Recommandations pratiques pour la configuration du logiciel
Vous trouverez ci-dessous quelques cas types du fonctionnement de l’application ainsi que les variantes optimales de configuration de notre pont de vue.
Cas 1
- Description du cas:
-
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Tâche:
- Mise en œuvre d’un système de contrôle du trafic
- Solution:
-
Il existe plusieurs manières pour mettre en œuvre cette tâche. Nous offrons une variante dans laquelle tous les composants du système sont installés sur un système sur lequel Microsoft ISA Server/Forefront TMG est implanté. Dans ce cas, les statistiques seront collectées dans une base de données sur le même ordinateur que celui ou le serveur Microsoft ISA Server/Forefront TMG est installé. Pour gérer le programme et voir les statistiques, il est seulement nécessaire de se connecter à distance au serveur depuis n'importe quel ordinateur sur le réseau en utilisant Remote Desktop ou toute autre solution de gestion à distance.
Ce scénario est le plus simple à mettre en œuvre, mais il n’est pas le plus facile à utiliser. En effet, si le serveur sur lequel le programme est installé est physiquement inaccessible et que les solutions de gestion à distance d’ordinateur de tierce partie ne sont pas disponibles, la gestion du programme devient impossible.
En outre, la gestion du programme peut être compliquée en raison des restrictions sur les logiciels de gestion à distance.
S’il y a un accès physique constant à l'ordinateur sur lequel Microsoft ISA Server/Forefront TMG est installé, ce scénario est la meilleure solution.
Cas 2
- Description du cas:
-
- Serveur dédié base de données
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Tâche:
- Mise en œuvre d’un système de contrôle du trafic
- Solution:
-
Pour accomplir cette tâche, nous proposons une variante avec l’installation du centre de traitement des données (Data Center), sur une machine dédiée. Dans ce cas, un ordinateur avec Microsoft ISA Server/Forefront TMG est suffisant pour installer seulement l'agent et une console de gestion. Le centre de traitement des données (Data Center) doit être installé sur un serveur dédié de base de données. En conséquence, la gestion des programmes et l'examen des statistiques s’effectueront exactement comme cela a été vu dans le scénario précédent, mais toutes les informations concernant le trafic seront stockées sur un serveur dédié.
A l’aide de ce scénario, il est possible d'économiser un espace disque considérable sur un ordinateur avec Microsoft ISA Server/Forefront TMG installé en raison du déplacement de la base de données sur un ordinateur à distance. En outre, la charge résultant de la génération des rapports n'aura aucune incidence sur le fonctionnement d’Microsoft ISA Server/Forefront TMG.
Cas 3
- Description du cas:
-
- Serveur dédié base de données
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Tâche:
- Mise en œuvre d’un système de contrôle du trafic
- Solution:
-
Ce scénario est la variante la plus intéressante dans laquelle tous les composants du système fonctionnent sur des ordinateurs différents. Dans ce cas, un ordinateur avec Microsoft ISA Server/Forefront TMG est suffisant pour installer seulement l’agent du programme. Le centre de traitement des données (Data Center) peut être installé sur un ordinateur à distance.
La console de gestion peut être installée sur l'ordinateur de l'administrateur. Pour réussir l'installation de la console de gestion sur l'ordinateur de l'administrateur, la console de gestion Microsoft ISA Server/Forefront TMG doit être installée. La gestion du programme et l’élaboration des rapports sont effectués directement à partir de l'ordinateur de l'administrateur en utilisant la console de gestion. Dans les paramètres de l'agent du SurfCop, il faut spécifier l'adresse du centre de traitement des données (Data Center) qui sera utilisé pour stocker des informations.
Cas 4
- Description du cas:
-
- Serveur dédié base de données
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Deux ou plusieurs serveurs Microsoft ISA Server/Forefront TMG sont réunis dans un tableau Microsoft ISA Server/Forefront TMG
- Tâche:
- Mise en œuvre d’un système de contrôle du trafic
- Solution:
-
Pour mettre en œuvre un système de contrôle du trafic en utilisant plusieurs serveurs Microsoft ISA Server/Forefront TMG dans un tableau, assurez-vous que l'agent de programme soit installé sur tous les ordinateurs qui font partie de ce tableau. Le centre de traitement des données (Data Center) peut être installé sur un serveur dédié de base de données.
Dans ce cas, la console de gestion Microsoft ISA Server/Forefront TMG et la console de gestion du SurfCop doivent être installés sur l'ordinateur de l'administrateur. Pour gérer le programme et voir les statistiques, l'administrateur peut se connecter au serveur de stockage des paramètres pour le tableau Microsoft ISA Server/Forefront TMG grâce à la console de gestion.
