Возможности создания резервных копий и восстановления в ISA Server 2006

ISA Server 2006 позволяет с легкостью создавать запасные
копии всей конфигурации либо ее отдельных компонент в целях
резервирования на случай неожиданных ситуаций либо просто
создавать запасные копии этой конфигурации с целью ее
следующего клонирования на другой ISA Server. ISA Server
2006 употребляет записывающее устройство VSS (Volume Shadow
Copy Service – служба теневых копий тома), которое
экспортирует конфигурацию в .xml файл и дает аннотации VSS
провайдеру сделать запасную копию этого XML-файла. В случае
восстановления VSS провайдер употребляет этот файл для
восстановления конфигурации при помощи функции импорта ISA
Server. После того, как запасное копирование либо импорт
завершен, ISA Server VSS записывающее устройство удаляет этот
.xml файл.

На последующем снимке показаны характеристики сотворения запасных
копий и восстановления ISA Server 2006. На данном шаге можно
сделать запасную копию всей конфигурации ISA Server 2006 с
секретной информацией либо без нее.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 1: Импорт/Экспорт конфигурации ISA

ISA Server 2006 имеет мастера, который поможет вам
экспортировать конфигурацию, для которой требуется создание
запасной копии. Этот мастер поможет вам экспортировать полную
конфигурацию с секретной информацией либо без нее.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 2: Мастер ISA Export

Если вы желаете экспортировать секретную информацию,
к примеру пароли юзеров, общие составляющие RADIUS и т.д.;
вам необходимо ввести пароль, так как этот пароль употребляется
для зашифровки экспортируемого файла.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 3: Экспорт секретных данных

Если вы изберите параметр «Экспортировать разрешение
пользователя», запасная копия также содержит административные
роли, назначенные юзерам и группам.

Вы сможете просмотреть экспортируемый XML файл в Microsoft
Internet Explorer либо другой программке, поддерживающей формат
XML.

Совет:Если у вас есть нужные способности, вы сможете
видоизменять некие части XML файла для опции
неких характеристик. После чего можно будет импортировать
измененный XML файл.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 4: XML-файл

Процесс импортирования

После экспортирования конфигурации в XML файл, вы сможете
использовать его для обыденного резервирования либо в критическом
случае, либо же вы сможете использовать конфигурацию, чтоб
установить новый ISA Server и вернуть ранее сделанные
запасные копии.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 5: Путь экспорта

Вы должны импортировать XML файлы конфигурации только из
доверенных источников. Любые другие файлы могут содержать
вредный код. В Вебе есть интернет веб-сайты,
предлагающие XML файлы для описания протоколов либо целых
правил брандмауэров для специфичных либо экзотичных
протоколов.

Во время процесса импортирования вы сможете указать, желаете
ли вы импортировать либо перезаписать (вернуть)
конфигурацию. Процесс перезаписи перезаписывает всю
существующую конфигурацию и употребляется для восстановления
покоробленных конфигураций.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 6: Импорт либо перезапись
конфигурации

Если вы экспортировали ISA Server 2006 конфигурацию с
секретной информацией, вам необходимо ввести пароль, который
вы использовали для экспортирования файла, если вы желаете
импортировать эту секретную информацию.

После удачного импортирования нажмите Применить для
сохранения конфигурации.

Направьте внимание:Нереально импортировать сделанную
конфигурацию ISA Server 2006 Standard в ISA Server 2006
Enterprise и напротив, потому что внутренний формат этих 2-ух
версий отличается.

Другие составляющие для запасного копирования

Что еще может быть включено в наш план запасного
копирования? Очень полезно создавать запасные копии всего
сервера ISA Server вкупе с вставленными программками
запасного копирования, к примеру NTBACKUP, Arcserve либо
BackupExec.

Для обычного процесса восстановления переустановки ISA
Server 2006 и импортирования запасного XML файла может быть
полностью довольно. В случае полного отказа операционной
системы переустановите ОС, переустановите ISA Server и
импортируйте файл запасной копии ISA Server.

В данном случае вы потеряете все журнальчики регистрации,
сделанные ISA Server 2006. Если ваша политика безопасности
этого не позволяет, вы должны создавать запасные копии
журналов событий и баз данных, сделанных MSDE базой
данных.

