熱點推薦:
您现在的位置: 電腦知識網 >> 操作系統 >> Windows服務器 >> 正文

ISA Server 2004的远程管&#

2013-11-11 22:55:55  來源: Windows服務器 

  簡介
  Microsoft Internet Security and Acceleration (ISA) Server 支持您從其他計算機上管理 ISA Server 計算機您可以從運行終端服務客戶端的計算機(如遠程桌面連接)或從遠程計算機上安裝的Microsoft 管理控制台 (MMC)上遠程執行所有 ISA Server 管理任務
  
  您還可以從一台 ISA Server 計算機上管理多台 ISA Server 計算機
  
  終端服務器Microsoft 管理控制台
  終端服務器和 MMC 在管理 ISA Server 計算機方面都具有一定的優勢
  
  終端服務器允許您就像坐在連接到 ISA Server 計算機的監視器前面一樣查看 ISA Server 計算機的桌面這帶來了更快的刷新率因為刷新視圖的工作是由 ISA Server 計算機來完成只有組成監視器上的畫面的信息才必須被傳送到遠程計算機然而每個終端服務器會話使您能夠只查看單一的 ISA Server 計算機
  
  MMC 的刷新率比終端服務器略低因為您可能做出的配置變更必須傳送到遠程計算機然而MMC 允許您一次連接並顯示來自許多 ISA Server 計算機的信息這對於集中管理地理分散的 ISA Server 計算機或在您為運行 ISA Server 的許多公司提供咨詢服務的情況中非常有用MMC 是典型 ISA Server 安裝的一部分但是也可以作為 ISA Server 計算機管理的獨立組件來單獨安裝
  
  注意
  當從 VPN 客戶端來管理 ISA Server 時我們建議您使用終端服務器而不要使用MMCISA Server 中的某些管理操作要求您重新啟動服務當您重啟服務時路由和遠程訪問服務也在被停止的服務之中因此應停止遠程 MMC 連接然後才可以再次啟用服務終端服務器遠程管理中不存在這種問題
  
  情境
  通常您的 ISA Server 計算機將與其他公司服務器一起部署在一個遠離辦公地點的中央位置您可能希望從與 ISA Server 計算機所在的相同網絡上或從家用計算機上管理 ISA Server您可能為正在使用 ISA Server 來保護網絡的客戶端提供咨詢服務並負責維護和監視其 ISA Server 計算機您可能希望管理位於不同網絡上的許多 ISA Server 計算機遠程管理使您能夠在所有這些情況中管理 ISA Server
  
  解決方案
  有兩種方法可以進行遠程管理
  ?使用終端服務進行遠程管理我們建議使用這種方法從 VPN 客戶端進行管理
  
  ?通過 Microsoft 管理控制台 (MMC) 進行遠程管理MMC 是 ISA Server 的一個組成部分但是也可以不要 ISA Server 防火牆功能而單獨安裝只用於管理
  
  注意
  如果您正在從一台 ISA Server 計算機來管理許多 ISA Server 計算機您將必須創建一個訪問規則以允許從管理 ISA Server 計算機連接到其他 ISA Server 計算機這在遠程管理演練過程 中有所描述:在本文檔中創建一個訪問規則
  
  網絡拓撲
  下面的小節說明了遠程管理的網絡拓撲
  
  ISA Server MMC 的系統要求
  ISA Server MMC 在運行 Windows XPWindows? Professional 或 Windows Server 的計算機上運行
  
  ISA Server
  ISA Server 相對於其他網絡的布局只影響與遠程客戶端身份驗證有關的遠程管理方法如果 ISA Server 計算機被安裝在工作組中而不是域(其域控制器識別用戶憑據)上則憑據的規定有所區別本文檔中提供的過程說明了這兩種情況
  
  遠程管理演練
  該演練過程指導您完成遠程管理 ISA Server 計算機的必要步驟
  
  遠程管理演練過程
  導出系統策略
  配置遠程管理需要您更改 ISA Server 計算機的系統策略我們建議您首先將系統策略配置導出到文件中然後再更改系統策略從而可以在需要時輕松還原到 初始策略遵循這些步驟來導出系統策略
  打開Microsoft ISA Server 管理展開ISA Server計算機節點然後單擊防火牆策略
  
  在任務窗格中的任務選項卡上單擊導出系統策略以打開導出配置對話框
  
  提供您希望把配置保存到的文件的位置和名稱您可能希望在文件名中包括導出日期以便於識別如 ExportSystemPolicyJune
  
  單擊導出
  
  當導出操作完成時單擊確定
  
  遠程管理演練過程
  在 ISA Server 計算機上配置遠程管理
  當安裝 ISA Server 時默認啟用遠程管理雖然只啟用它用於遠程管理計算機計算機集(默認為空)遵循本過程以確定啟用了遠程管理並配置允許哪些網絡進行遠程管理本過程還指出如何禁用遠程管理
  打開Microsoft ISA Server 管理展開ISA Server計算機節點然後單擊防火牆策略
  
