En este documento:

Nota
Ésta es la versión 3 de este documento. Para descargar la última versión actualizada, visite el sitio web de Microsoft (http://go.microsoft.com/fwlink/?LinkID=60500) (puede estar en inglés). Es posible que la actualización incluya información fundamental que no estaba disponible cuando se comercializó el software de servidor Microsoft® Windows® Small Business Server 2003 R2 (Windows SBS).

Nota
La información de este documento se refiere a Windows SBS 2003 R2 Premium Edition.

Importante
Si tiene o piensa tener equipos cliente con Windows Vista, debe instalar la actualización de compatibilidad con Vista y Outlook 2007 para Windows Small Business Server 2003 (artículo 926505 de KB) y algunas actualizaciones adicionales. Puede descargar todas las actualizaciones necesarias en el sitio web de Microsoft (http://go.microsoft.com/fwlink/?LinkId=77006). Instale las actualizaciones cuando termine de instalar Windows Small Business Server Premium Technologies.

Una vez completada la instalación de Windows SBS 2003 R2, puede usar los discos de Premium Technologies para instalar Internet Security and Acceleration (ISA) Server 2004 con Service Pack 1 (SP1) como firewall; para ello, el servidor debe disponer de al menos dos adaptadores de red (uno para conectarse a Internet y otro para conectarse a la red local). A continuación, debe instalar el Cliente de firewall en cada uno de los equipos cliente.

Antes de comenzar

Antes de empezar a instalar ISA Server 2004 con SP1 (Standard Edition), debe tener en cuenta estas cuestiones importantes:

  • Si también instala Windows SBS 2003 R2 Technologies, es importante instalar el Service Pack 2 (SP2) para ISA Server 2004. El SP2 para ISA Server 2004 soluciona un problema de compatibilidad conocido con Microsoft Management Console (MMC) 3.0, que se incluye en R2 Technologies. Para obtener el SP2 para ISA Server 2004, consulte la página de descargas de ISA Server 2004 en el sitio web de Microsoft (http://go.microsoft.com/fwlink/?LinkID=22657) (puede estar en inglés).

    Nota
    Después de instalar el SP2 para ISA Server 2004, también debe instalar una actualización que soluciona problemas de HTTP conocidos en dicho Service Pack. Para obtener la actualización, consulte el artículo 916106 de Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkID=67767) (puede estar en inglés).

  • Para que los usuarios sigan percibiendo la autenticación como hasta ahora, es muy recomendable guardar el certificado actual exportándolo antes de empezar a instalar ISA Server 2004.

  • Durante el proceso de instalación de ISA Server, debe indicar que va a crear un certificado nuevo. Posteriormente, importará el certificado que ha guardado para que la experiencia de autenticación de los usuarios sea igual que la actual.

  • Deshabilite el software antivirus en tiempo real que se esté ejecutando, ya que puede provocar problemas mientras se ejecuta el programa de instalación. No olvide reiniciar el software antivirus cuando termine la instalación.

Procedimientos

Para exportar un certificado
  1. Haga clic en Inicio, elija Ejecutar y escriba MMC.

  2. Haga clic en Archivo y, a continuación, en Agregar o quitar complemento.

  3. Haga clic en Agregar.

  4. En la primera lista que aparece, seleccione Certificados y, a continuación, haga clic en Agregar.

  5. Haga clic en Cuenta de equipo y, a continuación, en Siguiente.

  6. Acepte el valor predeterminado de Equipo local y haga clic en Finalizar.

  7. Haga clic en Cerrar y, a continuación, en Aceptar.

  8. Expanda Certificados (equipo local).

  9. Expanda Personal.

  10. Expanda Certificados.

  11. Maximice la ventana del complemento y, a continuación, tome nota de la fecha de caducidad del certificado correspondiente al dominio externo. Tendrá que usar este dato más adelante para identificar el certificado cuando configure ISA Server.

  12. Haga clic con el botón secundario en el certificado correspondiente al dominio externo, seleccione Todas las tareas y, después, haga clic en Exportar.

  13. Cuando se inicie el Asistente para exportación de certificados, haga clic en Siguiente.

  14. Haga clic en Exportar la clave privada y, a continuación, en Siguiente.

  15. Acepte los valores predeterminados de la página Formato de archivo de exportación y, a continuación, haga clic en Siguiente.

  16. Escriba una contraseña, confírmela y haga clic en Siguiente.

  17. Escriba un nombre para el archivo de exportación (tendrá la extensión .pfx) y, a continuación, haga clic en Siguiente.

