提示
我们建议,如果您知道 DHCP 服务器的 IP 地址,请仅使用该 IP 地址创建一个计算机集,并选择该计算机集。 我们强烈建议当 DHCP 服务器在不受信任的网络上时这样做。
7. 单击“添加”,然后单击“关闭”。
身份验证服务
ISA 服务器的基本功能之一是能够对特定用户应用防火墙策略。 但是,要验证用户,ISA 服务器必须能够与身份验证服务器通讯。 由于这个原因,默认情况下 ISA 服务器可以与 Active Directory 服务器(对于 Windows 身份验证)以及内部网络上的 RADIUS 服务器通讯。
下表显示适用于身份验证服务的系统策略规则。
提示
各种服务(包括远程管理和自动登记)通常都需要 DCOM。
Windows 和 RADIUS 身份验证服务
如果您不需要 Windows 身份验证或 RADIUS 身份验证,应执行以下步骤禁用相应的系统策略配置组。
1. 单击“开始”,指向“所有程序”,指向 Microsoft ISA Server,然后单击“ISA 服务器管理”。
2. 在“ISA 服务器管理”的控制台树中,单击 Microsoft ISA Server2004,单击 server_name,然后单击“防火墙策略”。
3. 在“任务”选项卡上,单击“编辑系统策略”。
4. 在系统策略编辑器的“配置组”树中,单击 Active Directory。