用友U8软件打印账簿
2015-1-23 0:0:0 wondial用友U8软件打印账簿
打印账簿打印账簿
原因分析:见问题答案问题解答:T3中有一个功能是“合并打印”,可以在“总账”--“设置”--“选项”中进行控制,勾选“合并凭证显示、打印”选项即可如果您的问题还没有解决,可以到 T+搜索>>上找一下答案
相关阅读
- 追“本”溯“源”2021-10-22 17:0:9
- 用友U8不同的核算方式如何影响存货成本2021-10-9 10:15:1
- 用友U8哪些办法可以让库存更准确详解2021-9-26 11:24:19
- U8固定资产操作手册2021-9-24 17:0:12
- 应收帐龄管理2021-9-3 9:19:34
- 用友U8软件怎么控制入库?2021-6-8 8:39:6
- 用友U8软件在单据打印时去掉“用友软件”字样2021-5-19 16:33:4
- 用友U8应付冲应付业务流程2021-5-17 11:55:2
- 用友U8软件销售订单生成发票2021-5-17 11:47:5
- 用友U8组装业务2021-5-10 10:17:32
最新信息
之前333已经删除 现在想要弃审 重新增加了一个333操作员 登录进去弃审提示 之前333已经删除 现在想要弃审 重新增加了一个333操作员 登录进去弃审提示
检查选项设置,财务页签,制单人与审核人是否可以同一人。@畅捷支持侯椿寳:是如果是删除过333账号。
新增的333账号id与之前333所在的数据库id不匹配导致。
需要用户检查问题单据上审核人的333 所属id。
可能需要修改新增333记录明细的uniqueID。重新新增的相同名称的用户在后台对应的ID是不一样的,也就不是同一个用户。这种情况只能从数据库中进行处理,建议备份账套后提交到支持网让后台工程师操作了。@畅捷支持侯椿寳:这个是在数据库上面的哪个表看T+开发者社区下载数据字典来获取。
暂不能透露此问题的表处理。
直接修改有风险责任。
应交税费的明细科目 应交税费的明细科目好象回答的都是增值税的问题,但城建税和教育费附加呢?
应交税费—应交增值税(进项税额)
应交税费—应交增值税(已交税金)
应交税费—应交增值税(转出未交税金)
应交税费—应交增值税(销项税金)
应交税费—应交增值税(进项税额转出)
应交税费—应交增值税(转出多交增值税)
应交税费—未交增值税
应交税费——应交消费税
应交税费—应交资源税
应交税费—应交所得税
应交税费—应交土地增值税
应交税费—应交城市维护建设税
应交税费—应交房产税
应交税费—应交土地使用税
应交税费—应交车船税
应交税费—应交教育费附加
应交税费—应交地方教育附加
应交税费是指企业根据在一定时期内取得的营业收入、实现的利润等,按照现行税法规定,采用一定的计税方法计提的应交纳的各种税费。
应交税费包括企业依法交纳的增值税、消费税、营业税、企业所得税、资源税、土地增值税、城市维护建设税、房产税、土地使用税、车船税、教育费附加、矿产资源补偿费等税费,以及在上缴国家之前,由企业代收代缴的个人所得税等。
而企业交纳的印花税、耕地占用税等不需要预计应交数的税金,不通过“应交税费”科目核算。
对应产品线:供应链
对应模块:存货核算模块
问题现象:有客户询问入库调整单如何记帐
问题原因:现归纳如下
解决方案:计划价或售价核算时,调整金额记入差异账或差价账中,形成一笔差异调整。实际价核算时,调整金额记入存货明细账中,形成一笔存货调整。全月平均方式核算时,系统自动调整本月对应入库单据上存货的入库成本,现入库成本=原入库成本+调整金额。移动平均方式核算时,系统自动调整本月对应入库单据上存货的入库成本,并重新计算明细账中调整记录以下的出库成本及结存成本,并回填出库单。先进先出或后进先出方式核算时,系统自动调整本月对应入库单据上存货的入库成本,并重新计算明细账中该入库所对应的出库成本,并回填出库单。计划价或售价方式核算时,系统自动调整本月对应入库单据上存货的入库成本差异,现入库成本差异=原入库成本差异+调整差异。
用友U8软件销售订单显示模板销售订单显示模板
销售订单显示模板原因分析:通过单据格式设置,设置自定义的模板,做销售订单时选择自定义的模板即可。问题解答:(1)设置--单据格式设置--销售模块--销售订单---销售订单显示模板。(2)根据实际情况,设计个性化模板。(3)文件菜单---另存为--模板名称“自定义模板”,模板类型:显示模板。(4)进入销售管理模块--销售订单--点击“增加”,右上角:显示模板,选择“自定义模板”。
用友u810.1报价用友u810.1报价:QQ4009908488 在线咨询>>
财务会计 1-及以上站点: ([点数]-1)*6000元
总账 13000元
应收管理 7800元
应付管理 7800元
固定资产 7000元
UFO报表 5600元
费用预算 30000元
网上银行 20000元
出纳管理 5000元
医药费用管理 59800元
网上报销 1-及以上站点: ([点数]-1)*2300+20000元
管理会计 1-及以上站点: ([点数]-1)*23000元 资金管理 62800元
成本管理 69000元
标准成本 42800元
项目成本 48800元
成本分项管理 49800元
预算管理-企 1-及以上站点: ([点数]-1)*23000+69000元
供应链 1-及以上站点: ([点数]-1)*11000元 采购管理 16800元
销售管理 16800元
库存管理 16800元
存货核算 16800元
合同管理 32000元
售前分析 25800元
质量管理 32000元
委外管理 26800元
GSP质量管理 42800元
进口管理 29800元
出口管理 29800元
VMI管理 34800元
序列号 15800元
部门用料计划 35800元
进程管理 45000元
服装行业样品管理 49800元
服装行业销售业务 62000元
服装行业采购委外业务 18000元
服装行业库存业务 46000元
按质计价 49800元
质量管理-流程 58000元
售后服务 35800元
品控报表 12800元
采购询报价管理 11800元
借用归还 12800元
农户收购 62800元
运输管理 58000元
寄售 29800元
服装行业二维表单 9600元
电商订单中心 69600元
库存条码—PC版 42800元
库存条码-无线版 1-及以上站点: ([点数]-1)*15000+52800元
GMP基础应用 42800元
会员管理 39800元
生产制造 1-及以上站点: ([点数]-1)*21600元 物料清单 36000元
主生产计划 47800元
需求规划 47800元
产能管理 47800元
生产订单 47800元
车间管理 62800元
设备管理 48800元
工程变更管理 48800元
工序委外管理 35800元
服装行业车间管理 56000元
服装行业生产计划通知 86000元
服装行业计件工资 38000元
有限排产 200000元
有限排产模具算法 100000元
模具管理 79800元
生产用料分摊 32800元
物料重计 39800元
LED分光分选 39800元
生产线日计划 29800元
GMP管理 150000元
人力资源 1-及以上站点: ([点数]-1)*9600元 人事管理 12800元
人事合同管理 12800元
薪资管理 12800元
计件工资 22000元
集体计件 22000元
保险福利管理 13800元
考勤休假管理 43800元
招聘管理 22000元
培训管理 22000元
员工自助 1-30站点: 22000元
31-及以上站点: ([点数]-30)*500+22000元
经理自助 1-10站点: 20000元
11-及以上站点: ([点数]-10)*800+20000元
绩效管理 1-及以上站点: ([点数]-1)*9800+88000元
集团管理 1-及以上站点: ([点数]-1)*21000元 集团财务 56000元
合并报表 56000元
结算中心 56000元
预算管理-集 90000元
网上结算 1-及以上站点: ([点数]-1)*8000+12000元
内部审计 1-及以上站点: ([点数]-1)*20000+98000元
CRM 0元 CRM营销管理 1-及以上站点: ([点数]-1)*9800+59800元
CRM服务管理 1-及以上站点: ([点数]-1)*9800+51800元
呼叫中心-坐席端 1-及以上站点: ([点数]-1)*6000+100000元
呼叫中心集成 0元
PLM 0元 PDM-Professional7.x 1-760站点: 0元
PDM包 5-及以上站点: ([点数]-1)*13000元
基础功能包 30000元
文档管理 20000元
零部件管理 20000元
产品结构管理 30000元
变更管理 40000元
PLM项目管理 60000元
产品工艺管理 60000元
军工行业插件 150000元
AutoCAD集成 1-及以上站点: ([点数]-1)*1000+10000元
CAXA集成 1-及以上站点: ([点数]-1)*1000+10000元
