默认情况下,启用允许远程管理 ISA 服务器的系统策略规则。 ISA 服务器可以通过运行远程“Microsoft 管理控制台 (MMC)”管理单元来管理,或者使用终端服务来管理。
默认情况下,这些规则应用于内置的“远程管理计算机”计算机集。 当您安装 ISA 服务器时,创建这个空计算机集。 请向这个空计算机集添加将远程管理 ISA 服务器的所有计算机。 直到这样做之后,才能实际从某台计算机进行远程管理。
提示
通过配置系统策略规则,以便仅适用于特定 IP 地址,可以将远程管理限于特定计算机。
要启用远程管理,请执行以下步骤。
1. 单击“开始”,指向“所有程序”,指向 Microsoft ISA Server,然后单击“ISA 服务器管理”。
2. 在“ISA 服务器管理”的控制台树中,单击 Microsoft ISA Server2004,单击 server_name,然后单击“防火墙策略”。
3. 在“工具箱”选项卡上,单击“网络对象”。
建议将此访问限于您要验证其连接性的特定计算机。
要限制此访问,请执行以下步骤。
1. 单击“开始”,指向“所有程序”,指向 Microsoft ISA Server,然后单击“ISA 服务器管理”。
2. 在“ISA 服务器管理”的控制台树中,单击 Microsoft ISA Server2004,单击 server_name,然后单击“防火墙策略”。
3. 在“任务”选项卡上,单击“编辑系统策略”。
4. 在系统策略编辑器的“配置组”树中,单击“HTTP 连接性验证程序”。
当您创建内部下载任务时,系统将提示您启用此系统策略规则。 ISA 服务器将能够访问内部下载任务中指定的站点。
访问 Microsoft 网站
默认系统策略允许使用 HTTP 和 HTTPS 协议从本地主机网络(即 ISA 服务器计算机)访问 microsoft.com 网站。 需要此功能有以下几个原因: ? 错误报告(如“诊断服务”部分所述)
访问 ISA 服务器网站及其他相关网站上的有用文档
默认情况下启用允许的站点配置组,从而允许 ISA 服务器访问属于“系统策略允许的站点”域名集的特定站点上的内容。 下表描述“允许的站点”配置组。
默认情况下,此 URL 集包含各种 Microsoft 网站。 您可以修改该域名集,以包含允许 ISA 服务器访问的附加网站。
要修改 URL 集以包含附加网站,请执行以下步骤。
1. 单击“开始”,指向“所有程序”,指向 Microsoft ISA Server,然后单击“ISA 服务器管理”。
2. 在“ISA 服务器管理”的控制台树中,单击 Microsoft ISA Server2004,单击 server_name,然后单击“防火墙策略”。
3. 在“工具箱”选项卡上,单击“网络对象”。