Affichage des articles dont le libellé est Configurer. Afficher tous les articles
Affichage des articles dont le libellé est Configurer. Afficher tous les articles

Configuring Caching

How to Enable Caching and Configure Cache Drives
By default, a new installation of ISA Server is configured with a maximum cache size of 0 megabytes (MB), which means that ISA Server will not cache any content. To enable caching, you must define a cache drive. To define a cache drive, complete the following procedure:
1. Open ISA Server Management, expand Configuration, and then click Cache.
2. In the details pane, click the Cache Rules tab.
3. On the Tasks tab, click Define Cache Drives
4. In the Define Cache Drives dialog box, select one of the drives listed in the list box.
5. In Maximum cache size, type the amount of space on the selected drive to allocate for caching.
6. Click Set to configure the cache drive.

When you configure a drive to be used for caching, ISA Server creates a file with a .cdat extension in the \Urlcache folder on that drive. The .cdat file is as large as the amount of space you dedicated for caching on that drive. As ISA Server caches the objects, it places the objects into the .cdat file. If the .cdat file is too full to hold a new object, ISA Server removes older objects from the cache by using a formula that evaluates age, popularity, and size. The .cdat file can be accessed only by the Web proxy service.

How to Configure Cache Settings
After you define the cache drives, ISA Server will begin caching Web content based on the default caching configuration. This default configuration can be modified to meet your organization’s requirements. You can modify how ISA Server caches specific types of HTTP objects. By limiting certain types of content, you can improve the efficiency of the caching process. For example, you can configure ISA Server to limit the size of cached objects to reserve cache space for additional smaller objects.

To configure content settings for caching:
1. In ISA Server Management Console, in the console tree, click Cache, and then, in the details pane, click Configure Cache Settings.
2. In the Cache Settings dialog box, on the Advanced tab.

70-299 : 10 Planning and Implementing Security for Wireless Networks

To configure wireless network security by using a GPO, follow this procedure:

1.Open a blank Microsoft Management Console (MMC) console, and add the Group Policy Object Editor snap-in. Open the GPO you will use to apply the wireless network configuration settings.
2.Expand the GPO, Computer Configuration, Windows Settings, and then Security Settings. Click Wireless Network (IEEE 802.11) Policies.
3.By default, there are no policies. Right-click Wireless Network (IEEE 802.11) Policies,and then click Create Wireless Network Policy. The Wireless Network Policy Wizard appears.
4. Click Next.
5. Type a name for the policy, and then click Next.
6.Select the Edit Properties check box, and then click Finish. The properties dialog box appears.
7.Click the General tab, as shown in Figure 10.8. The security-related settings are Networks To Access, which specifies whether the client is allowed to connect to ad hoc networks, and Automatically Connect To Non-Preferred Networks, which you might want to disable to prevent clients from connecting to potentially dangerous, untrusted wireless networks.
8.Click the Preferred Networks tab.This tab lists preferred networks, which are networks that Windows XP will automatically connect to. There are no preferred networks by default.
9. Click Add.The New Preferred Setting Properties dialog box appears, as shown in Figure 10.9.
The Network Properties tab allows you to specify whether WEP encryption will be used. Generally, you should select the Data Encryption and The Key Is Provided Automatically check boxes. Leave the Network Authentication check box cleared to use open network authentication.
10.Click the IEEE 802.1X tab. Select the Enable Network Access Control Using IEEE 802.1X check box.
11.If you want to be able to manage the computer across a wireless network when no user is logged on, select the Authenticate As Computer When Computer Information Is Available check box.
12.Click the EAP Type list to select either Smart Card Or Other Certificate or Protected EAP. This setting must correspond to the setting specified on the IAS server.
13.Click the Settings button to configure the selected EAP type. This dialog box is exactly the same as the dialog box used to configure wireless clients locally.
14. Click OK three times to return to the MMC console.
Note that you can only create a single wireless network policy for each GPO.
Configuring WAPs :
The final step of the wireless network configuration process is to configure and enable your WAPs. Unfortunately, the user interface varies for each WAP. At a minimum, you will need to configure the following settings:
■ Select WEP or WPA encryption and the encryption level.
■ Specify 802.1X authentication and the authentication method.
■ Specify the SSID.
■ Specify the IP address of the IAS RADIUS servers.
■ Specify a shared key corresponding to the shared secret specified during the IAS configuration.