Cas 5
- Description du cas:
-
- Deux ou plusieurs serveurs dédiés de base de données
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Quatre ou plusieurs serveurs Microsoft ISA Server/Forefront TMG regroupés en deux ou plusieurs tableaux
- Tâche:
- Mise en œuvre d’un système de contrôle du trafic
- Solution:
-
Si l'organisation dispose de plusieurs tableaux Microsoft ISA Server/Forefront TMG, l'une des solutions possibles est une conception utilisant deux ou plusieurs centres de traitement des données (Data Center).
Dans ce cas, chaque tableau sera joint à son propre centre de traitement des données (Data Center).
La console de gestion Microsoft ISA Server/Forefront TMG et la console de gestion du programme du SurfCop doivent être installés sur l'ordinateur de l’administrateur. Pour gérer le programme et voir les statistiques, l'administrateur peut se connecter au serveur de stockage des paramètres du tableau Microsoft ISA Server/Forefront TMG grâce à la console de gestion. Il sera nécessaire dans les paramètres du programme pour chaque tableau de définir l'adresse du centre de traitement des données (Data Center), où les informations recueillies seront stockées.
Il est recommandé d'utiliser un centre de traitement des données (Data Center) distinct pour chaque tableau Microsoft ISA Server/Forefront TMG Cela permettra de répartir, de manière égale, la charge entre les différents centres de traitement des données (Data Center), et de partager les statistiques pour chaque tableau.
Cas 6
- Description du cas:
-
- Serveur dédié base de données
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Quatre ou plusieurs serveurs Microsoft ISA Server/Forefront TMG regroupés en deux ou plusieurs tableaux
- Tâche:
- Mise en œuvre d’un système de contrôle du trafic
- Solution:
-
Pour mettre en œuvre ce scénario, il est possible d'utiliser une variante avec un centre de traitement des données (Data Center).
Dans ce cas, la console de gestion Microsoft ISA Server/Forefront TMG et la console de gestion du programme du SurfCop doivent être installés sur l'ordinateur de l'administrateur. Pour gérer le programme et voir les statistiques, l'administrateur peut se connecter au serveur de stockage des paramètres pour le tableau Microsoft ISA Server/Forefront TMG en utilisant la console de gestion. Il sera nécessaire dans les paramètres du programme d’indiquer l’adresse d’un seul et même centre de traitement des données (Data Center) pour les deux tableaux.
Cas 7
- Description du cas:
-
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Tâche:
- Mettre en œuvre un système de suivi du trafic
- Solution:
-
Le SurfCop peut être paramétré pour travailler en mode de surveillance et de suivi du trafic (passif). Si le programme est prévu pour être utilisé uniquement comme un moyen de surveillance, il est nécessaire de désactiver ou de supprimer toutes les règles d'accès au Web et de quotas pour le SurfCop. En plus de cela, les politiques d'accès au Web à l’échelle mondiale devraient être interdites.
Alors, le centre de traitement des données (Data Center) peut être installé à la fois sur un ordinateur local ou distant. Pour rendre la génération de rapports et la visualisation des statistiques plus commode, la gestion de console du programme peut être installée sur l'ordinateur de l'administrateur.
Si vous prévoyez d’utiliser le programme pour garder la trace d'une grande quantité de trafic, il est alors recommandé d'utiliser une solution d'entreprise pour le stockage de bases de données (comme MS SQL ou Oracle).
Cas 8
- Description du cas:
-
- Tout le matériel et les périphériques sont connectés à un réseau unique
- L’accès à Internet s’effectue en passant par ISA Server/Forefront TMG
- Tâche:
- Mettre en œuvre un système de quotas de trafic
- Solution:
-
Le SurfCop peut être configuré pour fonctionner en mode quota de trafic. Pour utiliser le SurfCop seulement pour imposer des quotas de trafic, vous devez créer des règles de quota appropriées, dans la section prévue à cet effet, Quota Rules.
Des règles peuvent être définies pour imposer un quota sur le trafic ainsi qu’un quota sur le temps passé par les utilisateurs sur Internet.
Si rien d'autre, à l’exception des fonctions de quota n’est nécessaire, alors les règles d'accès au Web peuvent être désactivées ou supprimées. En outre, les politiques d’accès au Web mondial peuvent être désactivées.
Pour économiser les ressources du serveur de quota, le module de collecte de statistiques peut également être désactivé. Pour ce faire, activez l'option «Disable activity logging» dans les paramètres globaux du programme. Après cela, ces rapports ne seront plus disponibles.

RSS