажмите кнопку Start (Пуск), укажите команду Programs (Программы), затем укажите Administrative Tools (Администрирование) и щелкните Routing and Remote Access (Маршрутизация и удаленный доступ).
2. Дважды щелкните значок своего сервера, щелкните правой кнопкой мыши Ports (Порты) и выберите пункт Properties (Свойства).
3. Просмотрите устройства, для которых под заголовком Type (Тип) указано Modem (Модем). Если вы не хотите использовать какой-либо из модемов для службы маршрутизации и удаленного доступа Routing and Remote Access Service, дважды щелкните его и снимите флажок Remote access connections (inbound only) (Подключения удаленного доступа (только входящие)).
4. Нажмите кнопку ОК, чтобы закрыть диалоговое окно Configure Device (Настройка устройства), затем снова нажмите кнопку ОК, чтобы закрыть диалоговое окно Ports Properties (Свойства порта).
Настройка сервера ISA Server
После настройки службы маршрутизации и удаленного доступа Routing and Remote Access Service важно убедиться, что сервер ISA Server также настроен на пропуск трафика сети VPN через брандмауэр, что позволяет подключаться удаленным клиентам. Для коммутируемых подключений такая проверка не требуется.
Чтобы настроить брандмауэр на пропуск подключений к сети VPN, необходимо запустить мастер подключения к Интернету Internet Connection Wizard и в компоненте настройки брандмауэра разрешить работу виртуальных частных сетей.
Кроме того, необходимо включить IP-маршрутизацию и разрешить пропуск через брандмауэр информации по протоколу PPTP, чтобы удаленные клиенты могли также получать доступ к ресурсам через брандмауэр.
Чтобы настроить IP-маршрутизацию и разрешить пропуск информации по протоколу PPTP
1. Откройте оснастку ISA Management (Управление ISA). Для этого нажмите кнопку Start (Пуск), и выберите Small Business Server Administrator Console (Консоль администратора Small Business Server). Дважды щелкните Internet Security and Acceleration Server.
2. Дважды щелкните Access Policy (Политика доступа).
3. Щелкните правой кнопкой мыши IP Packet Filters (Фильтры IP-пакетов), а затем выберите пункт Properties (Свойства).
4. На вкладке General (Общие) выберите Enable IP routing (Разрешить IP-маршрутизацию).
5. На вкладке PPTP выберите PPTP through ISA firewall (Пропуск информации PPTP через брандмауэр ISA).
6. Нажмите кнопку ОК.
Настройка разрешений пользователя
Теперь, когда на сервере разрешено подключение удаленных пользователей, необходимо выдать пользователям разрешения на удаленное подключение. Чтобы сократить число учетных записей, доступных через брандмауэр, рекомендуется давать разрешение на удаленный доступ только тем пользователям, которые действительно в нем нуждаются.
Чтобы выдать пользователю разрешение на удаленный доступ
1. Откройте оснастку Active Directory Users and Computers (Active Directory – пользователи и компьютеры). Для этого нажмите кнопку Start (Пуск), и выберите команду Small Business Server Administrator Console (Консоль администратора Small Business Server). Дважды щелкните оснастку Active Directory Users and Computers (Active Directory – пользователи и компьютеры).
2. Выберите Users (Пользователи) и дважды щелкните запись того пользователя, которому требуется предоставить разрешение на удаленный доступ.
3. На вкладке Dial-in (Входящие звонки), в группе Remote Access Permission (Dial-in or VPN) (Разрешение на удаленный доступ (VPN или модем)) выберите Allow Access (Разрешить доступ).
4. Нажмите кнопку ОК.
Внимание! Если на сервере не установлен пакет обновления Small Business Server 2000 Service Pack 1, необходимо отключить NetBIOS для всех входящих коммутируемых подключений маршрутизации и удаленного доступа.
Чтобы отключить NetBIOS для всех входящих коммутируемых подключений маршрутизации и удаленного доступа
a) Установите пакет обновления 3 для Windows 2000
b) Откройте редактор реестра. Для этого нажмите кнопку Start (Пуск), выберите команду Run (Выполнить) и введите строку Regedt32.exe.
