ISA Server 2006 Enterprise Edition можно установить с помощью автоматической установки.

Автоматическая установка сервера ISA Server
  1. Измените один из образцов файлов ответов, которые можно найти на компакт-диске ISA Server. Описание экземпляров файлов ответов см. в таблице, представленной ниже в данном разделе.

  2. В командной строке введите следующую команду:

PathToISASetup\Setup.exe /V" /q[b|n] FULLPATHANSWERFILE=\"PathToINIFile\INI_filename\"".

Параметры

PathToISASetup

Путь к установочным файлам сервера ISA Server 2006. Этот путь может указывать на компакт-диск ISA Server или общую сетевую папку, содержащую файлы сервера ISA Server.

INI_filename

Имя файла ответов.

/q [b|n]

Выполняется автоматическая установка без вывода сообщений. Если указать b, то процесс установки отображается на индикаторе выполнения. Если указать n, то диалоговые окна не отображаются. Сообщения об ошибках сохраняются в файл журнала установки.

PathToINIFile

Путь к папке с информацией об автоматической установке.

Обратите внимание на следующее.

Папка FPC\Unattended_Setup_Sample\Enterprise_Edition на компакт-диске ISA Server содержит образцы файлов ответов, которые могут использоваться при установке сервера в автоматическом режиме. В следующей таблице перечислены образцы файлов вместе с кратким описанием каждого файла.

Имя файла Описание

InstallJoinedServer.ini

Установите компьютер со службами ISA Server и присоедините его к конкретному массиву.

InstallNewArrayAndServer.ini

Установите компьютер со службами ISA Server и создайте новый массив с именем Имя_массива.

InstallNewManagementServer.ini

Установите сервер хранилища настроек.

InstallStandaloneServer.ini

Установите компьютер со службами ISA Server и сервер хранилища настроек.

Uninstallserver.ini

Удалите сервер.

В следующей таблице описываются записи и значения в файлах конфигурации. Если в файле ответов значение не указано, значить используется значение по умолчанию. Не все параметры используются в каждой конфигурации установки.

Запись Описание Сценарий

ADDLOCAL= {MSFirewall_Management}, {MSFirewall_Services},{MSDE}, {Storage_Server}

Укажите список компонентов (разделенных запятыми), которые должны быть установлены на компьютере. Чтобы установить все компоненты, задайте ADDLOCAL=ALL.

Необязательно для всех сценариев установки.

ARRAY_AUTHENTICATIONMETHOD

Определяет метод проверки подлинности массива.

Возможные значения: Windows (LDAP) или Сертификат (LDAPS). При задании этого значения также необходимо указать значение параметра CLIENT_CERTIFICATE_FULLPATH.Default: Windows.

Необязательно при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек.

В сценариях рабочей группы должен иметь значение "Сертификат".

ARRAY_DESCR

Описывает массив.

По умолчанию: пустой.

Необязательно при следующих установках:

  • сервер в новом массиве (не используется при присоединении к существующему массиву).

  • комбинированные службы ISA Server и сервер хранилища настроек.

ARRAY_MODE

Укажите, требуется ли при установке сервера создать новый массив или сервер присоединяется к существующему массиву. Возможные значения: Создать или Присоединить.

По умолчанию: Новый.

Необязательно при следующих установках:

  • сервер в новом массиве (не используется при присоединении к существующему массиву).

  • Новый массив, указанный для данной установки сервера.

ARRAY_DNS_NAME

Укажите имя, используемое клиентами межсетевого экрана и веб-прокси при подключении к данному массиву.

По умолчанию: имя компьютера.

Необязательно при следующих установках:

  • сервер в новом массиве (не используется при присоединении к существующему массиву).

  • комбинированные службы ISA Server и сервер хранилища настроек.

ARRAY_ENTERPRISEPOLICY

Указывает, какую политику предприятия использовать. По умолчанию: Только политика массива.

Требуется при установке сервера в новом массиве. Не следует указывать при установке служб ISA Server и сервера хранилища настроек в новом предприятии.

ARRAY_INTERNALNET

Указывает диапазон IP-адресов во внутренней сети нового массива. Определяет описание нового массива.

N From1-To1,From2-To2,... FromI-ToI, где N — номер диапазона, а FromI-ToI — начальный и конечный адреса в каждом диапазоне.

Требуется при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек.

  • Присоединение существующего массива, для которого внутренняя сеть не определена.

Не следует указывать при установке сервера в существующем массиве, в котором определена внутренняя сеть.

Необязательно при использовании ARRAY_INTERNALNET_ENTERPRISE_NETS.

ARRAY_INTERNALNET_ENTERPRISE_NETS

Указывает имена корпоративных сетей, которые включены во внутреннюю сеть массива.

Синтаксис: "network1" "network2"..."networkN".

Если имя сети содержит кавычки, замените их двойными кавычками("").

Необязательно, если указан ARRAY_INTERNALNET. В противном случае требуется при установке сервера в новом массиве.

Не следует указывать при установке сервера хранилища настроек для нового предприятия.

ARRAY_NAME

При присоединении к массиву указывает имя нового или существующего массива.

По умолчанию: имя компьютера (для установки нового массива).

Необязательно при следующих установках:

  • сервер в новом массиве (не используется при присоединении к существующему массиву).

  • комбинированные службы ISA Server и сервер хранилища настроек.

Требуется при установке сервера в существующий массив.

CLIENT_CERTIFICATE_FULLPATH

Указывает, какой корневой сертификат использовать при подключении к серверу хранилища настроек.

Необязательно при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек.

