会话

使用 ISA 服务器的实时监视功能,可以集中监视 ISA 服务器计算机的活动。每当 ISA 服务器识别新会话时,将会自动刷新“会话”视图。有关说明,请参阅查看会话

会话是客户端的 IP 地址和用户名的唯一组合。如果 ISA 服务器不需要进行身份验证,则来自相同 IP 地址的所有通讯都被视为一个会话。使用这种方式时,如果 Web 浏览器打开到相同 IP 地址的多个 TCP 连接,则 ISA 服务器会将这些连接视为一个会话。

ISA 服务器列出了下面几种类型的会话:防火墙客户端会话、SecureNAT 会话、虚拟专用网络 (VPN) 客户端会话、VPN 站点到站点会话和 Web 代理会话。

Web 代理会话指示 Web 浏览器最后时刻的活动,即便客户端当前没有执行浏览活动,也是如此。

如果当前正在发布的是发布服务器,则 ISA 服务器会将其显示为防火墙客户端会话。因此,即使实际上没有连接客户端,也可能列出一些防火墙客户端会话。

“会话”视图中列出了所有的会话详细信息。全部防火墙客户端会话、SecureNAT 会话和 Web 代理会话的摘要都显示在仪表板上。有关详细信息,请参阅仪表板

注意

筛选“会话”视图

您可以筛选“会话”视图,以便关注特定的问题。例如,如果客户端报告连接问题,则可以对“会话”视图进行筛选,使其只显示由该客户端启动的会话。会话查看器仅显示与筛选器中所有表达式都匹配的会话的数据。换句话说,筛选表达式是用逻辑运算符 AND 组合而成。有关说明,请参阅监视特定的会话

创建查询(以便用其有效地筛选“会话”视图)之后,可以对其进行保存以供将来使用。通常,保留一组查询是很有用的。其中每个查询都可以用于关注不同的会话类型。有关说明,请参阅保存监视筛选器定义重载监视筛选器定义

断开会话

“会话”视图显示了可能发生的所有恶意或不需要的会话活动。在“会话”视图中,可以立即停止不需要的会话。有关说明,请参阅断开会话

停止会话时,还会关闭所有关联的连接。

请注意,停止会话时,将不会阻止客户端重新激活该会话。而必须更改防火墙策略配置,从而创建相关规则,用以明确拒绝对不需要的客户端的访问。有关详细信息,请参阅防火墙策略概述

暂停和停止会话监视

您可以停止会话监视,进而完全清除 ISA 服务器上的“会话”视图。停止会话监视时,ISA 服务器将会丢失已受到监视的所有会话的所有相关信息。重新启动会话监视时,ISA 服务器必须收集有关活动会话的所有信息。

也可以暂停监视。在这种情况下,将不会删除“会话”视图中显示的会话。然而,新会话并没有添加到视图中。恢复会话监视时,ISA 服务器使用相应的新会话信息来更新“会话”视图。

有关说明,请参阅暂停会话监视停止监视会话




请在 ISA Server Guides and Articles 获取最新的 ISA 服务器内容。