Neste documento:

Nota
Esta é a Versão 3 deste documento. Para transferir a versão actualizada mais recente, visite o Web site da Microsoft (http://go.microsoft.com/fwlink/?LinkID=60500) (esta página poderá estar em inglês). A actualização poderá conter informações importantes que não estavam disponíveis quando o software de servidor Microsoft® Windows® Small Business Server 2003 R2 (Windows SBS) foi lançado.

Nota
As informações contidas neste documento aplicam-se ao Windows SBS 2003 R2 Premium Edition.

Importante
Se tem, ou tenciona ter, computadores cliente com o Windows Vista, instale a actualização de compatibilidade do Vista e Outlook 2007 para Windows Small Business Server 2003 (artigo BDC 926505) e algumas actualizações adicionais. Pode transferir todas as actualizações necessárias a partir do Web site da Microsoft (http://go.microsoft.com/fwlink/?LinkId=77006) (esta página poderá estar em inglês). Instale as actualizações depois de concluir a configuração do Windows Small Business Server Premium Technologies.

Depois de concluir a Configuração do Windows SBS 2003 R2, pode utilizar os discos do Premium Technologies para instalar o Internet Security and Acceleration (ISA) Server 2004 com Service Pack 1 (SP1) como firewall, o que requer que o servidor tenha, pelo menos, duas placas de rede (uma para ligar à Internet e outra para ligar à rede local). Em seguida, deve instalar o Cliente de Firewall em cada computador cliente.

Antes de Começar

Antes de começar a instalação do ISA Server 2004 com SP1, Standard Edition, deverá rever os seguintes aspectos importantes:

  • É importante que instale o Service Pack 2 (SP2) para o ISA Server 2004 se estiver também a instalar o Windows SBS 2003 R2 Technologies. O SP2 para o ISA Server 2004 corrige um problema de compatibilidade conhecido com a Consola de Gestão da Microsoft (MMC) 3.0, incluída no R2 Technologies. Para obter o SP2 para o ISA Server 2004, consulte a página de transferências relativa ao ISA Server 2004 no Web site da Microsoft (http://go.microsoft.com/fwlink/?LinkID=22657) (esta página poderá estar em inglês).

    Nota
    Depois de instalar o SP2 para o ISA Server 2004, tem também de instalar uma actualização que corrige problemas de HTTP conhecidos no SP2. Para obter a actualização, consulte o Artigo 916106 na Base de Dados de Conhecimento Microsoft (http://go.microsoft.com/fwlink/?LinkID=67767) (esta página poderá estar em inglês).

  • Para manter a experiência de autenticação actual dos seus utilizadores, é altamente recomendável que guarde o certificado existente exportando-o antes de iniciar a configuração do ISA Server 2004.

  • Durante o processo de instalação do ISA Server, terá de indicar que está a criar um novo certificado. Posteriormente, irá importar o certificado guardado para poder manter a experiência de autenticação actual dos seus utilizadores.

  • Desactive qualquer software antivírus em tempo real que esteja a ser executado, uma vez que poderá causar problemas durante a execução da Configuração. Não se esqueça de reiniciar o software antivírus depois de a Configuração estar concluída.

Procedimentos

Para exportar um certificado
  1. Clique em Iniciar, clique em Executar e, em seguida, escreva MMC.

  2. Clique em Ficheiro e, em seguida, em Adicionar/Remover Snap-in.

  3. Clique em Adicionar.

  4. Na lista apresentada, seleccione Certificados e, em seguida, clique em Adicionar.

  5. Clique em Conta de Computador e, depois, clique em Seguinte.

  6. Aceite a predefinição de Computador Local e, em seguida, clique em Concluir.

  7. Clique em Fechar e, em seguida, clique em OK.

  8. Expanda Certificados (Computador Local).

  9. Expanda Pessoal.

  10. Expanda Certificados.

  11. Maximize a janela do snap-in e, em seguida, anote a data de expiração do certificado que corresponde ao domínio externo. Irá utilizar esta data para identificar o certificado quando, mais tarde, configurar o ISA Server.

  12. Clique com o botão direito do rato no certificado correspondente ao domínio externo, aponte para Todas as Tarefas e, em seguida, clique em Exportar.

  13. Quando o Assistente para Exportar Certificados for iniciado, clique em Seguinte.

  14. Seleccione Sim, exportar a chave privada e, depois, clique em Seguinte.

  15. Aceite as predefinições na página Formato do Ficheiro de Exportação e, depois, clique em Seguinte.

  16. Introduza uma palavra-passe, confirme-a e, depois, clique em Seguinte.

  17. Introduza um nome de ficheiro para o ficheiro de exportação (irá ter a extensão .pfx) e, depois, clique em Seguinte.

  18. Anote o caminho e nome de ficheiro completos do ficheiro de exportação e, em seguida, clique em Concluir.

  19. Clique em OK.

  20. Clique em Ficheiro e, em seguida, clique em Sair para fechar a consola.

  21. Clique em Não para não guardar a consola.

Para instalar o ISA Server 2004
  1. Na página Execução Automática do disco do Premium Technologies (D:\Setup.exe, em que D corresponde à letra da unidade de CD), clique em Instalar o Microsoft Internet Security and Acceleration (ISA) Server 2004.