  • сервер в существующем массиве.

Требуется в сценариях рабочей группы.

COMPANYNAME=Имя_компании

Указывает имя компании, устанавливающей данный продукт.

Необязательно для всех сценариев установки.

DONOTDELLOGS = {0|1}

Если задано значение 1, файлы журналов на данном компьютере не удаляются. По умолчанию: 0.

Необязателен при удалении.

DONOTDELCACHE = {0|1}

Если задано значение 1, файлы кэша на данном компьютере не удаляются. По умолчанию: 0.

Необязателен при удалении.

ENTERPRISE_DESCR

Описывает предприятие.

По умолчанию: пустой.

Необязательно при следующих установках:

  • сервер хранилища настроек в новом предприятии;

  • комбинированные службы ISA Server и сервер хранилища настроек в новом предприятии.

ENTERPRISE_MODE

Указывает, чем является данный сервер хранилища настроек: новым предприятием или копией существующего сервера хранилища настроек. Возможные значения: "Новый" или "Копия".

По умолчанию: Новый.

Необязательно при следующих установках:

  • сервер хранилища настроек в новом предприятии;

  • комбинированные службы ISA Server и сервер хранилища настроек в новом предприятии.

ENTERPRISE_NAME

Указывает имя предприятия.

По умолчанию: предприятие.

Необязательно при следующих установках:

  • сервер хранилища настроек в новом предприятии;

  • комбинированные службы ISA Server и сервер хранилища настроек в новом предприятии.

HOST_ID

Указывает идентификатор узла члена массива. Все члены массива должны иметь различные идентификаторы узла.

По умолчанию: назначен автоматически.

Необязательно при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек.

  • сервер в существующем массиве.

InstallDir={install_directory}

Указывает каталог установки ISA Server. Если он не указан, по умолчанию используется первый диск, имеющий достаточно места. Синтаксис:

Диск:\Папка

Папка по умолчанию: %Program Files%\Microsoft ISA Server.

Необязательно для всех сценариев установки.

INTRA_ARRAY_ADDRESS_IP

Определяет IP-адрес, используемый для связи между компьютерами ISA Server одного массива. Данный IP-адрес должен быть IP-адресом на компьютере ISA Server.

Необязательно при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек.

  • сервер в существующем массиве.

PIDKEY

Указывает ключ продукта. Это 25-разрядный номер, указанный на обратной стороне коробки компакт-диска ISA Server.

Требуется для всех сценариев установки.

REMOVE={MSFirewall_Management}, {MSFirewall_Services},{MSDE}, {Storage_Server}

Укажите список компонентов (разделенных запятыми), которые должны быть удалены с компьютера. Чтобы удалить все компоненты, задайте REMOVE=ALL.

Необязательно для всех сценариев установки.

SERVER_CERTIFICATE_FULLPATH

Указывает, какой сертификат сервера использовать.

Необязательно при следующих установках:

  • сервер хранилища настроек;

  • комбинированные службы ISA Server и сервер хранилища настроек.

Требуется в сценариях рабочей группы или доменов без отношений доверия.

SERVER_CERTIFICATE_PASSWORD

Указывает пароль для данного сертификата сервера. Необходимо установить SERVER_CERTIFICATE_PASSWORD, если в SERVER_CERTIFICATE_FULLPATH указан зашифрованный сертификат.

Необязательно при установке следующих компонентов:

  • сервер хранилища настроек;

  • комбинированные службы ISA Server и сервер хранилища настроек.

Требуется в сценариях рабочей группы или доменов без отношений доверия.

STORAGESERVICE_ACCOUNT

Указывает имя учетной записи пользователя для данного сервера хранилища настроек.

По умолчанию: NT AUTHORITY\NetworkService.

Требуется при установке сервера хранилища настроек на контроллере домена.

В противном случае указывать не нужно.

STORAGESERVER_COMPUTERNAME

Указывает полное доменное имя сервера хранилища настроек для подключения. Значение по умолчанию — localhost. В этом случае используется сервер хранилища настроек, установленный на данном компьютере.

Требуется при установке следующих компонентов:

  • сервер в новом или существующем массиве;

  • сервер-копия хранилища настроек (если параметр ENTERPRISE_MODE имеет значение "Копия" независимо от установки служб ISA Server).

STORAGESERVER_CONNECT_ACCOUNT

Указывает имя учетной записи пользователя, которая будет использоваться при подключении к компьютеру STORAGESERVER_COMPUTERNAME. По умолчанию: учетная запись текущего пользователя.

Необязательно при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек (при репликации);

  • сервер в существующем массиве.

STORAGESERVER_CONNECT_PWD

Указывает пароль (открытым текстом) для учетной записи STORAGESERVER_CONNECT_ACCOUNT. По умолчанию: пароль для текущего пользователя.

Необязательно при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек (при репликации);

  • сервер в существующем массиве.

STORAGESERVICE_PWD

Указывает пароль для учетной записи STORAGESERVICE_ACCOUNT.

По умолчанию: без пароля.

Необязательно при следующих установках:

  • комбинированные службы ISA Server и сервер хранилища настроек.

  • сервер хранилища настроек (или только копия).

SUPPORT_EARLIER_CLIENTS

Указывает, могут ли клиенты, использующие предыдущие версии клиента межсетевого экрана или операционной системы, подключаться к данному массиву ISA Server. Возможные значения: 0 (по умолчанию) или 1.

Необязательно при следующих установках:

  • сервер в новом массиве;

  • комбинированные службы ISA Server и сервер хранилища настроек.