SolidWorks集成 1-及以上站点: ([点数]-1)*2000+20000元
CATIA集成 1-及以上站点: ([点数]-1)*2000+20000元
SolidEdge集成 1-及以上站点: ([点数]-1)*2000+20000元
Pro/E集成 1-及以上站点: ([点数]-1)*2000+20000元
UG集成 1-及以上站点: ([点数]-1)*2000+20000元
Inventor集成 1-及以上站点: ([点数]-1)*2000+20000元
Protel集成 1-及以上站点: ([点数]-1)*2000+20000元
PADS集成 1-及以上站点: ([点数]-1)*2000+20000元
Project集成 1-及以上站点: [点数]*3000+30000元
CAD集成平台 30000元
用友u8总账报价用友u8总账报价:QQ4009908488 <a style="background:none" href="http://wpa.b.qq.com/cgi/wpa.php?ln=1&key=XzkzODA1MzI2Ml8xOTQ2NjJfNDAwOTkwODQ4OF8yXw target="_blank">在线咨询>>
财务会计1-及以上站点:([点数]-1)*6000元
总账13000元
应收管理7800元
应付管理7800元
固定资产7000元
UFO报表5600元
费用预算30000元
网上银行20000元
出纳管理5000元
医药费用管理59800元
网上报销1-及以上站点:([点数]-1)*2300+20000元
管理会计1-及以上站点:([点数]-1)*23000元资金管理62800元
成本管理69000元
标准成本42800元
项目成本48800元
成本分项管理49800元
预算管理-企1-及以上站点:([点数]-1)*23000+69000元
供应链1-及以上站点:([点数]-1)*11000元采购管理16800元
销售管理16800元
库存管理16800元
存货核算16800元
合同管理32000元
售前分析25800元
质量管理32000元
委外管理26800元
GSP质量管理42800元
进口管理29800元
出口管理29800元
VMI管理34800元
序列号15800元
部门用料计划35800元
进程管理45000元
服装行业样品管理49800元
服装行业销售业务62000元
服装行业采购委外业务18000元
服装行业库存业务46000元
按质计价49800元
质量管理-流程58000元
售后服务35800元
品控报表12800元
采购询报价管理11800元
借用归还12800元
农户收购62800元
运输管理58000元
寄售29800元
服装行业二维表单9600元
电商订单中心69600元
库存条码—PC版42800元
库存条码-无线版1-及以上站点:([点数]-1)*15000+52800元
GMP基础应用42800元
会员管理39800元
生产制造1-及以上站点:([点数]-1)*21600元物料清单36000元
主生产计划47800元
需求规划47800元
产能管理47800元
生产订单47800元
车间管理62800元
设备管理48800元
工程变更管理48800元
工序委外管理35800元
服装行业车间管理56000元
服装行业生产计划通知86000元
服装行业计件工资38000元
有限排产200000元
有限排产模具算法100000元
模具管理79800元
生产用料分摊32800元
物料重计39800元
LED分光分选39800元
生产线日计划29800元
GMP管理150000元
人力资源1-及以上站点:([点数]-1)*9600元人事管理12800元
人事合同管理12800元
薪资管理12800元
计件工资22000元
集体计件22000元
保险福利管理13800元
考勤休假管理43800元
招聘管理22000元
培训管理22000元
员工自助1-30站点:22000元
31-及以上站点:([点数]-30)*500+22000元
经理自助1-10站点:20000元
11-及以上站点:([点数]-10)*800+20000元
绩效管理1-及以上站点:([点数]-1)*9800+88000元
集团管理1-及以上站点:([点数]-1)*21000元集团财务56000元
合并报表56000元
结算中心56000元
预算管理-集90000元
网上结算1-及以上站点:([点数]-1)*8000+12000元
内部审计1-及以上站点:([点数]-1)*20000+98000元
CRM0元CRM营销管理1-及以上站点:([点数]-1)*9800+59800元
CRM服务管理1-及以上站点:([点数]-1)*9800+51800元
呼叫中心-坐席端1-及以上站点:([点数]-1)*6000+100000元
呼叫中心集成0元
PLM0元PDM-Professional7.x1-760站点:0元
PDM包5-及以上站点:([点数]-1)*13000元
基础功能包30000元
文档管理20000元
零部件管理20000元
产品结构管理30000元
变更管理40000元
PLM项目管理60000元
产品工艺管理60000元
军工行业插件150000元
AutoCAD集成1-及以上站点:([点数]-1)*1000+10000元
CAXA集成1-及以上站点:([点数]-1)*1000+10000元
SolidWorks集成1-及以上站点:([点数]-1)*2000+20000元
CATIA集成1-及以上站点:([点数]-1)*2000+20000元
SolidEdge集成1-及以上站点:([点数]-1)*2000+20000元
Pro/E集成1-及以上站点:([点数]-1)*2000+20000元
UG集成1-及以上站点:([点数]-1)*2000+20000元
Inventor集成1-及以上站点:([点数]-1)*2000+20000元
Protel集成1-及以上站点:([点数]-1)*2000+20000元
PADS集成1-及以上站点:([点数]-1)*2000+20000元
Project集成1-及以上站点:[点数]*3000+30000元
CAD集成平台30000元
用友U8软件存货勾选受托代销就不能做普通销售存货勾选受托代销就不能做普通销售
存货勾选受托代销就不能做普通销售原因分析:软件设计如此,受托代销存货不能用于普通采购;普通采购存货不能用于受托代销。问题解答:以上情况,只能另新增一个存货,存货编码要求不同即可。
新手学ISA系列新手学ISA系列 :368
小白是一家公司的网管,每天的工作就是维护一下公司的网站,工作十分轻松,惬意。
2 u; N5 Z. X4 N& V: @, Z, k- u最近,小白公司的老板对员工们在工作时间聊QQ,看在线电影等行为十分不满,要求小白尽快解决此事。否则,这个月的薪水就………。
5 r/ \% L0 {3 D) `1 ^但是,小白对此道一窍不通,于是,小白找到了同样是做企业网管的师兄兼死党,老黑。老黑,从大学时代起,就是小白的死党,比小白高一届。' B% W
听完小白的叙述,老黑说:“这好办,我给你出个主意,让员工们使用代理服务器上网,就可以限制他们。”' D2 o t' B, y
小白:“代理服务器?”/ F& p! ?: |0 R/ j! n& PZ
老黑:“对!像我这里一样,做成这样就OK了!”" `( X# \1 ]" s! Tc% E0 J
原来老黑在公司的内网里架了一台代理服务器,所有的员工都要通过这台代理上网,老总是特权,不用代理上网。
1 ]; q' ]- }( a0 w小白很不解,问道:“用代理上网速度不是会慢的么?同事们没有向你抱怨吗?”( U" io2 t# Y; @
老黑哈哈一笑,对小白说“我用的是ISA,有缓存功能,不怕的。”' V2 h* M, M g" c' t
小白:“ISA?什么软件?我怎么从来没听过?”* N! l* B3 r% ?" P` `; \7 e" G
老黑:“听我慢慢道来。。。。。。”8 O2 K, {7 R* V
老黑点起一支烟:“ISA Server,是微软出品的一款网络防火墙,具有防火墙和代理服务器的功能,而且具有web缓存,也就是说,可以对内部网络的web页面的访问请求缓存下来,备用。举个例子,公司里有200台客户端,都通过ISA上网,当其中一台客户端访问www.microsoft.com/china这个web页面的时候,ISA就会把这个页面缓存下来。当然另外的客户端访问的时候,ISA不会去网络下重新下载这个页面,而是直接从缓存里将这个页面取出,发送给客户端,从而实现加速web的访问。利用ISA的深度防护功能,可以彻底解决掉P2P软件,例如QQ等,而且,还可以避免网页挂木马对内网的影响。你还可以决定那些文件不可以被下载,例如,.rm
, ^3 G' |& Q( `- C- V+ V.rmvb等,这样就可以解决掉在线看电影的问题。”
" e( v( }/ I; H. N1 R) ~7 c! V小白说:“我发现有的同事去土豆网这类的网站看在线视频,能封吗?”