    Nota
    Se o Windows Small Business Server 2003 com Service Pack 1 tiver sido pré-instalado no servidor, o OEM (fabricante de equipamento original) poderá ter criado um atalho no ambiente de trabalho para a instalação do Premium Technologies.

  2. Na página Bem-vindo, clique em Seguinte.

  3. Quando a página Contrato de Licença de Utilizador Final (EULA) for apresentada, reveja o contrato de licenciamento. Para continuar, tem de aceitar o contrato e clicar em Seguinte.

  4. Quando a página Caminho da Instalação for apresentada, clique em Seguinte para aceitar o caminho de instalação predefinido.

  5. Clique em Concluir para instalar e configurar o ISA Server 2004.

  6. Depois de concluída a Configuração do ISA Server, é apresentado o Assistente para Configurar o Correio Electrónico e a Ligação à Internet. Tem de concluir o assistente para configurar correctamente o servidor para utilizar o ISA Server como firewall. Clique em Seguinte para começar.

  7. Na página Tipo de Ligação, mesmo que tenha executado anteriormente o assistente, tem de seleccionar o tipo de ligação e, em seguida, continuar a percorrer o assistente até à página Firewall.

  8. Na página Firewall, mesmo que tenha executado anteriormente o assistente, tem de seleccionar Activar Firewall.

  9. Na página Configuração de Serviços, seleccione os serviços que pretende permitir através da firewall. Se tiver executado anteriormente o assistente e definido serviços personalizados, pode abrir o ficheiro ICWdetails.htm na pasta \Programas\Microsoft Windows Small Business Server\Networking\ICW. Procure a secção "Activar Firewall Básica e Acesso Remoto" para ver a lista de definições de firewall configuradas.

  10. Na página Configuração dos Serviços Web, seleccione os serviços que pretende permitir através da firewall.

  11. Se tiver permitido o acesso aos serviços Web, é apresentada a página Certificado de Servidor Web.

    • Se não tiver executado o assistente anteriormente, seleccione o tipo de certificado que pretende utilizar.

    • Se tiver executado o assistente anteriormente, seleccione Criar novo certificado de servidor Web e, em seguida, introduza o mesmo nome de servidor Web utilizado no certificado existente anteriormente. Mais tarde, irá substituir este novo certificado pelo que exportou anteriormente.

  12. Na página Correio Electrónico da Internet, se tiver executado o assistente anteriormente, seleccione Não alterar configuração de correio electrónico da Internet e, em seguida, conclua o assistente.

  13. O servidor é reiniciado depois de o assistente ser concluído.

Importante
Antes de continuar, deverá instalar os service packs e actualizações mais recentes para o ISA Server 2004. Pode transferir os service packs e actualizações mais recentes no Web site da Microsoft (http://go.microsoft.com/fwlink/?LinkID=22657) (esta página poderá estar em inglês).

Importante
É importante que instale o SP2 para o ISA Server 2004 se estiver também a instalar o Windows SBS 2003 R2 Technologies. O SP2 para o ISA Server 2004 corrige um problema de compatibilidade conhecido com a Consola de Gestão da Microsoft (MMC) 3.0, incluída no R2 Technologies. Para obter o SP2 para o ISA Server 2004, consulte a página de transferências relativa ao ISA Server 2004 no Web site da Microsoft (http://go.microsoft.com/fwlink/?LinkID=22657).

Nota
Depois de instalar o SP2 para o ISA Server 2004, tem também de instalar uma actualização que corrige problemas de HTTP conhecidos no SP2. Para obter a actualização, consulte o Artigo 916106 na Base de Dados de Conhecimento Microsoft (http://go.microsoft.com/fwlink/?LinkId=67767).

Se tiver exportado anteriormente o certificado existente, deverá importá-lo agora e, em seguida, configurar o ISA Server Management para o utilizar. Para o fazer, conclua os dois procedimentos seguintes.

Para importar um certificado
  1. Clique em Iniciar, clique em Executar e, em seguida, escreva MMC.

