在默认安装ISA 2004或是2006后,将会自动安装简易版的SQL SERVER来存放防火墙与WEBPROXY的连接访问日志,可是由于MSDE仅限于单机连接的使用,并且在访问上也有容量大小的限制.因此为了提升整体ISA 的运行能力,建议可以改由将这些频繁的日志文件访问,写入到内部网络中的SQL SERVER2000或是2005主机,这可以说也是一个小的世纪工程.
内置的简易版的数据库,可以通过安装一个SQL SERVER的管理工具来使用,
![](https://i-blog.csdnimg.cn/blog_migrate/432ed39e7c24b61ae07952adab5e77c7.png)
通过企业管理器注册进来即可使用
注意里面已经有多个数据库了,系统默认是保留最近七天的
现在为了提高ISA的整体效率,我们希望将日志存放于企业内网的其他数据库中.而且便于维护.实例模块化管理.就是ISA机器坏了.硬盘损坏了,最起码你的日志我给你保留下来了.
如图:
![](https://i-blog.csdnimg.cn/blog_migrate/ccb19e848af17d8255a7d54e5e5c98af.png)
过程:
1.BERLIN上安装 SQL SERVER 2000并打补丁,不然ISA无法连接
2.在 berlin上创建ISA所需要的数据库. 如 isalog
![](https://i-blog.csdnimg.cn/blog_migrate/314f53a7c4f2793d7ef2e073138d0864.png)
创建一个SQL 用户: ISA 口令也是ISA 权限是 SELECT, DELETE INSERT UPDATE
![](https://i-blog.csdnimg.cn/blog_migrate/a03fbb11e68e515c2f05ae9fb2a8bfb9.png)
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
4.
创建ODBC 数据源 在ISA SERVER主机中 ----管理工具----数据源ODBC----并选择 系统DSN—添加
![](https://i-blog.csdnimg.cn/blog_migrate/2dbbf9533e1e9e6e1037367bfc63b76b.png)
![](https://i-blog.csdnimg.cn/blog_migrate/b76195684a6ed55c49b203996f18a7b4.png)
![](https://i-blog.csdnimg.cn/blog_migrate/2cf7fee70dbfee829b065ffce75e2f92.png)
5.
更改
ISA
的日志设置
a.
防火墙策略
-----
编辑系统策略
-----------
远程日志
------
常规
-----
启用
![](https://i-blog.csdnimg.cn/blog_migrate/9882e8c1f50cbd8d9bc95b0cb445f8ee.png)