ВНИМАНИЕ! При неправильном использовании редактора реестра возможно появление серьезных неполадок, вплоть до необходимости переустановки операционной системы. Корпорация Майкрософт не может гарантировать возможность устранение неполадок, возникших вследствие неправильного применения редактора реестра. Вы пользуетесь редактором реестра на свой страх и риск.
c) Найдите и щелкните указанный ниже раздел реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters\Ip
d) В меню Edit (Правка) выберите команду Add Value (Добавить значение) и введите следующее значение:
Value Name: DisableNetbiosOverTcpip
Data type: DWORD
Value: 1
e) Закройте редактор реестра.
Резюме
Подключение компьютера с пакетом Small Business Server к Интернету может оказаться сложной задачей. К счастью, в составе Small Business Server имеется ряд средств, позволяющих максимально упростить эту задачу.
Поскольку на одном компьютере с установленным на нем пакетом Small Business Server работает большое количество взаимосвязанных сетевых служб, для администратора Small Business Server особенно важно выполнять настройку сетевых служб, электронной почты и брандмауэра на компьютере Small Business Server с помощью входящего в данный пакет мастера подключения к Интернету Internet Connection Wizard. Применение этого мастера и выполнение советов по дальнейшей оптимизации, приведенных в настоящем информационном документе, позволит администратору Small Business Server гарантировать эффективную и надежную работу сети, в то же время предоставляя пользователям возможность сосредоточиться исключительно на стоящих перед ними конкретных задачах. Поступая таким образом, администратор Small Business Server будет тратить свое время, в первую очередь, на предоставление консультаций заказчикам, а не на диагностику возникающих в сети неполадок.
Дополнительные сведения см. по адресу: http://www.microsoft.com/sbserver/
uuuu
Информация, содержащаяся в настоящем документе, представляет текущую точку зрения корпорации Майкрософт по обсуждаемым вопросам на момент публикации. В условиях меняющейся рыночной конъюнктуры, требующей соответствующей корректировки ведущихся разработок, данную информацию не следует рассматривать в качестве какого бы то ни было обязательства со стороны корпорации Майкрософт; корпорация не может гарантировать точность информации, представленной после даты публикации.
Данный документ имеет чисто информативный характер. КОРПОРАЦИЯ МАЙКРОСОФТ НЕ ПРЕДОСТАВЛЯЕТ НИКАКИХ ГАРАНТИЙ, КАК ЯВНЫХ, ТАК И ПОДРАЗУМЕВАЕМЫХ ИЛИ ПРЕДУСМОТРЕННЫХ ДЕЙСТВУЮЩИМ ЗАКОНОДАТЕЛЬСТВОМ, В СВЯЗИ С ИНФОРМАЦИЕЙ, СОДЕРЖАЩЕЙСЯ В ДАННОМ ДОКУМЕНТЕ.
На пользователе лежит ответственность за соблюдение всех применимых в данном случае законов об авторском праве. В целях обеспечения авторских прав никакая часть настоящего документа ни в каких целях не может быть воспроизведена или передана в какой бы то ни было форме и какими бы то ни было средствами (электронными или механическими, включая фотокопирование и запись на магнитный носитель), если на то нет письменного разрешения корпорации Майкрософт.
Предмет данного документа может быть защищен патентами, патентными заявками, товарными знаками, авторским правом или иным образом в пользу корпорации Майкрософт. Данный документ не дает разрешения на использование этих патентов, товарных знаков или авторского права, если таковое не оговорено явным образом в каком-либо лицензионном соглашении корпорации Майкрософт.
Если не оговорено обратное, названия организаций и изделий, имена доменов, адреса электронной почты, эмблемы, а также имена, места и события, используемые в качестве примеров, являются вымышленными и не имеют никакого отношения к реально существующим организациям, изделиям, доменным именам, адресам электронной почты, эмблемам, именам, местам и событиям, а все возможные совпадения являются случайными.
© Корпорация Майкрософт (Microsoft Corporation), 2002. Все права защищены.
Microsoft, Active Directory, Outlook и Windows являются охраняемыми товарными знаками корпорации Майкрософт в США и других странах.
Названия реальных компаний или продуктов, упоминающиеся в этом документе, могут быть товарными знаками соответствующих владельцев.


