远程管理

ISA Server 2004 使您能够从其他计算机管理 ISA 服务器计算机。您可以从运行远程桌面连接的计算机,或从安装在远程计算机上的 Microsoft 管理控制台 (MMC) 远程执行所有 ISA 服务器管理任务。

通常,您的 ISA 服务器计算机将与公司的其他服务器集中放在一起,而不是位于办公室的附近。您可能希望通过 ISA 服务器计算机所在网络上的其他计算机,或者家庭计算机来管理 ISA 服务器。您可以为使用 ISA 服务器来保护网络,并负责维护和监视其 ISA 服务器计算机的客户端提供咨询服务。远程管理使您能够在上述各种情况下管理 ISA 服务器。

在安装 ISA 服务器时,默认系统策略允许通过远程管理计算机的所有成员进行远程管理。通过在系统策略编辑器中编辑适当的 MMC 或终端服务器配置组,您可以对远程管理进行配置。您可以配置系统策略配置组,使其应用于特定网络对象。例如,您可能要将系统策略规则限制为只应用于特定远程管理计算机的 IP 地址,而不是内部网络中的所有计算机。

虽然默认系统策略允许进行远程管理,但是必须将“远程管理计算机”计算机集配置为包含允许远程管理 ISA 服务器的所有计算机的 IP 地址。

使用远程桌面连接进行远程管理

您可以从运行终端服务的任何计算机连接到 ISA 服务器计算机。使用终端服务连接到 ISA 服务器计算机具有以下优点。使用终端服务可以查看 ISA 服务器计算机的桌面,就好像您就坐在与 ISA 服务器计算机连接的监视器面前一样。这样可以获得更快的刷新速率,因为刷新视图的工作是由 ISA 服务器计算机来完成的,并且只有构成监视器上显示的图片的信息才需要传输到远程计算机。

要使用终端服务客户端远程管理 ISA 服务器,必须启用“远程管理:终端服务器”系统策略配置组。此外:

注意:

使用 MMC 进行远程管理

在安装 ISA 服务器时,您可以执行自定义安装,以便只安装 ISA 服务器管理。有关安装说明,请参阅安装 ISA 服务器管理

运行 ISA 服务器管理之后,您可以连接到装有 ISA 服务器的计算机。有关说明,请参阅连接到 ISA 服务器计算机

使用 ISA 服务器管理进行远程管理具有以下优点。使用 ISA 服务器管理,您可以同时连接到很多 ISA 服务器计算机并显示其中的信息。对于集中管理位置分散的 ISA 服务器计算机,或在为几家运行 ISA 服务器的公司提供咨询服务的情况下,这是非常有用的。

要使用 ISA 服务器管理来管理远程 ISA 服务器计算机,必须使用系统策略编辑器以启用“远程管理:Microsoft 管理控制台”配置组。

此外,如果从 ISA 服务器计算机连接,则必须添加一个访问规则,允许本地主机网络使用防火墙控制协议访问被管理的 ISA 服务器计算机。有关说明,请参阅创建访问规则

默认情况下,该规则适用于在安装 ISA 服务器时创建的内置远程管理计算机计算机集。向此空计算机集中添加将远程管理 ISA 服务器的所有计算机。除非执行此操作,否则不能从任何计算机有效地进行远程管理。

注意:

远程监视

默认情况下,在安装 ISA 服务器时将禁用所有远程监视和远程日志记录(SMTP 除外)。您可以启用相关的系统策略配置组:

执行此操作之后,如果要从 MOM 服务器自动安装 MOM 代理,请执行下列操作:

  1. 将 MOM 服务器添加到远程管理计算机计算机集中。
  2. 启用远程性能监视系统策略配置组。



请在 ISA Server Guides and Articles 获取最新的 ISA 服务器内容。