Для выпуска ISA Server 2006 Enterprise Edition. Для
запросов уровня предприятия раскройте Microsoft Internet
Security and Acceleration Server 2006, затем
Предприятие, Политики предприятия и щелкните
Политика_предприятия.
Для выпуска ISA Server 2006 Enterprise Edition. Для
запросов уровня массива раскройте Microsoft Internet Security
and Acceleration Server 2006, затем Массивы,
Имя_массива и щелкните Политика межсетевого
экрана.
Для выпуска ISA Server 2006 Standard Edition. Раскройте
Microsoft Internet Security and Acceleration
Server 2006, затем Имя_сервера и щелкните
Политика межсетевого экрана.
В области сведений щелкните правило, для которого должно быть
включено ведение журнала.
На вкладке Задачи щелкните Изменить выбранное
правило.
На вкладке Действие установите флажок Регистрировать
в журнале запросы, подпадающие под данное правило.
Примечание
Чтобы открыть диспетчер ISA Server, щелкните Пуск,
выберите Все программы, выберите Microsoft ISA Server
и щелкните Диспетчер ISA Server.
Внимание!
При регистрации большого объема данных из конкретного протокола
или источника можно создать новое правило, которое применяется,
чтобы не регистрировать запросы к такому типу трафика. Например,
предположим, что текущая политика не разрешает DHCP-запросы. В
результате имеется много отброшенных DHCP-запросов. Можно создать
новое правило доступа, которое отклоняет DHCP-запросы, но не
заносит их в журнал.
Отключение ведения журнала для конкретного правила позволяет
эффективно сократить нагрузку на компьютер ISA Server в условиях
атаки. Однако следует отметить, что при отключении ведения журнала
для правила отклонения по умолчанию сервер ISA Server не может
обнаружить атаки сканирования портов.