' [ {& @5 a) {Y+ m+ L; f老黑说:“能,当然能。”
1 k+ u6 e2 I, C' I7 Z4 C" L7 Y! B小白说:“那好,我也弄个ISA试试,看看行不行,不过,我不会弄,你要教我。”
% D" A; R9 V; z7 F6 n老黑说:“你先回去,找到机子,我下了班过去教你。”# T5 ^8 O: Ln3 {
小白:“好!”' B
小白从微软官方网站上下载了ISA 2004的120天的试用版。下载完后,心里还是不踏实,怕这个月的薪水被老板…………1 x* U7 S6 _. Y* m1 H
老黑下班后找到小白,开始一步一步教小白使用ISA6 O% J& E, \6 WY, E) q0 H
首先是安装ISA,根据向导一步一步来就可以了
! n; b/ i4 N* |5 k( E. v: @ A% `7 ^2 u
(ISA 2004安装向导)2 u9 ^- c t N' ], O# r0 k
点击“安装ISA Server
0 l& R ^" kK
3 A7 }9 ?; s, h点击“下一步”
_6 F0 ~; w+ v' W5 P; K w
4 @: @" s" V3 w3 ]0 M, L
; j0 d9 w& r; }2 ?1 N0 L这里要根据你的实际情况选择,建议新手们选择完全安装。(安装ISA的分区必须为NTFS格式,否则,将有一些功能是不可以直接使用的。例如防火墙客户端共享安装.这里根据自己的实际情况选择就可以了。)
# ?9 S- F0 Z- I; w2 x6 x: _4 n, f: x- ~. o) w7 r* e7 K6 [6 ~
这时,就需要你输入你内网的IP地址范围了,点击添加按钮, ?( g3 S l
7 i; y# D; X4 n, h
这时,你可以自己添加你的内网的IP地址,如果你的服务器有多块网卡的话,建议你使用选择网卡来添加& {8 s. E1 I: u9 pv, o
' o
根据你的实际情况选择就可以了
6 N9 E- M. J7 v; w6 X1 ~5 H8 V9 r% R- G. |& s: ?7 _
, _* ]& c2 W& A8 D: }3 E/ f! j4 o9 e选择完后,加到这个画面上,点击确定
* d- W* E% i: o% d1 ?- \2 B! Y
点击下一步
! {9 O% v# l+ C# R% L. z) c
- t7 a- I# h: \& {, \5 Z这里需要注意的是,如果你使用的客户端是防火墙客户,而且,客户端的安装程序是ISA 2000的客户端的话,一定要把“允许运行早期版本的防火墙客户端软件的计算机连接”这项选中。然后点击下一步: E- o* _6 z% E v5 t/ }
, [4 G1 x# `% \7 V4 Y! `点击下一步2 D. v, k6 u7 V" _6 Y
; B3 R" d- z7 E( y! A6 j# J& @, u( W
9 v/ r! ?' E1 _) \2 i2 E7 U
点击安装 j4 N! |" Y" t
这时,你就可以喝杯茶,或者,点支烟,等待安装完成了。# P0 T, M: Y+ h6 h
安装完成之后,运行“ISA 服务器管理器”,打开ISA。/ z0 n) b( y. r
小白问老黑:“怎么实现你说的那些功能啊?封QQ,在线电影网站?”
# w& i" G6 K \% ?" [老黑说:“先别急,你现在需要了解一下ISA,我先给你讲几个重要的概念。”
8 n4 V; p# M/ J- F2 W- b; a) q- \; u; T, h- a
(ISA 界面)
( K8 n' \8 `4 f- |这就是ISA的界面(这是我以前一篇贴子的图片,偷下懒,大家表向我扔鸡蛋)。
* U, X1 Y) a# k5 z. \- Y* C说着,老黑调出来系统策略(方法:查看-显示系统策略)! W" f" O4 R+ M! \0 xp
9 P7 x6 V- @* H+ E
8 K! @* a
D! g5 O. r2 m老黑对小白说:“先让你认识一下ISA.你先要了解一下,什么是内部,外部,本地主机,及工具箱中所有的元素。”
! f& Z+ P6 m k c! j说着,老黑打开了工具箱(见ISA界面那张图片右侧的工具箱)中的网络,见下图
8 i# h+ Q" B% oE
8 W- P0 Jo~8 mP v2 Y
7 {- Z8 `( Z% _2 M- A2 P, z这是最基本的,也是比较重要的。2 j6 d, _% Q; m2 \! b- ?
我先讲讲内部,你还记得刚刚在安装的时候让咱们输入的IP地址范围吗?那些IP地址范围就由内部表示1 X- E: e) X1 ?4 O
外部:除了内部都叫外部
9 F- k( @) t, `+ ^4 n3 b本地主机:在ISA 2004中,ISA 2004把自己也当成一个网络来看待,有时候,配置好ISA后,发现ISA自己打不开网页,但是,别人可以通过ISA来上网,就是因为配置外网访问策略中没有将本地主机加上的原因。8 J0 {! ~; ?* L
还有内容类型4 d" d1 n. C& ]
[+ |[e' J
. `8 y7 @! q- u& ?7 e q/ @6 ?! A- X- b( E
这些都是你以后要用到的。比如说不允许.rmvb .rm等这类视频文件的下载,都要用到内容类型。
2 N9 O* |8 ?9 m8 G8 E小白:“那其他的呢,比如什么工具箱这里面的协议啊,URL集啊等等这些呢?都代表什么?都有什么作用?”, E
老黑嘿嘿一笑,道:“今天先到这吧,明天再接着告诉你,我刚泡上一MM,刚刚打电话来,约我出去吃饭,明天吧。”) s/ L8 k0 }7 }
说完,起身就要走,小白无奈的看着老黑。
老黑走后,小白看着眼前的ISA,只觉得十分难懂,什么内部,外部,本地主机等等这类的东西(就本地主机这一个小白能理解)。
9 @2 K: p+ l! R( t* ^! n; lj这时候,小白看了看,这台机器上就装了ISA,别的什么也没装,于是,拿出一张光盘,装上了瑞星杀毒软件。边装边想,这个老黑,还高手呢,连个杀毒都不装。我给装上吧,省得中毒。这张盘还是从老总那里弄来的呢(老总自己用一套瑞星,因为怕升不了级所以就没让别人用。小白私自刻了一张,并记下了序列号和用户ID,看着这张光盘,小白那个美啊)。装完了以后,小白看看了表,已经有点晚了,所以就关了机器,回家了。7 x@2 Y! \W1 {' Z" v7 z
第二天刚上班,因为没什么事,小白就打开那台装了ISA的机器,准备自己先熟悉一下。
9 J: w/ p0 E: s+ c5 \进系统后,小白打开ISA,回想着昨天老黑讲的东东,正在自己摸索着配置的时候,那台机器突然蓝屏了,小白当时就愣了,无奈,小白把机器重启了。谁知,这次更郁闷,刚刚重启完,还没进桌面呢,又蓝了。小白以为系统坏了,想到这个机器的系统已经是好久没重装过了,遂重装系统。
. Z, l* ^ G- N4 p重装完系统已经是一个多小时过去了,小白回想着昨天老黑装ISA的步骤,自己装上了ISA。还美滋滋地想,这东西我也回装了。装完ISA后,已经差不多快要下班了,小白想,趁着还有点时间,给系统打打补丁,可是发现,怎么也不开Update的网站,甚至连网也上不去。小白突然想起,老黑昨天讲的,可能是还没配置策略呢,就没管。
9 P( F( i( s! C& J0 \8 N% R6 F: | Q既然打不了补丁就装杀毒软件吧,小白又装上了瑞星。装完瑞星,就去吃中午饭了。* Y g+ Z t, K
吃完饭回来后,发现那台机器又蓝屏了,小白当时就傻了,怎么回事?二话没说,马上给老黑打电话,老黑听后哈哈一笑,说,下班我过去再说吧。小白无奈的挂上了电话。) S
小白只有等着。老黑来了以后,看了看,说这简单,先重启了那台机器,然后进入系统后,什么也没做,直接卸载了瑞星,然后对小白说:“没事了,不信你看着!”. U& ^3 _( V- z8 \
小白半信半疑的看着老黑。老黑说,兄弟,对不起,今天不能教你了,今天我是人约黄昏后,如此良辰美景我可不能错过。哈哈,我先走了。你先测试着你的这台机器吧。说着一溜烟的跑了。, u, H& Y. t' g+ \9 u
第二天,小白把那台机器开了一天,也没蓝屏。小白百思不得其解,决定等老黑来了问问老黑。9 K/ kZ, [ Q7 E
这天下班,老黑如约来到小白公司,小白问:“为什么现在我这台机器不蓝屏了?”+ A5 k& w* yZ' V
老黑说:“据我的经验,瑞星只适用于ISA 2000,ISA 2004么,不知道那里有冲突,会导致蓝屏和死机。据瑞星的工程师讲,在设备管理器里停用一个隐藏设备就没事了,什么什么basetdi,但是我停用了,瑞星就不稳定了。所以,我不推荐ISA 2004同时使用。”