  在任務窗格中的任務選項卡上單擊編輯系統策略以打開系統策略編輯器
  
  配置組下的遠程管理選擇Microsoft 管理控制台 (MMC)常規選項卡上選擇啟用以啟用使用 MMC 的遠程管理(這是您安裝 ISA Server 時的默認設置
  
  選項卡上的此規則應用於來自這些源的流量列表中默認列出遠程管理計算機計算機集這表明該計算機集中的計算機將能夠通過 MMC 執行 ISA Server 計算機的遠程管理網絡計算機集或包含您將允許遠程連接的計算機的其他網絡對象(只有該網絡對象)必須列出有關網絡對象的詳細信息請參閱本文檔附錄 B網絡對象規則要素您可以使用關聯的添加編輯刪除按鈕來修改該列表同樣您可以使用關聯的添加編輯刪除按鈕來修改例外列表例如您可能希望除了一組特定的計算機之外允許特殊網絡上的所有計算機進行遠程管理訪問您將把該網絡添加到此規則應用於來自這些源的流量列表中創建包含要排除在外的計算機的計算機集然後將該計算機集添加到例外列表中
  
  注意
  遠程管理計算機計算機集是在您安裝 ISA Server 時創建的空計算機集要將計算機添加到該計算機集中應遵循本文檔附錄 A將計算機添加到遠程管理計算機計算機集中提供的過程
  
  配置組下的遠程管理選擇終端服務器常規選項卡上選擇啟用以啟用使用終端服務器的遠程管理(這是您安裝 ISA Server 時的默認設置
  
  選項卡上的此規則應用於來自這些源的流量列表中默認列出遠程管理計算機計算機集這表明該計算機集中的計算機將能夠通過終端服務器執行 ISA Server 計算機的遠程管理網絡計算機集或包含您將允許遠程連接的計算機的其他網絡對象(只有該網絡對象)必須列出有關網絡對象的詳細信息請參閱本文檔附錄 B網絡對象規則要素您可以使用關聯的添加編輯刪除按鈕來修改該列表同樣您可以使用關聯的添加編輯刪除按鈕來修改例外列表例如您可能希望除了一組特定的計算機之外允許特殊網絡上的所有計算機進行遠程管理訪問您將把該網絡添加到此規則應用於來自這些源的流量列表中創建包含要排除在外的計算機的計算機集然後將該計算機集添加到例外列表中
  
  重要
  當您清除遠程管理啟用復選框時正在進行的遠程管理會話將繼續進行直到遠程連接終止本文檔中的遠程管理演練過程 從 ISA Server 計算機上斷開說明了遠程連接終止的情況
  
  遠程管理演練過程 配置遠程計算機
  您可以配置遠程計算機以便通過終端服務器或 MMC 訪問 ISA Server 計算機本文檔中的終端服務器和 Mcirosoft 管理控制台說明了每種方式的優點和缺點
  
  配置終端服務客戶端
  為使用終端服務器遠程管理 ISA Server 計算機您必須在遠程計算機上安裝了終端服務客戶端在 Windows Server 和 Windows XP 中您可以使用遠程桌面連接作為終端服務客戶端遵循這些步驟在運行 Windows Windows NT Windows 或 Windows 的計算機上手動安裝終端服務客戶端
  在運行 Windows Server 家族操作系統成員之一的計算機上共享客戶端安裝文件夾
  
  從運行 Windows Windows NT Windows 或 Windows 的計算機連接到包含運行 Windows Server 家族操作系統成員之一的計算機的局域網
  
  單擊開始然後點擊運行
  
  打開鍵入
  
  \\computername\Tsclient\Win\Setupexe
  
  其中computername 是運行 Windows Server 家族操作系統成員之一的計算機的網絡計算機名稱單擊確定
  
  遵循屏幕上的指導進行操作
  
  使用 MMC 配置計算機
  要想使用 MMC 遠程管理 ISA Server 計算機您必須安裝 MMC 客戶端如果您是從 ISA Server 計算機進行管理則可以跳過這一步
  插入 ISA Server 光盤應出現安裝屏幕如果沒有出現該屏幕則運行 Isaautorunexe
  
  單擊安裝 ISA Server
  
  歡迎屏幕上單擊下一步
  
  許可協議屏幕上閱讀許可協議如果同意則選擇我接受許可協議中的條款並單擊下一步
  
  客戶信息頁面上提供用戶姓名組織和序列號信息然後單擊下一步
From:http://tw.wingwit.com/Article/os/fwq/201311/10259.html
    推薦文章
    Copyright © 2005-2013 電腦知識網 Computer Knowledge   All rights reserved.