  2. Clique em Ficheiro e, em seguida, em Adicionar/Remover Snap-in.

  3. Clique em Adicionar.

  4. Na lista apresentada, seleccione Certificados e, em seguida, clique em Adicionar.

  5. Clique em Conta de Computador e, depois, clique em Seguinte.

  6. Aceite a predefinição de Computador Local e, em seguida, clique em Concluir.

  7. Clique em Fechar e, em seguida, clique em OK.

  8. Expanda Certificados (Computador Local).

  9. Clique com o botão direito do rato na pasta Pessoal, aponte para Todas as Tarefas e, em seguida, clique em Importar.

  10. Quando o Assistente para Importar Certificados for apresentado, clique em Seguinte.

  11. Na página Ficheiro a Importar, clique em Procurar.

  12. Na caixa pendente Ficheiros do Tipo, seleccione Personal Information Exchange (*.pfx,*.p12).

  13. Navegue para ou escreva o nome do ficheiro .pfx exportado anteriormente e, depois, clique em Seguinte.

  14. Introduza a palavra-passe que utilizou para exportar o ficheiro .pfx e, depois, clique em Seguinte.

  15. Verifique se Colocar todos os certificados no seguinte arquivo está seleccionado, verifique se o arquivo predefinido é Pessoal e, depois, clique em Seguinte.

  16. Clique em Concluir.

Para especificar o certificado utilizando o ISA Server Management
  1. Clique em Iniciar, aponte para Todos os Programas, aponte para Microsoft ISA Server e, em seguida, clique em ISA Server Management.

  2. Expanda a árvore da consola e clique em Política de Firewall.

  3. Clique no separador Caixa de Ferramentas no painel de detalhes.

  4. Clique na pasta Web Listeners.

  5. Clique com o botão direito do rato em SBS Web listener e, em seguida, clique em Propriedades.

  6. Na página Propriedades de SBS Web listener, clique no separador Preferências.

  7. Verifique se a caixa de verificação Activar SSL está seleccionada.

  8. Clique no botão Seleccionar junto da caixa de texto do certificado.

  9. Irá visualizar vários certificados com o mesmo nome. Seleccione o certificado que acabou de importar e, em seguida, clique em OK.

    Nota
    Pode identificar o certificado correcto através da data de expiração que anotou quando o exportou.

    Nota
    Não seleccione o certificado publishing.yourdomain.local.

  10. Clique em OK para fechar a página Propriedades de SBS Web listener.

  11. Clique em Aplicar para guardar as alterações e actualizar a configuração.

  12. Repita este procedimento para SBS CompanyWeb listener, caso exista na pasta Web Listeners.

Em circunstâncias normais, o ISA Server 2004 é instalado a partir do disco do Premium Technologies clicando na hiperligação "Instalar o Microsoft Internet Security and Acceleration Server 2004".

No entanto, existem dois motivos pelos quais poderá ser necessário iniciar o assistente de instalação do ISA Server 2004 a partir da linha de comandos:

  1. É-lhe apresentada a seguinte mensagem de erro durante a instalação do ISA Server 2004:

    "O sistema não consegue validar a chave de produto para o Windows Small Business Server 2003. Para prosseguir, tem de introduzir a chave de produto manualmente. Para mais informações sobre como introduzir a chave de produto manualmente, consulte Premiuminstallsteps.htm, que está no disco do Premium Technologies. Consulte a secção intitulada "Para instalar o ISA Server 2004 através da linha de comandos"."

    Nesta instância, a instalação do ISA Server 2004 não é concluída porque não consegue confirmar a validade da chave de produto utilizada para o Windows SBS 2003 R2. A Configuração do ISA Server 2004 requer a chave de produto para ser concluída com êxito.

    Pode iniciar o assistente de instalação do ISA Server 2004 escrevendo a seguinte sintaxe na linha de comandos:

    Sbsisa2k4setup /PID AAAAA-BBBBB-CCCCC-DDDDD-EEEEE
    em que AAAAA-BBBBB-CCCCC-DDDDD-EEEEE (com ou sem hífenes) representa a chave de produto do Windows SBS R2.

  2. O utilizador pretende reinstalar o ISA Server 2004 utilizando um ficheiro de configuração guardado anteriormente. Para o fazer, escreva a seguinte sintaxe na linha de comandos:

    Sbsisa2k4launch.exe /IMPORTFILE "C:\importfile.xml"
    em que C:\importfile.xml representa o nome do ficheiro de configuração. Certifique-se de que coloca o nome do ficheiro de configuração entre aspas.

O ficheiro Sbsisa2k4setup.exe encontra-se no Disco 1 do Premium Technologies, na pasta ISASetup.

Instalar o Cliente de Firewall

Depois de instalar o ISA Server 2004, tem de instalar o Cliente de Firewall em cada computador cliente para aceder à Internet.

Para instalar o Cliente de Firewall, recomenda-se que crie uma pasta partilhada para os ficheiros de instalação do Cliente de Firewall e, depois, siga as instruções apresentadas posteriormente neste documento para utilizar o Assistente para Configurar Aplicações de Cliente, para implementar o Cliente de Firewall em cada computador cliente. Depois de concluir a instalação de todos os Premium Technologies no servidor, crie uma cópia de segurança completa.