3 T1 U4 _9 {, a小白:“原来如此啊!”
9 u, y2 g4 V; D T" l d8 i小白:“可以继续教我了吧?今天你能不能给我讲点具体的?”6 H. N' p& S% B^
老黑:“你想听什么,问吧。”
8 ^& U) M0 [! k' ?- I" l9 Z' q小白说:“你给我讲讲内部,外部,本地主机这些吧,从这里讲起,然后一项一项来。”( K% ?+ _ U+ X/ u) ^! I
老黑:“好。”: Y
在ISA 2004中,内部代表的是受ISA保护的网络,还记得你安装的时候,让你输入的一个IP地址范围吗?当时咱们是选择的网卡?那时候就是确定要受ISA保护的网络,你可以这么理解,需要接受ISA管理和保护的网络就是你的内部网络。- o
外部网络一般情况下指的是公网,也就是通常说的Internet。也可以理解为,除了内部以外都叫外部。# s: ^% K+ L- ?
另外,还有一个,叫外围。注意,是外围,不是外部。这两者的差别是,外围网络一般指的是DMZ区。DMZ区:非军事化区,这是一个从军事上演化来的词。你可以这么理解,在你管理的网络中,有一个区域(一般指的是网段),既可以在内网访问,又可以从Internet上访问到的地方,就叫DMZ区。一般情况下,在ISA中,习惯上把这个网段称为外围。
8 m) O) F/ c9 B) @+ P3 A. U老黑:“不知道你能明白不?”) H) a: x/ X. j( u( s
小白:“原来是这样啊。明白了!”5 | [
“那内容类型指的是一些什么东东呢?”3 K% S# e \0 N
所谓的内容类型,说白了,其实就是文件的扩展名。你看,开这内容类型,咱们选择“文本”这一项,然后双击,在弹出的对话框中+ q
. g* j6 bO" s" O( b
选择内容类型标签,你就会看到,里面列出的全是文件的扩展名。同样,咱们再看一下文档,见图5 x4 ]- a2 [* Q9 z! a7 B# E* W1 i
8 K; M: l4 L# o! P' T7 }3 [# b' D“列表里也全是一些文件的扩展名,这就是所谓的内容类型。其实,ISA之所以可以控制那些文件不被下载,就靠的是这些内容类型进行检查。当然啦,这需要你在策略中进行限制。”
* U. j) P4 J* ?; Q“那这里面要是没有我想要的文件扩展名怎么办?”4 J+ o; y- u/ O+ b; m
“你可以自己添加啊。”看这个对话框,就拿文档来说吧,里面没有word文档的扩展名,你可以在可用类型下面的那个文本框里输入
; @0 g0 E% `3 Z) r" q.doc,然后点后面的那个添加按钮,然后点确定,然后再点应用就可以把
3 @. f7 Z9 Z5 K' f. h.doc这种扩展名的文档添加进来,这样,你以后就可以限定
* L" W0 v( K' H1 w.doc可不可以被下载了。' u/ _0 B5 q O4 Q9 Q; G: W
“哦,是这样啊。那我可不可以添加其他类型的扩展名呢?”0 v* B5 B C* }8 P) N0 ^
“当然可以了,ISA虽然自带了很多的扩展名,但是,也不是很全,有些是需要自己添加的。例如:.rar .swf .rmvb,.rm .wmv .wma等等吧,这些你都可以添加进来。然后在策略中过滤掉你想过滤掉的文件名”) j3 I7 _7 \& g+ U( c
“这功能不错。这样一来,我就可以自己看在线电影,去土豆网看视频,让人看不了。我可以给前台的那漂亮MM打开这些,到时候就……哈哈。”小白一阵奸笑。& m! D" s( F T# d% q8 y+ E' z
…………………老黑无语中。
. Z: @7 `. B; k+ j. V等小白的泡妞梦醒后,老黑说:“梦醒了吧,赶紧吃饭去吧,明天教你划分网络等进一步的操作,以便于你将来做防火墙策略。”
0 Z5 m3 V+ ]; i7 e小白这才从刚刚的泡妞梦中醒来,回到现实中来。
小白和老黑在小白公司门口的一家小饭馆狼吞虎咽一顿后,各自散去。" \
由于第二天是星期六,公司休息,二人决定下午过来。
星期六下午. J* g
" n8 H& P; O6 P7 E& e+ H老黑和小白来到小白的公司。) F/ D4 w' a8 @- N& I9 V
" Z) Q7 I
老黑:“小白,今天下午咱们来划分网络。”( w4 O8 Q% D, @9 R& O- R& c
小白:“划分网络?”
9 z+ u- q) H! X3 @" l" c% P I8 ^ ~, k3 [# o0 i. r( A
“是啊,确切地说是划分一下IP地址。比如,那些地址属于财务部,那些地址属于业务部啊等等这类的。先叫我看看你公司的IP地址是怎么分配的。”l! H% Rq C% s. W
小白从自己的电脑上打开了一个Excel文档,里面的IP是这么分配的:
0 t, Q" x+ n: \, Q& f# u192.168.1.4 192.168.14 192.168.24 192.168.1.34 192.168.44 192.168.1.54 业务部2 H& \& H3 w; C. o+ N3 I7 w6 H
192.168.1.58 业务部主管
% \6 A2 ^5 e3 C# q# u7 A192.168.1.19-192.168.1.24
) L& [! ~& _ W; ]! a7 Y+ l* m( L8 h2 F行政部! c8 k) K" L. W
192.168.1.18 行政部主管
. B( h0 G4 Z) T7 e192.168.1.26-192.168.1.28
" {4 z: \3 _2 L. \前台
7 V; \# h# GB% j192.168.1.29-192.168.1.38 V5 w/ q, \0 r( wX8 \. [. B
财务部
1 I& ]% n4 \6 I' X192.168.188 小白自己用( t
192.168.1.248 公司内部交换文件用的FTP
* n* v7 X7 I& o3 T+ A3 r192.168.1.249 公司财务部(财务软件的一台服务器)
7 R0 `" \- A+ _; p/ w192.168.1.250 财务部主管: m3 {' P3 \5 Q# \X3 ]! f- l
192.168.1.88 老总% H; [; M+ k) D! A: `* e
192.168.1.68 老总秘书+ w& l) h7 `% S7 o( o3 H- m1 b
192.168.1.2 ISA
4 f! l" A, W/ w2 {老黑看了一咧嘴:“这么分散,又不连贯。”5 d" z, `8 E
“怎么,有什么问题吗?”