  18. Tome nota de la ruta completa y el nombre del archivo de exportación, y haga clic en Finalizar.

  19. Haga clic en Aceptar.

  20. Haga clic en Archivo y, a continuación, en Salir para cerrar la consola.

  21. Haga clic en No para no guardar la consola.

Para instalar ISA Server 2004
  1. Desde la página Autorun del disco Premium Technologies (D:\Setup.exe, donde D es la letra de la unidad de CD), haga clic en Instalar Microsoft Internet Security and Acceleration (ISA) Server 2004.

    Nota
    Si Windows Small Business Server 2003 con Service Pack 1 estaba preinstalado en el servidor, puede que el fabricante de equipo original (OEM) haya creado un acceso directo en el escritorio para instalar Premium Technologies.

  2. En la Página de bienvenida, haga clic en Siguiente.

  3. Cuando aparezca la página Contrato de licencia para el usuario final (CLUF), revise el contrato de licencia. Para continuar, deberá aceptar el contrato y hacer clic en Siguiente.

  4. Cuando aparezca la página Ruta de instalación, haga clic en Siguiente para aceptar la ruta de instalación predeterminada.

  5. Haga clic en Finalizar para instalar y configurar ISA Server 2004.

  6. Una vez completada la instalación de ISA Server, aparecerá el Asistente para configurar correo electrónico y conexión a Internet. Deberá completar el asistente para configurar correctamente el servidor de modo que utilice el servidor ISA como firewall. Haga clic en Siguiente para empezar.

  7. En la página Tipo de conexión, aunque ya haya ejecutado el asistente con anterioridad, deberá seleccionar el tipo de conexión y, a continuación, seguir los pasos del asistente hasta llegar a la página Firewall.

  8. En la página Firewall, aunque no haya ejecutado el asistente con anterioridad, deberá seleccionar Habilitar firewall.

  9. En la página Configuración de servicios, seleccione aquellos servicios a los que desea permitir el paso a través del firewall. Si ya ejecutó el asistente con anterioridad y definió servicios personalizados, puede abrir ICWdetails.htm desde \Archivos de programa\Microsoft Windows Small Business Server\Networking\ICW. Busque la sección correspondiente a habilitar el firewall básico y el acceso remoto para ver la lista de los valores que se configuraron para el firewall.

  10. En la página Configuración del servicio web, seleccione los servicios a los que desea permitir el paso a través del firewall.

  11. Si ha permitido el acceso a los servicios web, aparecerá la página Certificado de servidor web.

    • Si no ha ejecutado el asistente con anterioridad, seleccione el tipo de certificado que desea utilizar.

    • Si ha ejecutado el asistente con anterioridad, seleccione Crear un nuevo certificado de servidor web y, a continuación, escriba el mismo nombre del servidor web utilizado en el certificado existente. Más adelante, reemplazará este nuevo certificado con el que exportó anteriormente.

  12. En la página Correo electrónico de Internet, si ejecutó el asistente con anterioridad, seleccione No cambiar la configuración de correo electrónico de Internet y, a continuación, complete el asistente.

  13. El servidor se reinicializará cuando se cierre el asistente.

Importante
Antes de continuar, debe instalar los Service Packs y las actualizaciones más recientes de ISA Server 2004. Puede descargarlos desde el sitio web de Microsoft (http://go.microsoft.com/fwlink/?LinkID=22657) (puede estar en inglés).

Importante
Si también instala Windows SBS 2003 R2 Technologies, es importante instalar el SP2 para ISA Server 2004. El SP2 para ISA Server 2004 soluciona un problema de compatibilidad conocido con Microsoft Management Console (MMC) 3.0, que se incluye en R2 Technologies. Para obtener el SP2 para ISA Server 2004, consulte la página de descargas de ISA Server 2004 en el sitio web de Microsoft (http://go.microsoft.com/fwlink/?LinkID=22657) (puede estar en inglés).

Nota
Después de instalar el SP2 para ISA Server 2004, también debe instalar una actualización que soluciona problemas de HTTP conocidos en dicho Service Pack. Para obtener la actualización, consulte el artículo 916106 de Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkId=67767) (puede estar en inglés).

Si había exportado un certificado existente, debe importarlo y configurar la Administración del servidor ISA para que lo utilice. Para ello, lleve a cabo uno de los procedimientos siguientes:

Para importar un certificado
  1. Haga clic en Inicio, elija Ejecutar y escriba MMC.

  2. Haga clic en Archivo y, a continuación, en Agregar o quitar complemento.

  3. Haga clic en Agregar.

  4. En la primera lista que aparece, seleccione Certificados y, a continuación, haga clic en Agregar.

  5. Haga clic en Cuenta de equipo y, a continuación, en Siguiente.

  6. Acepte el valor predeterminado Equipo local y haga clic en Finalizar.

  7. Haga clic en Cerrar y, a continuación, en Aceptar.

  8. Expanda Certificados (equipo local).

  9. Haga clic con el botón secundario en la carpeta Personal, seleccione Todas las tareas y, a continuación, haga clic en Importar.