Чтоб сделать запасную копию MSDE базы данных используйте
OSQL утилиту:

BACKUP DATABASE mydb TO DISK =
‘C:MSDEBackupmydb.bak’

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 7: Другие директории для запасного
копирования

Вы также должны создавать запасные копии всей установочной
директории ISA Server, так как если вы, например,
видоизменили шаблоны форм Outlook Web Access Forms для
отображения вашего корпоративного дизайна, вы должны
резервировать и эти файлы.

Автоматическое запасное копирование

Можно создавать процесс повторяющегося запасного
копирования конфигурации ISA Server 2006. Эта функция не
встроена в ISA Server 2006, но вы сможете сделать маленькой
сценарий и использовать его со интегрированным планировщиком
заданий (Task Scheduler) в Windows Server 2003.

Сделайте сценарий последующего содержания и сохраните его с
.VBS расширением.

Dim fileNameDim WSHNetworkDim shareName: shareName = WScript.Arguments(0)Dim xmldom
: set xmldom = CreateObject(«Msxml2.DOMDocument»)Dim fpc : set fpc =
WScript.CreateObject(«Fpc.Root»)Dim array : set array = fpc.GetContainingArrayset
WSHNetwork = CreateObject(«WScript.Network»)fileName=shareName & «» &
WSHNetwork.ComputerName & «-» & _Month(Now) & «-» & Day(Now) & «-» &
Year(Now) & «.xml»array.Export xmldom, 0xmldom.save(fileName)

Для выполнения сценария используйте последующий
синтаксис:

Cscript ISA2006Back.vbs \SERVERNAMEISABACKUP

Разъяснение:

Cscript – это переводчик командной строчки для выполнения
VB сценариев.
ISA2006Back.vbs – это VBS-сценарий экспорта конфигурации
ISA.
\ServerName – это имя сервера, на который вы будете
копировать конфигурацию.
ISABACKUP – это имя сетевого ресурса, в который ISA
Server 2006 должен сохранить конфигурацию.

Запланированные задания

Последующим шагом будет создание запланированного задания,
которое будет делать этот сценарий в определенное время.
Существует несколько методов сотворения запланированных
заданий. Одним из методов будет открытие Windows Explorer и
выбор директории Windowsзадания.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 8: Мастер ISA Export

Сделайте новое задание при помощи ранее сделанного сценария,
укажите запланированное время и сделайте задание.

Запасное копирование отдельных компонент конфигурации
ISA Server 2006

Как уже говорилось, можно создавать запасные копии
отдельных компонент конфигурации ISA. К примеру, можно
экспортировать всю базу правил брандмауэра, одно правило либо
указывать определенную часть правил под заглавием элементы
правил. Также можно экспортировать сетевые объекты, сетевые
правила и т.д.

Способности сотворения запасных копий и восстановления в ISA Server 2006

Набросок 9: Экспорт / Импорт отдельных объектов
ISA

Заключение

В этой статье я поведал о том, как создавать запасные
копии и восстанавливать полную конфигурацию ISA Server либо
части объектов ISA, таких как правила брандмауэров, сетевые
объекты и другие составляющие конфигурации. ISA Server 2006
обеспечивает обычный метод экспортирования специфичных
данных в XML файл. Можно также экспортировать конфигурацию ISA
на другой сервер ISA Server с целью ее полного клонирования
либо клонирования ее отдельных компонент.

Дополнительные ссылки

Как
создавать запасные копии и восстанавливать конфигурацию ISA
Server Enterprise (версия Enterprise)
ISA
Server 2006 и записывающее устройство VSS Writer
Функции
экспорта, импорта и сотворения запасных копий в ISA Server
2004
Как
создавать запасные копии базы данных Microsoft Data Engine
при помощи Transact-SQL
Как
управлять SQL Server Desktop Engine (MSDE 2000) либо SQL
Server 2005 Express Edition при помощи osql утилиты

Аналогичный товар: Комментирование на данный момент запрещено, но Вы можете оставить ссылку на Ваш сайт.

Комментарии закрыты.