! `3 G3 |7 W9 C) f6 E# o7 j# d/ D“没,没什么问题?”
2 ?- n1 u" ?& C/ @! |) \3 V老黑打开ISA,然后在工具箱的网络对象! f: z+ a1 ]
3 @# i
" \/ C' X) [2 L5 O* k( r1 l看这里,网络对象里不是有网络集,计算机,地址范围,子网,域名集,URL集,计算机集这些吗?
( X' |4 T! m6 W; Y计算机集:简单点说,就是你一个部门,或者是说同一类的电脑的集合,比如说,你公司的业务部,由于IP地址不连贯,就可以把业务部所有电脑的IP地址添加到计算机集里来。% HR g4 _8 Z
计算机:这指的就是单独的一台电脑,比如说,你公司的老总,你可以把老总电脑的IP地址添加到这里来( {! ]7 H% t/ N0 o2 ~/ K, Q m
地址范围:这里的地址指的是IP地址,比如说,你公司的前台用的那三台电脑的IP地址不是192.168.1.26-192.168.1.28吗?你可以把这段IP添加到地址范围当中去。像这样比较连贯的IP地址,用地址范围比较合适 7 @ i; T, }) u/ V
根据你的实际情况,将这些部门的电脑的IP地址分别添加到不同的类型里面。比如,同一个部门的,比如业务部计算机可以添加到计算机集里面,那些像老总IP地址,可以单独添到计算机里面。也可以把每台计算机都添加到计算机里这样,就可以达到精确控制使用这些IP地址的电脑能否上网了。
/ C- y4 Z+ w, a6 E/ n# M小白:“为什么不直接用内部呢?干什么非要添加这些东东呢,好麻烦。”
+ k* |2 x' R" j1 G, z老黑:“不是不可以用内部那个,如果用那个的话,所有部门的人都可以上网,而根据你的要求,有的人只能打开网页,有的人既能打开网页,又要能上QQ等等吧,如果用了内部,那不等于跟现在一样吗?或者,要封QQ都封住了,要不封QQ都封不住了。”! w! R
小白:“对,对,对,还是你黑山老妖厉害!”! I- F5 V' I! Z2 [1 `* M* rI
老黑:“……………”& uI0 p: `- V/ [: U" E. t+ L& D
“那子网,URL集,域名集做什么用呢?”* Z* M3 K* j) Q9 v
子网:是用来添加一个内部网络中的一个子网用的。/ I: L6 y. qn& H8 V9 E# R
URL集:所谓的URL,指的就是像http://www.microsoft.com,说白了就是你访问某个网站时的网址,作用是用来在策略中限制那些URL不可以访问的。0 r" Y; ^+ D) o
域名集:指的是像www.microsoft.com6 R* X7 B4 T. S9 d" D; M: v
download.microsoft.com等等这些,这和URL集是有区别的。另外,域名集可以这么建,*.microsoft.com,*.baidu.com等。* K: R. w. Z2 p& r
小白:“有点不明白。”: j) U L" ?( K# \. X
老黑:“例如,你现在不想让员工们访问Sinaa,你就可以在策略中限制,*.sinna.com这个域名不允许访问,如果你只是不想让员工访问Sinna中的游戏栏目,那么就需要用URL集进行限制了。你可以设定,http://games.sinna.com/*不可以访问就可以了。”
+ x. ~9 l; R6 j1 S1 Z“明白了,限制域名是整个网站都不可以用,而限制URL只是特定的URL不可以访问,对吧。你为什么要在后面另那个/*呢?”
% u5 D( C5 y! y* C2 R2 ]' f: Q“如果不加/*,那么http://games.sinaa.com/z/.../index.html就可以访问了,明白了吧。”' D' a3 j& F/ D- K) B( R
“哦,我明白了,明白了。看来ISA挺牛的啊。”' S/ P, z
“是啊,这些Ccproxy,Wingate等同类软件无法做的。”- O% c
小白:“哦,那怎么添加呢?”
6 CL5 z[8 ]: `: f1 M. {“别着急啊,我先给你做一下演示,我分别添加一个计算机集和一个计算机,让你看一下。剩下的,你就自己完成,OK?”
- Q& t5 d% R, x- X# i“OK!”
9 [/ @( |. k& A4 Y! W[( f我先把业务部的计算机集给你建起来! T/ S7 b5 dE* P& [* B V4 S
0 k, [2 ^( Y. m- m) _
在网络对象中的计算机集上右击,选择新建计算机集,然后在弹出的对话框中,先输入名称,最好是部门的名称,然后点击添加按钮,这里需要注意的是,有三个选项,“计算机,地址范围,子网”,这三个选项仅在这个计算机集中显示,不会在网络对象中的计算机,地址范围,子网中显示。也就是说,仅仅在你建立的这个名称为业务部的计算机集中显示,不会在其他地方显示。请大家注意。
4 [ ^" d* F% g3 X2 u: d老黑将业务部的几个IP依次添加进来。
9 e5 v/ H/ C- \- i3 B“这样,计算机集就建好了,名称叫业务部。这就代表业务部所有的电脑。”
y" c1 T6 H% E }% w0 ]“明白。”
6 k9 C2 U8 ^ L" J& @0 R“我再给你显示一下怎么建立计算机。我建立一个代表你老总的计算机。”
7 A2 k: P' F: E在网络对象中的计算机上右击,选择新建计算机2 p/ `+ s
' F* \" h7 h5 [7 I6 r, B Z
( y! x+ r; v- V# x3 J
在弹出的对话框中,在名称处输入老总,然后在下面的计算机IP地址(I)处,输入老总使用的那台电脑的IP地址,然后点击确定即可。. Q, d
“怎么样,简单吧。”2 I. `! z( m- R* R
“恩,简单。问你个问题,刚刚在建计算机集时不是也可以添加计算机吗?和这里有区别吗?”
3 c1 L5 m" D& \( Z. r- U+ r) H“有啊,当然有。新建计算机集时,在那里添加的计算机,起作用的范围,或者说是只显示在你建的那个计算机集里,而不会在网络对象-计算机这个地方显示出来的。虽然名称一样,但是,作用不一样。”
2 Y% Hp9 F4 {6 }“明白了!”
z6 |4 ~5 W @2 M“剩下的,你自己来吧,你熟悉一下,顺便我也休息会。”
“好。把这些弄完是不是就可以建立访问控制策略了?”
/ z; N( Q8 ^' d* T“访问控制策略?你先把这些弄完再说吧。OK?我先抽根烟,喝杯茶。”6 b5 i) C5 _; M5 S, M7 O
几分钟后,小白已经把所有的电脑的IP地址根据情况分别添加到计算机集和计算机中。
7 l2 k3 a+ |" S5 s老黑看了以后,说道:“前期的工作已经差不多了,现在你要想想,那些网站不允许他们访问,还有,那些内容类型,也就是那些扩展名的文件不允许下载,除了封堵QQ,需不需要封堵其他的一些软件?还有,检查一下你ISA那台机器的硬盘分区的分区格式是不是NTFS?把这些提前弄好,然后我们就可以开始建立策略了。+ E) R2 H2 J4 k, r! f+ ^. O
“为什么硬盘分区格式需要是NTFS?”小白问道( p8 n& N* m
老黑:“因为要建立缓存用。”
& W9 U: u3 B+ [5 D3 n" |3 i, s“缓存?作什么用?”小白不解的问道
“ISA Server不是叫做因特网安全与加速服务器吗?I代表Internet S代表Security安全,A代表Acceleration加速,缓存就起一个加速的作用。不是真正意义上的加速,是变向加速。”
“变向加速?”
