ISA Server能够从存储在日志中的信息生成图表报告。这些报告显示Internet使用和连通性的模式。可以安排这些报告生成一次,每天、每月或一周的某一天生成。
本节学习目标
l
配置ISA Server根据指定的时间表生成报告。
l
查看ISA Server中的报告,分析Internet使用模式。
估计学习时间:45分钟
9.3.1
配置报告
ISA Server的报告功能可以用来创建客户计算机和用户的Internet使用模式报告。在ISA Management的Monitoring Configuration节点配置报告任务时,就可以生成这些报告了。如图 9.12所示。报告作业可以创建生成一次或者根据指定的时间表来生成。报告作业总结您所指定的任何时间段的日志信息。
9.3.2
查看报告
每个报告作业都可以生成5个报告组成的一组报告。每一个报告都可以从ISA Management的Monitoring节点里的单独的文件夹中查看。如图 9.13所示。这5个文件夹分别为:Summary(总结),Web Usage(Web使用),Application Usage(应用程序使用),Traffic&Utilization(通信和利用)以及Security(安全)。每个报告都与相应的文件夹名称对应。每个报告都可以Web页面的形式查看,报告本身也包含了许多小一些的报告。
9.3.2.1 总结报告
总结报告包括一组按应用排列的有关网络通信使用说明的报告。这些报告与网络管理员或管理或规划公司Internet连通性的人员密切相关。
总结报告结合了从Web代理服务和防火墙服务日志中取得的数据。图 9.14所示是总结文件夹中的一个报告举例。
9.3.2.2 Web使用报告
Web使用报告包括一组显示顶级Web用户、通常响应和浏览器的报告。这些报告与网络管理员或管理或规划公司Internet连通性的人员密切相关。它显示了Web在公司里是如何使用的。
Web使用报告基于Web代理服务日志。
9.3.2.3 应用程序使用报告
应用程序使用报告中显示了公司的Internet应用程序使用情况,包括传入和传出通信、顶级用户、客户端应用程序以及目的等。这些报告有助于判定网络的饱和度,因此对于网络管理员管理或规划公司的Internet连接性十分有帮助。
应用程序使用报告基于防火墙服务日志。
9.3.2.4 通信与利用报告
通信与利用报告通过应用程序,协议,方向,平均通信量;同时峰值连接数,缓存点击率,错误以及其他统计信息等说明了Internet使用的总体情况。这些报告对规划和管理网络容量很有帮助。
通信与利用报告结合从Web代理服务和防火墙服务日志中获取的数据。
9.3.2.5 安全报告
安全报告列出破坏网络安全的尝试。安全报告有助于识别攻击和发生网络安全违例以后识别此类违例。
安全报告基于Web代理服务日志、防火墙服务日志和数据包筛选器服务日志。按照下列步骤查看安全报告:
1.
在ISA Management控制台树中,展开Monitoring节点,展开Reports文件夹,然后选择现行报告类型:Summary、Web Usage、Application Usage、Traffic & Utilization或Security。
2.
在详细信息窗格中,右击现行报告,然后单击Open。
Ø
按照下列步骤排列报告数据:
1.
在ISA Management控制台树中,展开Monitoring节点,展开Reports文件夹,右击报告类型,然后选择Properties。
2.
单击选项卡(如果有一个以上的选项卡),然后在Sort Order区域中,单击应该用来在报告中排序的选项。
注意
下次查看报告时,它将再排序。
9.3.3
配置报告作业
ISA Server报告机制能够依据从日志文件中收集的数据安排报告。可以安排报告在循环的基础上:每天、一周的某一天或每月,产生报告。报告可以包括日、周、月或年数据,或者是包括在定义的任何时间段内收集的数据。
创建报告作业来配置报告生成。对于所创建的每一个报告作业,都可以指定一个可以在日志中收集信息的时间段,和报告成生的时间表。
Ø
按照以下步骤创建报告作业:
1.
在ISA Management控制台树中,展开Monitoring Configuration节点,右击Report Jobs文件夹,指向New,然后选择Report Job。
2.
在General选项卡中的Name文本框内,输入报告作业的名称。
3.
