Autore:
Luca Conte
Nell'articolo
"Utilizzare
gli script SQL di ISA
Server per creare un
database dei log"
abbiamo visto come creare
le tabelle ed i campi
in un database Access
2000 utilizzando
gli script SQL,
opportunamente modificati
e corretti, di ISA Server.
In questo articolo configureremo
sia Windows, nelle versioni
2000 e 2003, che ISA
Server.
Il database isalog.mdb,
completo delle tabelle
FirewallLog,
Packetfilterlog e
WebProxyLog,
è collocato nella
cartella \ISALogs
di ISA Server. La
prima cosa che dobbiamo
fare è creare
un fonte dati ODBC.
Creare
una fonte dati ODBC
La procedura è
pressoché identica
sia che operiamo con
Windows 2000 Server
che con Windows
Server 2003. Ci
concentreremo sulla
piattaforma Windows
2000 Server. Andiamo
su Start > Programs
> Administrative
Tools > Data Source
(ODBC).
Nella finestra ODBC
Data Source Administrator
facciamo clic sulla
linguetta System
DSN. Adesso facciamo
clic sul pulsante Add
Nella finestra Create
New Data Source
selezioniamo Microsoft
Access Driver (*.mdb)
e facciamo clic
su Finish.
Viene aperta la finestra
ODBC Microsoft Access
Setup. Nel campo
Data Source Name:
inseriamo ISALOG
e nel campo Description
inseriamo Database
dei Log di ISA Server
2000. Nella sezione
Database facciamo
clic su Select
Nella finestra Select
Database selezioniamo
C:\programs files\microsoft
isa server\isalogs\isalog.mdb.
Facciamo clic su OK.
Proteggiamo
la nostra fonte ODBC
Nella finestra ODBC
Microsoft Access Setup
facciamo clic su
Advanced
ed inseriamo nella sezione
Default Authorization
lo username e la
password per accedere
al database. Ad esempio
nel campo Login Name
possiamo inserire
isalog e nel
campo password inseriamo
password (Inventate
il vostro Login Name
e Password). Facciamo
clic su OK e
nuovamente su OK
per chiudere la
finestra ODBC Microsoft
Access Setup. Facciamo
clic su OK per
chiudere ODBC Data
Source Administrator.
A questo punto la nostra
fonte ODBC è
stata configurata. Andiamo
a configurare ISA Server.
Configuriamo
ISA Server
Lanciamo ISA Management.
Andiamo, nella parte
sinistra della console,
in Nostro_Server
> Monitoring
Configuration > Logs.
Se facciamo clic sulla
cartella Logs vedremo,
nella parte destra della
console, i seguenti
oggetti:
Packet Filters
ISA Server Firewall
Service
ISA Server Web Proxy
Service
Configuriamo
"ISA Server Web
Proxy Service"
Selezioniamo ISA
Server Web Proxy Service
e facciamo clic con
il tasto destro del
mouse. Facciamo clic
su Properties.
Viene visualizzata la
finestra ISA Server
Web Proxy Service Properties.
Nella sezione Logs
facciamo clic su
Database. Nel
campo ODBC Data Source
(DSN) inseriamo
ISALOG mentre
nel campo Table Name
inseriamo WebProxyLog.
Facciamo clic su Set
Account
Viene
visualizzata la finestra
Set Account.
Inseriamo nel campo
User il login
name che abbiamo scelto
(es. isalog)
e nel campo Password
e Confirm Password
inseriamo la password
(es. password).
Facciamo clic su OK
e nuovamente clic
su OK.
Adesso
ISA Server è
configurato per utilizzare
isalog.mdb. All'interno
del database sarà
registrata tutta l'attività
WEB.
Configuriamo
gli oggetti "Packet
Filters" e "ISA
Server Firewall Service"
Per la configurazione
ci basta seguire la
procedura seguita per
configurare l'oggetto
ISA Server Web Proxy
Service.
Importante:
Ricordiamoci
che le tabelle da utilizzare
durante la configurazione
sono:
| Tabella
in isalog.mdb |
Oggetto
di ISA Server
|
| PACKETFILTERLOG |
PACKET
FILTERS |
| FIREWALLLOG |
ISA
SERVER FIREWALL
SERVICE |
| WEBPROXYLOG |
ISA
SERVER WEB
PROXY SERVICE |
|
Una
volta completata la
configurazione di tutti
gli oggetti, tutte le
informazioni sul traffico
sono memorizzate nel
database isalog.mdb.