Para adicionar o Cliente de Firewall para implementação em computadores cliente
  1. Clique em Iniciar e, em seguida, clique em Gestão do Servidor.

  2. Na árvore da consola, faça duplo clique em Computadores Cliente e, em seguida, no painel de detalhes, clique em Configurar Aplicações de Cliente.

  3. Na página Aplicações disponíveis, clique em Adicionar. É apresentada a caixa de diálogo Informações da Aplicação.

  4. Na caixa Nome da Aplicação, escreva Cliente de Firewall e, em seguida, na caixa Localização do executável de configuração para esta aplicação, escreva \\NomeServidor\Mspclnt\Setup.exe /v"SERVER_NAME_OR_IP=NomeServidor ENABLE_AUTO_DETECT=0 REFRESH_WEB_PROXY=1 /qn", em que NomeServidor corresponde ao nome do seu servidor. Os únicos espaços existentes no comando são antes de /v, ENABLE, REFRESH e /qn.

  5. Siga as instruções para concluir o assistente.

  6. Quando lhe for pedido para atribuir a nova aplicação a computadores cliente, clique em Sim. É apresentado o Assistente para Atribuir Aplicações.

  7. Siga as instruções para concluir o assistente.

    Nota
    O Assistente para Configurar Aplicações de Cliente só funciona com computadores cliente com o Microsoft Windows 2000 Professional ou Microsoft Windows XP Professional. Se tiver um computador cliente com um sistema operativo diferente, terá de ligar manualmente à pasta partilhada a partir do computador cliente. No computador cliente, clique em Iniciar, clique em Executar e escreva \\NomeServidor\Mspclnt\Setup.exe, em que NomeServidor corresponde ao nome do seu servidor.

  8. Para verificar o nome do servidor, clique em Iniciar, clique com o botão direito do rato em O Meu Computador e, em seguida, clique em Propriedades. O nome do computador é o primeiro nome antes do ponto listado em Nome completo do computador, por exemplo, NomeServidor.smallbusiness.local.

Para implementar o Cliente de Firewall no computador cliente
  1. Peça aos utilizadores para terminarem sessão e, em seguida, reiniciarem sessão nos computadores cliente. É apresentado um atalho no ambiente de trabalho para instalar o Cliente de Firewall.

  2. Faça duplo clique no atalho e, em seguida, conclua o Assistente do Cliente de Firewall. O Cliente de Firewall será configurado automaticamente para se ligar ao ISA Server no computador com o Windows Small Business Server R2.

    Importante

    Depois de concluir a Configuração para o Premium Technologies, recomenda-se vivamente que faça uma cópia de segurança do servidor. Para isso, utilize o Assistente para Configurar Cópias de Segurança (clique em Iniciar, clique em Gestão do Servidor e, em seguida, clique em Cópia de Segurança).

Copyright

As informações contidas neste documento representam a visão actual da Microsoft Corporation sobre os assuntos tratados a partir da data da publicação. Dado que a Microsoft tem de reagir a condições de mercado variáveis, o presente documento não deve ser interpretado como um compromisso por parte da Microsoft e a Microsoft não pode garantir a precisão de quaisquer informações apresentadas após a data da publicação.

Este Documento é fornecido apenas a título informativo. A MICROSOFT NÃO FORNECE NENHUMA GARANTIA, EXPRESSA, IMPLÍCITA OU PREVISTA POR LEI, RELATIVAMENTE ÀS INFORMAÇÕES CONTIDAS NESTE DOCUMENTO.

É da responsabilidade do utilizador agir em conformidade com todas as leis de direitos de autor aplicáveis. Sem limitação para os direitos de autor, nenhuma parte deste documento pode ser reproduzida, armazenada ou introduzida num sistema de recuperação, ou transmitida sob qualquer forma ou por qualquer meio (electrónico, mecânico, fotocópia, gravação ou outro), para qualquer fim, sem a permissão expressa, por escrito, da Microsoft Corporation.

Neste documento, podem ser feitas referências a patentes ou a pedidos de patentes pendentes, marcas comerciais, direitos de autor ou outros direitos de propriedade intelectual da Microsoft. O facto de este documento ser fornecido ao Adquirente não lhe confere direitos sobre essas patentes, marcas comerciais, direitos de autor ou outros direitos de propriedade intelectual, salvo indicação expressa fornecida, por escrito, em qualquer contrato de licença da Microsoft.

© 2006 Microsoft Corporation. Todos os direitos reservados.

Microsoft e Windows são marcas registadas ou comerciais da Microsoft Corporation nos Estados Unidos e/ou noutros países.

Todas as outras marcas comerciais são propriedade dos respectivos proprietários.