Module 5 : Résolution de noms d'hôtes à l'aide du système DNS :

Introduction :

DNS (Domain Name System) est une base de données distribuée hiérarchisée qui contient les mappages de noms d'hôtes DNS à des adresses IP. DNS permet de repérer des ordinateurs et des services en utilisant des noms alphanumériques faciles à retenir. DNS permet également de découvrir des services réseau comme des serveurs de messagerie et des contrôleurs de domaine dans le service d'annuaire Active Directory®.

Procédure d'installation du service Serveur DNS :

Pour installer un serveur DNS :

1. Ouvrez une session avec un compte d'utilisateur sans droits d'administration.

2. Cliquez sur Démarrer, puis sur Panneau de configuration.

3. Dans le Panneau de configuration, ouvrez Outils d'administration, cliquez avec le bouton droit sur Gérer votre serveur, puis sélectionnez Exécuter en tant que.

4. Dans la boîte de dialogue Exécuter en tant que, sélectionnez L'utilisateur suivant, entrez un compte d'utilisateur et un mot de passe bénéficiant des autorisations nécessaires à la réalisation de cette tâche, puis cliquez sur OK.

5. Dans la fenêtre Assistant Gérer votre serveur, cliquez sur Ajouter ou supprimer un rôle.

6. Dans la page Étapes préliminaires, cliquez sur Suivant.

7. Dans la page Rôle du serveur, sélectionnez Serveur DNS, puis cliquez sur Suivant.

8. Dans la page Aperçu des sélections, cliquez sur Suivant.

9. Si un message vous y invite, insérez le CD-ROM de Microsoft Windows Server 2003.

10. Dans la page Bienvenue dans l'Assistant Configurer un serveur DNS, cliquez sur Annuler.

Fonctionnement d'une requête récursive :

Le fonctionnement d'une requête récursive envoyée par un client à son serveur DNS configuré comprend les étapes suivantes :
1. Le client envoie une requête récursive au serveur DNS local.
2. Le serveur DNS local essaie de trouver une réponse dans la zone de recherche directe et dans le cache.
3. S'il trouve la réponse à la requête, le serveur DNS la renvoie au client.
4. S'il ne trouve pas de réponse, le serveur DNS utilise l'adresse d'un redirecteur ou des indications de racine pour chercher plus haut dans l'arborescence.

Procédure de configuration d'un serveur DNS pour utiliser un redirecteur :
Pour configurer un serveur DNS afin qu'il utilise un redirecteur :
1. Ouvrez la console DNS.
2. Dans la console DNS, sélectionnez le serveur approprié.
3. Dans le menu Action, cliquez sur Propriétés.
4. Sous l'onglet Redirecteurs, cliquez sur Nouveau.
5. Dans la boîte de dialogue Nouveau redirecteur, entrez le nom du domaine DNS pour lequel le serveur DNS va rediriger les requêtes, puis cliquez sur OK.
6. Sous l'onglet Redirecteurs, tapez dans le champ Liste d'adresses IP du transmetteur de domaine sélectionné l'adresse IP du serveur DNS qui jouera le rôle de redirecteur pour les requêtes situées dans le domaine DNS du serveur, puis cliquez sur Ajouter.
7. Sous l'onglet Redirecteurs, entrez une valeur dans la zone Délai d'expiration des requêtes de redirection (en secondes).
8. Sous l'onglet Redirecteurs, sélectionnez si nécessaire l'option Ne pas utiliser la récursivité pour ce domaine, puis cliquez sur OK.
9. Fermez la console DNS.

Procédure :
Pour modifier un type de zone DNS :
1. Ouvrez la console DNS.
2. Dans la console DNS, sélectionnez la zone à modifier.
3. Dans le menu Action, cliquez sur Propriétés.
4. Sous l'onglet Général, cliquez sur Modifier.
5. Dans la boîte de dialogue Modification du type de zone, sélectionnez l'une des options suivantes, puis cliquez sur OK.
Zone principale si cette zone doit contenir une copie de la zone acceptant les mises à jour directes.
Zone secondaire si cette zone doit contenir une copie d'une zone existante.
Zone de stub si cette zone doit contenir une copie d'une zone contenant uniquement des enregistrements NS (serveur de noms), des enregistrements SOA (source de noms) et éventuellement des enregistrements de résolution par requêtes successives.
6. Dans la boîte de dialogue Propriétés de la zone, cliquez sur OK.

Google