5 ~0 O, k0 ?; W' g0 _8 Q“对,举个例子,公司里有200台客户端,都通过ISA上网,当其中一台客户端访问www.microsoft.com/china这个web页面的时候,ISA就会把这个页面缓存下来。当然另外的客户端访问的时候,ISA不会去网络上重新下载这个页面,而是直接从缓存里将这个页面取出,发送给客户端,从而实现加速web的访问。”
& g# z+ W9 Q0 K) k: c“这些功能是KWF(Kerio Winroute Firewall)等同类软件所不具备的。好了,一会再说这些,咱们先来建策略。”
在ISA主界面的防火墙策略处右击,选择新建,然后选择访问规则...
2 c) ?; v2 C' r1 h9 p
: l6 d3 T. X% e8 y4 m5 o
# e! e; _5 I, |3 U t' ]
J/ c- Y. l9 }% P( ^' e" E5 ]5 Y( ~4 k0 q1 u+ L
在访问规则名称处输入名称,当然啦,名称是由你自己定的,这里,我输入Internet,然后点击下一步。; f
( zp5 @! p. T: }2 @- i1 E
选择“允许”,当然这里也可以选择拒绝,不过,拒绝的用法,后面我们会讲,然后点击下一步
( r& K5 N2 L7 vn; u& Y
在这里,我们先选择FTP,HTTP,HTTPS ,(一般情况下不推荐选择所有出站通讯),然后点击下一步
/ h5 i4 r3 Z0 @- R
' W: C& F# n# ^. @在这个对话框里将业务部和老总添加进来,方法是点击添加按钮
+ X- Y6 R6 a( A& B
1 `5 i) ZF' b! V: f( H5 Y在这个对话框中选择老总,然后点击下面的添加按钮,然后再选择业务部,点击下面的添加按钮,然后点击关闭
& o" J: y; E3 m% X回到上一个对话框 ,点击下一步
0 W7 S+ R1 f/ O/ T5 w2 d2 s, R* V
然后用同样的方法,将外部添加进来,然后点击下一步。
& Z7 _% ~7 k) r- ?" }# b& B5 |, U
4 [( t2 y. v2 o这里暂时先选择所有用户,因为要实现身份验证的话,是需要把ISA加入到域中的。不在将ISA加入域,因为如果把ISA加入域,如果ISA出问题,会影响到域,同样,域出问题,同样会影响到ISA的。' s. Z% E# g
点击下一步% x& E+ L+ M" a g9 }6 p
1 ^/ K/ }% u
点击完成,然后回到主界面上,再点击主界面上的应用按钮,直到变成下图这样,然后点击确定1 P& \) R, E+ j0 D; t2 ?, v' v
) L6 ?. k7 d( @; B
6 D' q2 ]/ U- x" Z, Y5 e( ~% b# J& ? W7 O2 ^& m# K0 _: `
一条访问策略就建好了。建立策略的基本步骤就是这样。1 y" u2 z/ F& v
* Q: b4 F& M7 u4 _( f% Q
7 o# L4 |( i* z& x建立好访问策略后,同样,要建立缓存规则。在主界面上点击配置前面的那个小加号
0 {1 K3 g& x- n! H9 V
( @. H% [( d" T' u! e% P# qd选择定义缓存驱动器! b' I1 ]1 ~
8 }) C& h* l) v6 w
在弹出的对话框中,可以看到你服务器上所有分区的可用空间,同样,在这里设置,你的ISA的缓存在每个分区上的大小,先在上面选择一个分区,然后在下面最大缓存大小后面的文本框中输入,然后点击设置按钮。记住,缓存必须放在NTFS格式的分区上& Q' z' r1 }' C7 i" |0 v0 V
然后点击确定或者应用都行。. p: bo" f1 o
回到主界面后,点击主界面上的应用按钮,然后会出现这个对话框
; ^1 `' y1 P0 g# B# H6 K
- ?* O, c x: N! n* ^( m1 o一定要选择保存更改,并重启动服务,点击确定
L, m6 Z( @8 S% ?6 H# p0 c3 S& ~等一会,等出现的对话框中的进度条走完以后,点击确定,回到主界面_& {; P/ `2 P& ?" D
在主界面的缓存上右击,选择新建-缓存规则, w# u+ B' B, U: g
, ^, [+ Ku9 H, e% K在弹出的对话框中,输入你所建立的缓存规则的名称,这里,我还是输入Internet" G6 D, E8 `' E. U! n* `
3 ]
1 E) n M0 n7 q
|, ?3 A; ]# {这个名字不一定非要和防火墙策略里的名字一样,是随便取的。
3 M0 b% K: Q' g" W/ @( t6 qf( b
这个对话框是要让你选择,缓存访问那些网络的访问请求./ [: f; G* J# Q: a7 N6 K
一般情况下,我们选择外部即可,然后点击下一步。
4 Z5 o/ A Q, e% b! X
5 e) Z4 t8 o2 h9 u: |5 Q9 `* v1 \: J( C
接受默认选项,点击下一步
9 j W. ^3 U) [+ rI8 f
V- B, J d4 k, ?( L同样,接受默认选项,点击下一步
! s! A( X" h! u6 Y9 x
还是继续点击下一步。
/ L. E9 `0 A' z7 s7 V2 ?/ \& e& `
这里要注意的是,如果你的同事们不经常访问外网的FTP,可以不启用FTP缓存。如果不启用FTP缓存,不选中启用FTP缓存即可。, X5 N9 ^ r4 U. E% P( W+ a# P
点击下一步。
' r4 W. I/ {/ D4 `4 R) `- G& XV8 Q# j; x F1 J! r4 E
然后在此对话框点击完成
6 h( {0 T' |: ^1 p' q N然后还需要建一条缓存规则,见图
6 o4 I- [7 {+ \1 ~" p- B( D
这条规则是缓存所有去微软官方网站自动升级的请求的。点击下一步+ J! X& k( Q" z7 x; t' D
' i3 K& Y# S& V. j\点击下一步/ G
' ^! z' q5 h7 u
点击完成即可" d* L; f: y) ]Q: N O, I
注:没打SP2补丁的ISA 2004是没有建立Microsoft Update 缓存规则这一功能的。
: c" N) \! w/ a9 u/ E
% G, _* B2 F' _5 b6 N
% Z L* N1 E, ~) t. `最后不要忘记点主界面上面的应用按钮。否则,以上所有的设置是不生效的。( i, n+ B n5 z
5 r5 @ B, E7 f到此,缓存驱动器和缓存规则建立起来后,缓存就正式启用了。5 {: O6 u) _- g# g. V" H
(未完,待续)
: J# |/ n' L9 I3 i1 q" q注:下面那两张图片是说明在做完修改或者配置后在主界面上点用应用按钮后,配置存储的过程的。因为做完修改或者配置后,都需要在主界面上选择应用或者丢弃,而不管修改什么设置,点了主界面上的应用按钮后,其他大致过程是一样的,特在此独立出来说明。. F#
“弄完这些,ISA服务器就算弄好了吧?”0 w) ]& Z5 V. W9 y* L- U* P( ]
“只能说是初步完成了,后面需要根据你的实际情况来调整策略即可。”
# J# k/ P+ j, ^4 T+ ]“那其他的电脑需要怎么设置才可以通过ISA来上网呢?”, r' \6 w7 |; b: K5 `
“现在,我就跟你讲一下ISA中的三种客户端,以及这三种不同的客户端的设置方法。”
4 I- j* F4 iM2 R* w) ]) k“好。”
5 r \* J3 S6 Z9 eISA 2004中,客户端有三种类型,Snat,Webproxy(WEB代理),防火墙客户端(FWC)。这三种客户端。; M5 N2 B7 |
“你能具体说说吗?”