  10. Cuando se inicie el Asistente para importación de certificados, haga clic en Siguiente.

  11. En la página Archivo para importar, haga clic en Examinar.

  12. En la lista desplegable Tipo, seleccione Intercambio de información personal (*.pfx,*.p12).

  13. Busque o escriba el nombre del archivo .pfx exportado anteriormente y haga clic en Siguiente.

  14. Escriba la contraseña que utilizó para exportar el archivo .pfx y, a continuación, haga clic en Siguiente.

  15. Compruebe que se haya seleccionado Colocar todos los certificados en el siguiente almacén y que el almacén predeterminado sea Personal y, a continuación, haga clic en Siguiente.

  16. Haga clic en Finalizar.

Para especificar el certificado mediante Administración del servidor ISA
  1. Haga clic en Inicio, elija Todos los programas, señale Microsoft ISA Server y, a continuación, haga clic en Administración del servidor ISA.

  2. Expanda el árbol de la consola y haga clic en Directiva de firewall.

  3. Haga clic en la ficha Cuadro de herramientas del panel de detalles.

  4. Haga clic en la carpeta Escuchas de web.

  5. Haga clic con el botón secundario en Escucha de Web de SBS y, a continuación, haga clic en Propiedades.

  6. En la página Propiedades de la escucha de Web de SBS, haga clic en la ficha Preferencias.

  7. Compruebe que la casilla Habilitar SSL esté activada.

  8. Haga clic en el botón Seleccionar situado al lado del cuadro de texto del certificado.

  9. Verá varios certificados con el mismo nombre. Seleccione el certificado que acaba de importar y, a continuación, haga clic en Aceptar.

    Nota
    Puede identificar el certificado correcto por la fecha de caducidad que anotó al exportarlo.

    Nota
    No seleccione el certificado publishing.suDominio.local.

  10. Haga clic en Aceptar para cerrar la página Propiedades de la escucha de Web de SBS.

  11. Haga clic en Aplicar para guardar los cambios y actualizar la configuración.

  12. Repita este procedimiento para Escucha de web de la organización de SBS si existe en la carpeta Escuchas de web.

En circunstancias normales, ISA Server 2004 se instala desde el disco de Premium Technologies haciendo clic en el vínculo "Instalar Microsoft Internet Security and Acceleration Server 2004".

Sin embargo, existen dos razones por las que tal vez necesite iniciar el asistente para la instalación de ISA Server 2004 desde el símbolo del sistema:

  1. Al instalar ISA Server 2004, recibe el siguiente mensaje de error:

    "El sistema no puede validar la clave del producto para Windows Small Business Server 2003. Para continuar, escriba manualmente la clave del producto. Para obtener más información acerca de cómo escribir manualmente la clave del producto, vea Premiuminstallsteps.htm, contenido en el disco de Premium Technologies. Busque la sección 'Para instalar ISA Server 2004 desde la línea de comandos'."

    En ese caso, la instalación de ISA Server 2004 no termina porque no se puede confirmar la validez de la clave del producto utilizada para Windows SBS 2003 R2. El programa de instalación de ISA Server 2004 necesita la clave del producto para terminar correctamente.

    Puede iniciar el Asistente para instalación de ISA Server 2004 escribiendo la sintaxis siguiente en el símbolo del sistema:

    Sbsisa2k4setup /PID AAAAA-BBBBB-CCCCC-DDDDD-EEEEE
    donde AAAAA-BBBBB-CCCCC-DDDDD-EEEEE (con o sin guiones) representa la clave del producto de Windows SBS R2.

  2. Desea volver a instalar ISA Server 2004 con un archivo de configuración guardado previamente. Para ello, escriba la siguiente sintaxis en el símbolo del sistema:

    Sbsisa2k4launch.exe /IMPORTFILE "C:\archivoDeImportación.xml"
    donde C:\archivoDeImportación.xml representa el nombre del archivo de configuración. No olvide escribir el nombre del archivo de configuración entre comillas.

Encontrará Sbsisa2k4setup.exe en el disco 1 de Premium Technologies, en la carpeta ISASetup.

Instalar el Cliente de firewall

Una vez haya instalado ISA Server 2004, deberá instalar el Cliente de firewall en cada uno de los equipos cliente para obtener acceso a Internet.

Para instalar el Cliente de firewall, se recomienda crear una carpeta compartida para los archivos de instalación del Cliente de firewall y, a continuación, seguir las instrucciones que se muestran más adelante en este documento, que muestran como utilizar el Asistente para configurar aplicaciones cliente para implementar el Cliente de firewall en cada uno de los equipos cliente. Una vez completada la instalación de todas las tecnologías Premium Technologies en el servidor, cree una copia de seguridad completa.

