|
Kapitel höher Benutzerrollen Backup / Restore Remoteverwaltung RDP Remoteverwaltung MMC Produktversion ISA Info SQL Manager CacheManagement Tools MSDE Kennwortmanagement Patchmanagement
| |
ISA Info - >Das< Dokumentations- und Supporttool für den ISA Server 2004
Die Informationen in diesem Artikel beziehen sich auf:
- Microsoft ISA Server 2004
Jim Harrison
stellte bereits Ende 2001 eine Version von
ISA Info für den ISA Server 2000 vor. Damit war zum ersten Mal ein
Dokumentationstool verfügbar, welches sämtliche Einstellungen der ISA
Konfiguration in ein Textfile exportierte. Mit diesem Infofile konnte z.B. der
Support schnell wesentliche Informationen über das System bekommen oder man
konnte es zur Netzwerkdokumentation verwenden.
Kurz nach Erscheinen des ISA Server 2004 ist auch eine angepasste Version von
ISA Info verfügbar. Dank der XML-Unterstützung des ISA 2004 stehen hier mehr
Möglichkeiten zur Verfügung. Auch diese Version eignet sich besonders zur
Dokumentation oder für Supportzwecke.
Die jeweils aktuelle Version finden Sie
hier.
Nach dem downloaden und entpacken des Zip-Files sind drei Dateien vorhanden:

- Readme.txt enthält neben den rechtlichen
Hinweisen und Nutzungsrechten eine kurze Beschreibung der ISAInfo-Dateien.
- ISAInfo.js ist das Tool zum Sammeln der ISA
2004 Informationen. Es ist nicht mit ISA Server 2000 lauffähig. Dafür steht
eine eigene Version zur Verfügung.
Starten Sie das Tool vom ISA Server aus. Sollte der Windows Scripting Host
nicht installiert sein, starten Sie das Tool mit
cscript isainfo.js
Durch den Export wurden zwei neue Dateien angelegt:
- ISAInfo2004_MachineName.xml
Dieses File beinhaltet alle ISA Konfigurationsdaten (erzeugt
durch die ISA Backup-Routine) sowie darüber
hinaus gehende Informationen über die Maschine und die
Netzwerkkonfiguration
- ISAInfo2004_MachineName.log
Diese Log-Datei enthält ein Protokoll aller durchgeührten
Aufgaben von ISAInfo.js sowie etwaige
Fehlermeldungen.
- ISAInfo.hta ist ein Frontend, um die
XML-Datei ISAInfo2004_MachineName.xml lesbar
darzustellen. Ausserdem kann damit jede Export- oder Backup XML-Datei des
ISA Server 2004 dargestellt werden!
Zu Support-, Dokumentations- und Vergleichszwecken füge ich hier ein Logfile
an:
****************************************************************
ISAInfo 2004 version 1.0.RC2.1
Running on ISA2K4-002 as MSISAFAQ\Administrator
Started Sun Sep 5 20:29:15 UTC+0200 2004
****************************************************************
-- Exporting ISA configuration (this may take some time)...
-- Reading Array Logging configuration. -- Enumerating the servers in this array...
-- Reading additional ISA Server data...
-- Reading ISA signaled alerts...
