ISA Server 2004中的无人值守安装

  在ISA Server 2004中,和Windows的操作系统一样,提供了无人值守的安装工具,而且也是通过一个无人值守应答文件来进行处理的。

      Microsoft提供了一个无人应答文件示例,在安装光盘根目录的fpc目录中,名字叫做msisaund.inn,如下图:

    

    双击打开,它的内容其实很简单:

========================================

;;
;;
;; 此文件是一个示例应答文件,用于无人参与安装。
;; 要执行无人参与安装,请复制此文件,更改要求的设置,然后从命令行
;; 运行此文件。示例:

========================================

    其中,最重要的几个选项是PIDKEY(指定产品的序列号)、INTERNALNETRANGES(指定内部网络范围)、ADDLOCAL(指定安装的ISA Server 2004的组件)和IMPORT_CONFIG_FILE(导入的配置文件路径)。你可以从其他ISA Server 2004上导出配置文件,然后在应用到这台计算机上。
下面我给大家示范一下如何进行无人值守安装。

       首先,这个是我另外一台ISA Server 2004上的策略,只有两条,Allow localhost to external和Allow internal to external。

      

       然后我把这个配置文件导入:

      

    根据我自己的需要,对无人值守文件进行了修改:

   执行无人值守方式的安装:

D:\FPC\setup.exe /v"/qb FULLPATHANSWERFILE=\"c:\msisaund.ini\""

   在安装过程中,没有任何提示:

    安装完成后,安装程序自动退出,也没有提示,不过在开始菜单里面显示新安装了程序:

    进入ISA Server 2004的管理控制台看看,已经导入了我的配置文件:

  

    内部网络:

    至此,ISA Server 2004的无人值守安装就全部完成了。

 

    后记:在这个过程中我发现了一个bug:我的配置文件是采用加密方式导出的,但是在ISA Server 20004的无人值守安装过程中,并没有要求我输入密码。这个可能是从无人值守的特性来考虑的,但是却留下了一个安全漏洞。

, , ,

分享到