(可选项)在Description文本框内,输入对此报告作业的描述。
在Period(周期),Schedule(时间表)和 Credentials(证书)选项卡中,作如下指定:
u
报告应该涵盖的活动周期。
u
何时以及以多高的频率生成报告。
u
经过授权来创建报告的用户的用户名。
Ø
按照以下步骤,为已有的报告作业配置周期:
1.
在ISA Management控制台树中,展开Monitoring Configuration节点,单击Report Job文件夹。
2.
在详细信息窗格中,右击现行报告任务,然后选择Properties。
3.
在Period选项卡中:
u
生成前一天的活动报告,单击Daily单选按钮。
u
生成前一周的活动报告,单击Weekly单选按钮。
u
生成前一月的活动报告,单击Monthly单选按钮。
u
生成前一年的活动报告,单击Yearly单选按钮。
u
生成前一个指定时间内的活动报告,单击Custom单选按钮,然后在From和To文本框中输入所需的日期。
Ø
按照以下步骤,为已有的报告作业配置时间表:
1.
在ISA Management控制台树中,展开Monitoring Configuration节点,单击Report Job文件夹。
2.
在详细信息窗格中,右击现行的报告任务,然后选择Properties。
3.
在Schedule选项卡中:
u
立即生成报告,单击Immediately单选按钮。
u
在指定时间内生成报告,单击At单选按钮,然后输入日期和时间。
4.
在Recurrence Pattern区域:
u
生成报告一次,选择Generate Once单选按钮。
u
每天生成报告,选择Generate Every Day单选按钮。
u
在指定的日期生成报告,选择Generate On the Following Days单选按钮,然后选择合适的选择框。
u
一个月生成一个报告,选择Generate Once A Month单选按钮,并输入一个月之内生成报告的日期。
9.3.4
报告作业证书
对每一个所配置的报告作业,无论是本地的或者是远程的,必须指定一个具有适当证书的用户名和密码,来对阵列中的每个服务生成报告。首先,域管理组的所有成员能够生成报告。另外,能够满足下列条件的用户也能生成报告:
l
在阵列中每个ISA Server计算机上都有本地管理员权限的用户。
l
在阵列中每个ISA Server计算机上都能访问并载入DCOM对象的用户。
Ø
按照以下步骤,为已有的报告作业指定用户证书:
1.
在ISA Management控制台树中,展开Monitoring Configuration节点,选择Report Job文件夹。
2.
在详细信息窗格中,右击现行报告任务,然后选择Properties。
3.
在Credentials选项卡中的Username文本框里,输入得到许可能生成报告的用户的
名称。
4.
在Domain文本框中,输入用户的域属性。
5.
在Password文本框中,输入用户的密码。
9.3.5
配置报告日志总结
报告是从包括自ISA Server日志中收集的数据的数据库中产生的。该数据保存在日总结和月
总结。
启用总结处理时,不管是否已安排了报告,日总结处理每天上午12:30开始运行。总结处理整理阵列中所有计算机上可用的日志。
月总结把所有的日数据库结合成一个单独的月总结文件。如果日总结文件丢失,月总结处理程序将检查日志文件看该日总结信息是否可用。如果信息不可用,那么月总结生成一个错误日志。
即使禁用日总结和月总结,也可以创建定时报告。如果禁用日总结和月总结处理,那么报告生成器从日志中获得数据。不过,报告中的数据可能不是完整的、当前的,因为它不包括最新的日志信息。
Ø
按照下列步骤启用和配置总结日志总结:
1.
在ISA Management控制台树中,展开Monitoring Configuration节点,右击Report Job文件夹,然后选择Properties属性。
2.
在Log Summaries选项卡中,选择Enable Daily Monthly Summaries复选框。
3.
在 Number Of Summaries Saved区域中,在Daily Summaries文本框中,输入要保存的日总结的数目。
4.
在Monthly Summaries文本框中,输入要保存的月总结的数目。
注意
您可以指定要保存的35~999个日总结和13~999个月总结。这些最小值确保保存足够的总结来生成月报告和年报告。
9.3.6
报告数