Para agregar el Cliente de firewall para su implementación en equipos cliente
  1. Haga clic en Inicio y, a continuación, en Administración de servidores.

  2. En el árbol de consola, haga doble clic en Equipos cliente y, a continuación, en el panel de detalles haga clic en Configurar aplicaciones cliente.

  3. En la página Aplicaciones disponibles, haga clic en Agregar. Aparece el cuadro de diálogo Información de la aplicación.

  4. En el cuadro Nombre de la aplicación, escriba Cliente de firewall y, en el cuadro Ubicación del archivo ejecutable del programa de instalación para esta aplicación, escriba \\nombreDeServidor\Mspclnt\Setup.exe /v"SERVER_NAME_OR_IP=nombreDeServidor ENABLE_AUTO_DETECT=0 REFRESH_WEB_PROXY=1 /qn", donde nombreDeServidor es el nombre del servidor. No hay espacios en el comando, excepto antes de /v, ENABLE, REFRESH y /qn.

  5. Siga las instrucciones para completar el asistente.

  6. Cuando se le pida que asigne la nueva aplicación a los equipos cliente, haga clic en . Aparecerá el Asistente para asignar aplicaciones.

  7. Siga las instrucciones para completar el asistente.

    Nota
    El Asistente para configurar aplicaciones cliente sólo funciona en los equipos cliente que utilizan Microsoft Windows 2000 Professional o Microsoft Windows XP Professional. Si uno de sus equipos cliente utiliza otro sistema operativo, deberá conectarse a la carpeta compartida manualmente desde el equipo cliente. En el equipo cliente, haga clic en Inicio, Ejecutar y, a continuación, escriba \\nombreDeServidor\Mspclnt\Setup.exe, donde nombreDeServidor es el nombre del servidor.

  8. Para comprobar el nombre del servidor, haga clic en Inicio, haga clic con el botón secundario en Mi PC y, a continuación, haga clic en Propiedades. El nombre de equipo es la primera etiqueta que precede al punto que se muestra en el Nombre completo de equipo, como por ejemplo, nombreDeServidor.smallbusiness.local.

Para implementar el Cliente de firewall en el equipo cliente
  1. Haga que los usuarios cierren la sesión y que vuelvan a iniciarla en los equipos cliente. Aparecerá un acceso directo en el escritorio para instalar el Cliente de firewall.

  2. Haga doble clic en el acceso directo y, a continuación, complete el Asistente del Cliente de firewall. El Cliente de firewall se configurará automáticamente para conectarse al servidor ISA en el equipo donde se ejecute Windows Small Business Server R2.

    Importante

    Una vez completada la instalación de Premium Technologies, es muy recomendable realizar una copia de seguridad del servidor. Para ello, utilice el Asistente para configuración de copias de seguridad (haga clic en Inicio, Administración de servidores y, a continuación, haga clic en Copia de seguridad).

Copyright

La información contenida en este documento representa la visión actual de Microsoft Corporation acerca de los asuntos tratados hasta la fecha de su publicación. Como Microsoft debe responder a condiciones de mercado variables, no debe interpretarse como un compromiso por parte de Microsoft y Microsoft no puede garantizar la precisión de la información que se presenta después de la fecha de publicación.

Estas notas del producto tienen un fin exclusivamente informativo. MICROSOFT NO OTORGA NINGUNA GARANTÍA (EXPLÍCITA, IMPLÍCITA O LEGAL) CON RESPECTO A LA INFORMACIÓN CONTENIDA EN ESTE DOCUMENTO.

Es responsabilidad del usuario el cumplimiento de todas las leyes de derechos de autor u otros derechos de propiedad industrial o intelectual aplicables. Ninguna parte de este documento puede ser reproducida, almacenada o introducida en un sistema de recuperación, o transmitida de ninguna forma, ni por ningún medio (ya sea electrónico, mecánico, por fotocopia, grabación o de otra manera) con ningún propósito, sin la previa autorización expresa por escrito de Microsoft Corporation, sin que ello suponga ninguna limitación a los derechos de propiedad industrial o intelectual.

Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor u otros derechos de propiedad industrial o intelectual sobre el contenido de este documento. La entrega de este documento no le otorga ninguna licencia sobre dichas patentes, marcas, derechos de autor u otros derechos de propiedad industrial o intelectual, a menos que así se prevea en un contrato de licencia de Microsoft por escrito.

© 2006, Microsoft Corporation. Reservados todos los derechos.

Microsoft y Windows son marcas registradas o marcas comerciales de Microsoft Corporation en Estados Unidos y/o en otros países.

Todas las demás marcas comerciales pertenecen a sus respectivos propietarios.