/ j1 Z2 r: X8 q! Q5 ^9 ^" TSnat客户端的设置是,只要你现在把其他的电脑的默认网和DNS设置成ISA服务器的内网卡即可。同时,这样的话,就要在ISA服务器上,将内部DNS服务器建起来。
5 T9 t) f& l; i+ S* U( _7 K1 {- a. P
在此把DNS服务器安装在ISA Server同一台计算机上)打开控制面板下的添加/删除程序,点击添加/删除Windows组件,在Windows
w+ p# f* w( D( D
组件向导中双击网络服务,勾选域名系统(DNS),点击”确定”,再点击”下一步”,安装过
& }* j( V- L% ?2 m# n: y# r
程中可能需要你插入Windows Server 2003的安装光盘。
# }' j
8 `
# d: L- U3 `- ~3 M% Z5 Y: v+ _" U G% I) s1 @8 [
跟着向导一步一步将DNS组件装完后,打开DNS管理器(开始-程序-管理工具-DNS)。
& K' g- S0 P0 c6 R这个DNS的设置比较简单,只有几个地方需要注意。见图0 N4 u) H* q3 h! `8 D' z" w1 ~
3 V7 t, b- N4 z4 T在DNS管理器窗口左侧,在你的服务器名字处右击,选择属性。' W9 R# C( J" D9 S# g" I! `
2 I/ z; P% M: L. ~/ M' G5 @
在接口这里,将“只在下列IP地址”选中,将IP地址设置为ISA服务器的IP地址。
% E5 t! w+ D v" vD' m在转发器选项这里,将你的ISP的DNS添加进去即可。其他的一概都不用设置。这个DNS服务器只起一个转发DNS请求的作用。& L' `) T- B3 d) [
然后,在客户端上进行如下设置,同样,见图3 e- Z2 b) d& q+ N
4 G, r8 Z/ P' o+ t8 m; a# M/ Mb- K3 T4 ?- W- F/ B, \
将默认网关和DNS全都指向ISA。
: v) e0 W L! S4 m4 t! S
内部的DNS服务器,可以不和ISA Server安装在一台计算机上,但操作系统必须是Windows服务器版本。
. F, q5 q8 P8 U- v' s需要注意的是,SNAT客户端是无法实现身份验证证的。也就是说,ISA服务器控制SNAT客户端对Internet的访问,必须靠IP地址来完成。在域环境下,ISA如果加入了域,ISA就可以通过进行身份验证。换句话说,你可以通过域用户的身份验证机制,来控制那些用户可以访问Internet,但是,这点,SNAT客户端这种类型的客户端无法做到。
1 G. r" @, @# G) e2 p* [Webproxy客户端设置相对于Snat来说,做的工作要少一些。因为,Webproxy客户端,只要在IE中设置一下即可。不需要设置网关和DNS。
& V/ ^: }( b# j) I6 v H' U. c如果你使用WEB代理客户端,设置更为简单。首先要在ISA里设置一下,网络对象的网络中找到内部,然后在内部上右击,选择属性见图
9 C% [, E6 {/ a }' }J
6 H5 S5 c' q* Q! su* J勾选启用Web代理客户端 及启用HTTP HTTP 8080项。8080是ISA默认的HTTP代理端口。( Q; c
/ ?7 \; T6 B# Y y/ B& N6 T+ P, a* V" t
/ ]# u; ^3 {' F* Q( H然后 需要在IE的选项里设置一下即可。见图7 v- U]# ?: z& W" R& m1 ]
. h& ^1 d% h" W! M7 ]" q! ~/ a点击局域网设置按钮
# ~2 j2 q4 c+ V
) J1 ]8 J, N' P5 D' R3 K8 }( N# t将代理服务器根据你的实际情况设置即可。端口处填8080,ISA默认的就是8080,如果你没有改过的话。地址就填ISA的内网卡地址。完成后点击确定。回到上一级窗口后,再点确定即可。- g! Mdb0 j3 }3 Q" x) q
然后你还需要在这里进行一下设置,见图
0 R8 a5 ~' J; r2 G/ q* X0 y8 T5 B! e
在这里,将默认网关与DNS留空,也就是不填。即可。
) ?u8 R2 V+ k- C1 ~; E3 @, w1 h(未完,等续)g) B6 X* @1 y0 Iw2 Q. |
注:关于防火墙客户端,会单独开贴子说明。原因是:我要写ISA 2000和ISA 2004不同的防火墙客户端软件的安装,配置方式。这还要设置到ISA服务器设置的修改。所以,我选择另开贴子说明。请大家谅解
“那防火墙客户端怎么弄呢?”
/ @ f0 z2 Z7 Q# {! M0 O; K+ f防火墙客户端在安装之前,要和Webproxy客户端一样,需要设置一下这里,见图- |1 x, {# I! ~5 y7 O n x0 i
8 L: l" `E' Q2 a" j, I- X同样要将默认网关和DNS处留空不填。然后在此台电脑上安装ISA的客户端程序即可9 ~ A0 \. U% t
如果你使用的是ISA 2000的客户端,ISA 2004也可以兼容它。但是,需要在这里设置一下。见图
9 C1 J: r9 c3 p& ^& \# r! T; p7 v# j* t1 I& @3 y3 ?
如果你使用ISA 2000的客户端,在安装的时候就要把上图的那个“允许运行早期版本的防火墙客户端软件的计算机连接”此项选中。如果你安装ISA 2004时没选中,那就要在这里设置一下,同样可以。(本文采用ISA 2004的客户端)见图: r) X7 _4 p
9 d k! Z& z8 Y {: W( ]! E% h0 I在ISA主界面左侧点击配置,然后再选择常规,然后主界面右侧的会有“防火墙客端设置”这一项,单击一下,即可打开这个对话框。: r+ ~7 H' J! K7 n
如果你用的是ISA 2004的客户端,则不用设置。
" n/ f: w4 e. k3 }' |- K那么,ISA 2004的客户端怎么得到呢?如果你在安装ISA 2004的时候
4 S' n: T# XQ' T( N: r1 U
" l4 K w2 Z" @# _7 C选择了上图中的防火墙客户端安装共享的话,你可以在你的ISA的安装目录下找到它。见图( @, K& N: b3 j" k
- \# v \' p- ~. S首先是在你的ISA的安装目录下,你会发现一个名为“clients”的共享文件夹,如果你没有启用共享客户端安装,这个文件夹是不会共享的。
如果你打算使用防火墙客户端的话,还需要在ISA里进行一下设置,见图
. x& U6 M7 l& Q# ]6 [6 E: f
3 ~7 x8 x# j: \# e/ m/ b+ ]" o首先,在网络对象的网络中找到内部,然后在内部上右击,选择属性
/ ~+ o( x3 a/ q. Y: L' JO+ k/ `. Z9 k
在打开的对话框中,选中启用此网络的防火墙客户端支持* X! M) ?7 O' y
在防火墙客户端配置这一项中,需要你输入ISA服务器的计算机名或者是IP地址,根据你的情况填上去就可以了。如果你的ISA服务器在安装操作系统的时候没有改过名字的话,会是一串长的字符,而且无规则,那么,这个时候,你就填写IP地址就可以了。如果ISA服务器在安装操作系统完成后,像我一样,改了计算机名的话,建立填写计算机名。或者,你的内网用的是DHCP的方式来获取IP地址的话,则此处必须填写ISA服务器的计算机名。
0 Ij" S/ \8 O5 Ou# m填好ISA计算机名或者IP地址后,依次勾选所有的选项。& \0 \* hb9 ]# F. s& Ps% l
然后,选择自动发现选项卡,见图# b5 q& {" A y% Z% ~
+ C7 g) h& K1 G; g
: [|+ _; T+ C: _
0 u) L: {# X! t0 x6 B; u勾远自动发现信息,端口号一般情况下,默认的就是80.不做修改。* O2 Y3 I- q! ?+ p; Z
点击确定,退出这个对话框。返回到ISA主界面上。然后点击主界面上的应用按钮。即可。
: \* t' q# F. a6 r0 `a: n这是在ISA服务器上需要做的一些设置。' ``' c! Z- T! U
获得客户端后,就可以到其他需要ISA管理的计算机上去安装了。安装过程见图(ISA 2004客户端)
* ^8 ?; a- G! J6 ~2 A
0 V) s5 `" Z* mA' h) G点击下一步
. {+ h! s. f+ d" c8 i8 t/ _4 Q! ?6 ~, `9 |% o+ e% Z