-- Accessing WMI on ISA2K4-002
-- Executing WMI query 'select BuildNumber, BuildType, Caption, CSDVersion,
OSLanguage, OSProductSuite, SerialNumber, ServicePackMajorVersion,
ServicePackMinorVersion, SuiteMask, SystemDevice, SystemDirectory,
TotalVirtualMemorySize, Version, WindowsDirectory from Win32_OperatingSystem'
-- Executing WMI query 'select Compressed, FileSize, FSName, InitialSize,
MaximumSize, Name from Win32_PageFile'
-- Executing WMI query 'select Description, HotFixID from
Win32_QuickFixEngineering where HotFixID != 'File 1''
-- Executing WMI query 'select DisplayName, Description, Name, PathName, Started,
StartMode, StartName, State from Win32_SystemDriver'
-- Executing WMI query 'select DisplayName, Description, Name, PathName,
ProcessId, StartMode, StartName, State from Win32_Service'
-- Reading c:\boot.ini
-- Executing WMI query 'select BootupState, CurrentTimeZone, Description,
Domain, DomainRole, Manufacturer, Model, NumberOfProcessors, TotalPhysicalMemory
from Win32_ComputerSystem'
-- Executing WMI query 'select Availability, CapabilityDescriptions, Caption,
Description, DeviceID, InterfaceType, LastErrorCode, Manufacturer, Model, Name,
Partitions, SCSIBus, SCSILogicalUnit, SCSIPort, SCSITargetId, Size, Status from
Win32_DiskDrive'
-- Executing WMI query 'select Caption, Description, DeviceID, DriveType,
FileSystem, FreeSpace, LastErrorCode, Size, VolumeDirty, VolumeName from
Win32_LogicalDisk'
-- Executing WMI query 'select AdapterType, Availability, ConfigManagerErrorCode,
Description, DeviceID, Index, LastErrorCode, Name, MACAddress,
MaxNumberControlled, MaxSpeed, NetConnectionStatus, PowerManagementCapabilities,
ServiceName, Speed, StatusInfo, TimeOfLastReset from Win32_NetworkAdapter'
-- Executing WMI query 'select Availability, CPUStatus, CurrentClockSpeed,
DeviceID, l2CacheSize, l2CacheSpeed, Name from Win32_Processor'
-- Executing WMI query 'select AnswerMode, AttachedTo, Availability, Caption,
ConfigurationDialog, Description, MaxBaudRateToPhone, MaxBaudRateToSerialPort,
Model, ModemInfPath, Status from Win32_POTSModem'
-- Reading the event logs...
-- Executing WMI query 'select ComputerName, Data, EventCode, EventIdentifier,
InsertionStrings, Message, SourceName, RecordNumber, TimeGenerated, TimeWritten,
Type from Win32_NTLogEvent where LogFile = 'Application' and ( EventType = '1'
or EventType = '2' or EventType = '5' ) and TimeGenerated >
'20040829203008.000000+120''
-- Executing WMI query 'select ComputerName, Data, EventCode, EventIdentifier,
InsertionStrings, Message, SourceName, RecordNumber, TimeGenerated, TimeWritten,
Type from Win32_NTLogEvent where LogFile = 'Security' and ( EventType = '1' or
EventType = '2' or EventType = '5' ) and TimeGenerated >
'20040829203008.000000+120''
-- Executing WMI query 'select ComputerName, Data, EventCode, EventIdentifier,
InsertionStrings, Message, SourceName, RecordNumber, TimeGenerated, TimeWritten,
Type from Win32_NTLogEvent where LogFile = 'System' and ( EventType = '1' or
EventType = '2' or EventType = '5' ) and TimeGenerated >
'20040829203008.000000+120''
-- Determining RemoteAccess service state...
-- Executing WMI query 'Select AllowMaximum, Caption, Description,
MaximumAllowed, Name, Path, Status, Type From Win32_Share'
-- Executing WMI query 'select AccessMask, Compressed, Encrypted, FileSize,
FileType, Manufacturer, Name from CIM_DataFile where Drive = 'C:' and Path =
'\\Programme\\Microsoft ISA Server\\' and (FileType = 'Application' or FileType
= 'Application Extension' or FileType = 'System File')'
-- Executing WMI query 'select AccessMask, Compressed, Encrypted, FileSize,
FileType, Manufacturer, Name from CIM_DataFile where Drive = 'C:' and Path =
'\\Programme\\Microsoft ISA Server\\clients\\' and (FileType = 'Application' or
FileType = 'Application Extension' or FileType = 'System File')'
-- Executing WMI query 'select AccessMask, Compressed, Encrypted, FileSize,
FileType, Manufacturer, Name from CIM_DataFile where Drive = 'C:' and Path =
'\\Programme\\Microsoft ISA Server\\clients\\Program Files\\Microsoft Firewall
Client 2004\\' and (FileType = 'Application' or FileType = 'Application
Extension' or FileType = 'System File')'
-- Executing WMI query 'select AccessMask, Compressed, Encrypted, FileSize,
FileType, Manufacturer, Name from CIM_DataFile where Drive = 'C:' and Path =
'\\Programme\\Microsoft ISA Server\\MSDE\\' and (FileType = 'Application' or
FileType = 'Application Extension' or FileType = 'System File')'
-- Executing WMI query 'select AccessMask, Compressed, Encrypted, FileSize,
FileType, Manufacturer, Name from CIM_DataFile where Drive = 'C:' and Path =
'\\Programme\\Microsoft ISA Server\\Uninstall\\' and (FileType = 'Application'