选择“我接受许可协议中的条款”,点下一步
9 J% r; p6 W9 g3 A. [- x7 z; ?+ w' Y% {# ?, t
选择安装目录,一般默认即可,点下一步。
5 K5 Z: F) m; h8 M5 R, `
* l- W+ Y/ F% m* S! m# F; L这里要根据你的实际情况选择了。选择好后点击下一步。
1 k( J7 q3 _# X+ U! d3 h) m, m' d
然后点击安装,开始安装过程。等等安装完成后,就OK了。
* z! Y1 T% V: N: h3 D. P( X附一张ISA 2000客户端安装后好的图片
3 h3 l/ s! B( v ` R; d+ }* v8 V, c; b/ ]
* x- K0 i( O+ {- f& `3 M; mF一般情况下,可以不勾选图中“Automatically detect ISA Server”项,然后在下面“Use this ISA Server”处填上ISA服务器的计算机名。
# Z" d; e1 x* S3 J. O5 _ x" [# z1 S4 d! |
客户端设置好后,基本上ISA在你内网的部署就算完成了。至于怎么封QQ,怎么限制下载,请参见我写的这两篇文章:
; ?" k" i/ X: N' R# h8 m" S
) u; |7 j5 Z8 `' m. n
8 j. O5 g% [) V) t6 o《我也来谈谈关于isa 2004封锁QQ,BT等这类p2p软件的问题》1 z% m% Q) f
http://bbs.54master.com/thread-154124-1-2.html" l' U& S, X. C
' ?: P1 c0 K* i《用单网卡+ISA 2004管理内部网络》% T5 W3 s
http://bbs.54master.com/thread-158898-1-1.html
& ~7 I! i0 {4 e* n% S
; G: P6 }8 o( h# u" o! N% v 1 Z/ |7 N& A/ c% E
+ c2 Y. B. ^0 c r8 g: C7 u# Z6 i8 j
) q7 I: Z- N: K; f: n# B" H
整个系列的第一部分完成。
9 z# ^& s) c, F/ T6 E第二部分为服务器发布内容,包括Web FTP SQL Server等。
% [?+ I# f# c5 ?第三部分为VPN。5 c2 I4 Q- g1 |1 V5 D2 h; _K) v
明细账簿的打印格式设置明细账簿的打印格式设置
对于用友财务软件普及版如何打印各类账簿(包括总账、明细账、多栏账)设置打印格式,很多新手不知道如何操作,下面我们就明细账簿的打印格式设置进行一下普及。
计算机账务处理的结果是生成各种账簿、报表等。主要包括日记账、明细账、总账、各种对内、对外会计报表等。账簿的输出方式,一般有磁盘输出、屏幕显示输出和打印输出等。磁盘输出是将账簿和报表以标准数据文件的形式输出到磁盘,以便保存、传递和查询有关的信息;屏幕显示输出是将用户需要的信息在屏幕上按用户要求显示出来,用户利用显示输出可以进行各种查询;打印输出是指将用户需要的输出信息按规定的格式打印出来。
所有账簿数据的形成均是由系统自动将记账凭证汇总过账产生的。用户对账簿的操作主要就是对各类账簿的查询、输出以获得有用的会计信息。
在“总账”模块里打印
“总账”——“账表”——“账簿打印”——“科目账簿打印”和“辅助账打印”
根据你的需要选择打印就行了
卡片管理查询中的数据为空卡片管理查询中的数据为空 问题现象:850sp固定资产,问题如下: 打开卡片管理,按部门查询,发现卡片列表上下列卡片编号为:00733、01180、02071、05758、07360的数据为空,点击此卡片,卡片上的各个数据都是正常存在,请解决!! 问题版本:8.50sp 问题模块:固定资产 问题原因:此问题是由于在fa_cards表内这几条记录都存在非法字符。 解决方案:请执行下面脚本修复即可: --- SET NOCOUNT ON DECLARE @TblName VARCHAR(100) DECLARE @UpdateString NVARCHAR(1000) DECLARE @SelectString NVARCHAR(1000) DECLARE @COlName VARCHAR(100) DECLARE @COUNT INT SET @TblName = 'fa_cards'--指定想要修改的表名 --定义游标取出指定表内的数据类型是VARCHAR,char,nVARCHAR的字段名称 DECLARE cur_ColName CURSOR FOR SELECT col.name FROM syscolumns AS col inner join sysobjects AS obj ON col.ID = obj.ID INNER join systypes AS typ ON col.xtype = typ.xtype WHERE obj.xtype ='U' AND obj.name = @TblName AND typ.name IN ('VARCHAR','CHAR','NVARCHAR','NCHAR') FOR READ ONLY --打开游标 OPEN cur_ColName FETCH NEXT FROM cur_ColName INTO @ColName IF @@FETCH_STATUS<>0 BEGIN PRINT '没有对应表或字段,' PRINT '请确认当前数据库内有' + @TblName + '表,' PRINT '或该表内有VARCHAR、CHAR、NVARCHAR、NCHAR类型的字段!' GOTO LABCLOSE END --循环修改 WHILE @@FETCH_STATUS=0 BEGIN --拼修改字符串 --去掉左边的不可见字符 SET @SelectString = 'SELECT @COU=COUNT(*) FROM ' + @TblName +' WHERE ASCII(LEFT(' + @ColName +',1))<32 AND '+ @ColName + ' IS NOT NULL' EXEC sp_executesql @SelectString,N'@COU INT OUTPUT',@COUNT OUTPUT WHILE @COUNT>0 BEGIN SET @UpdateString = ' UPDATE ' + @TblName + ' SET ' + @ColName + '=RIGHT(' + @ColName + ',LEN(' + @ColName + ')-1) WHERE ASCII(LEFT(' + @ColName + ',1))<32 AND ' + @ColName + ' IS NOT NULL' EXEC sp_executesql @UpdateString EXEC sp_executesql @SelectString,N'@COU INT OUTPUT',@COUNT OUTPUT END --去掉右边的不可见字符 SET @SelectString = 'SELECT @COU=COUNT(*) FROM ' + @TblName +' WHERE ASCII(RIGHT(' + @ColName +',1))<32 AND '+ @ColName + ' IS NOT NULL' EXEC sp_executesql @SelectString,N'@COU INT OUTPUT',@COUNT OUTPUT WHILE @COUNT>0 BEGIN SET @UpdateString = ' UPDATE ' + @TblName + ' SET ' + @ColName + '=LEFT(' + @ColName + ',LEN(' + @ColName + ')-1) WHERE ASCII(RIGHT(' + @ColName + ',1))<32 AND ' + @ColName + ' IS NOT NULL' EXEC SP_EXECUTESQL @UpdateString EXEC sp_executesql @SelectString,N'@COU INT OUTPUT',@COUNT OUTPUT END PRINT 'column: ' + @ColName + '---ok' FETCH NEXT FROM cur_ColName INTO @ColName END --关闭、释放游标 LABCLOSE: CLOSE cur_ColName DEALLOCATE cur_ColName