or FileType = 'Application Extension' or FileType = 'System File')'
-- Executing WMI query 'select AccessMask, Compressed, Encrypted, FileSize,
FileType, Manufacturer, Name from CIM_DataFile where Drive = 'C:' and Path =
'\\Programme\\Microsoft SQL Server\\MSSQL$MSFW\\Binn\\' and (FileType = 'Application'
or FileType = 'Application Extension' or FileType = 'System File')'
-- Reading registry tree at SOFTWARE\Microsoft\Microsoft SQL Server
-- Reading registry tree at SOFTWARE\Microsoft\MSSQLServer
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\bwcperf
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\ACECLIENT
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\BwcPerf
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\DNS
intrusion detection filter
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\FTP
Access Filter
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\ISA
Server H.323 Filter
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\ISA
Server RPC Filter
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\ISA
Server Streaming Filter
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft
Firewall
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft
ISA Server Control
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft
ISA Server Job Scheduler
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft
ISA Server ReportGenerator
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft
ISA Server Storage
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft
ISA Server Web Proxy
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft
ISA Server WMS Proxy
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\POP
Intrusion Detection Filter
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\SmtpEvt
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Eventlog\Application\SOCKS
Filter
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Fweng
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\Fwsrv
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\H323Fltr
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\isactrl
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\isasched
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\isastg
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\MSSQL$MSFW
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\RemoteAccess
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\SocksFlt
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\tcpip
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\W3PCache
-- Reading registry tree at SYSTEM\CurrentControlSet\Services\W3Proxy
-- Accessing 'WScript.Shell'
-- Executing C:\WINDOWS\system32\cmd.exe /c IPCONFIG/ALL >> "C:\Dokumente und
Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt"
-- Reading C:\Dokumente und Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt
-- Accessing 'WScript.Shell'
-- Executing C:\WINDOWS\system32\cmd.exe /c NETSTAT -R >> "C:\Dokumente und
Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt"
-- Reading C:\Dokumente und Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt
-- Accessing 'WScript.Shell'
-- Executing C:\WINDOWS\system32\cmd.exe /c NETSH SHOW HELPER >> "C:\Dokumente
und Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt"
-- Reading C:\Dokumente und Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt
-- Accessing 'WScript.Shell'
-- Executing C:\WINDOWS\system32\cmd.exe /c WLBS DISPLAY >> "C:\Dokumente und
Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt"
-- Accessing 'WScript.Shell'
-- Executing C:\WINDOWS\system32\cmd.exe /c NETSTAT -ANO >> "C:\Dokumente und
Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt"
-- Reading C:\Dokumente und Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_tempdata.txt
-- Accessing 'Msxml2.MXXMLWriter.3.0'
-- Accessing 'Msxml2.SAXXMLReader.3.0'
-- Cleaning up the XML...
-- Saving C:\Dokumente und Einstellungen\Administrator.MSISAFAQ\Desktop\ISAInfo2004_ISA2K4-002.xml
ISAInfo 2004 version 1.0.RC2.1 completed at Sun Sep 5 20:31:03 UTC+0200 2004
Nachdem die Info-Datei erzeugt wurde kann das ISAInfo.hta-File ausgeführt
werden. Es wird folgende Oberfläche gestartet:

Über den Button "Load XML" kann die anzusehende XML-Datei ausgewählt und
geöffnet werden.

Über das Menü auf der linken Seite kann durch die Konfiguration gegangen
werden. Z.B. lassen sich die konfigurierten Firewallrichtlinien anzeigen:

Hinweis: ISAInfo.hta kann auch auf einem anderen Rechner ausgeführt
werden, um dort die ISA Konfiguration zu betrachten.
Hinweis zu diesem Artikel: Dieser Artikel wird nicht an jede
verfügbare Version des Tools angepasst werden, sofern sich nicht
grundlegende Änderungen ergeben. Sehen Sie immer nach, ob eine neuere
Version verfügbar ist.
Stand:
Friday, 28. August 2009/DR.
|