ISA Server 2004 使您能够从其他计算机管理 ISA 服务器计算机。您可以从运行远程桌面连接的计算机,或从安装在远程计算机上的 Microsoft 管理控制台 (MMC) 远程执行所有 ISA 服务器管理任务。
通常,您的 ISA 服务器计算机将与公司的其他服务器集中放在一起,而不是位于办公室的附近。您可能希望通过 ISA 服务器计算机所在网络上的其他计算机,或者家庭计算机来管理 ISA 服务器。您可以为使用 ISA 服务器来保护网络,并负责维护和监视其 ISA 服务器计算机的客户端提供咨询服务。远程管理使您能够在上述各种情况下管理 ISA 服务器。
在安装 ISA 服务器时,默认系统策略允许通过远程管理计算机的所有成员进行远程管理。通过在系统策略编辑器中编辑适当的 MMC 或终端服务器配置组,您可以对远程管理进行配置。您可以配置系统策略配置组,使其应用于特定网络对象。例如,您可能要将系统策略规则限制为只应用于特定远程管理计算机的 IP 地址,而不是内部网络中的所有计算机。
虽然默认系统策略允许进行远程管理,但是必须将“远程管理计算机”计算机集配置为包含允许远程管理 ISA 服务器的所有计算机的 IP 地址。
您可以从运行终端服务的任何计算机连接到 ISA 服务器计算机。使用终端服务连接到 ISA 服务器计算机具有以下优点。使用终端服务可以查看 ISA 服务器计算机的桌面,就好像您就坐在与 ISA 服务器计算机连接的监视器面前一样。这样可以获得更快的刷新速率,因为刷新视图的工作是由 ISA 服务器计算机来完成的,并且只有构成监视器上显示的图片的信息才需要传输到远程计算机。
要使用终端服务客户端远程管理 ISA 服务器,必须启用“远程管理:终端服务器”系统策略配置组。此外:
注意:
在安装 ISA 服务器时,您可以执行自定义安装,以便只安装 ISA 服务器管理。有关安装说明,请参阅安装 ISA 服务器管理。
运行 ISA 服务器管理之后,您可以连接到装有 ISA 服务器的计算机。有关说明,请参阅连接到 ISA 服务器计算机。
使用 ISA 服务器管理进行远程管理具有以下优点。使用 ISA 服务器管理,您可以同时连接到很多 ISA 服务器计算机并显示其中的信息。对于集中管理位置分散的 ISA 服务器计算机,或在为几家运行 ISA 服务器的公司提供咨询服务的情况下,这是非常有用的。
要使用 ISA 服务器管理来管理远程 ISA 服务器计算机,必须使用系统策略编辑器以启用“远程管理:Microsoft 管理控制台”配置组。
此外,如果从 ISA 服务器计算机连接,则必须添加一个访问规则,允许本地主机网络使用防火墙控制协议访问被管理的 ISA 服务器计算机。有关说明,请参阅创建访问规则。
默认情况下,该规则适用于在安装 ISA 服务器时创建的内置远程管理计算机计算机集。向此空计算机集中添加将远程管理 ISA 服务器的所有计算机。除非执行此操作,否则不能从任何计算机有效地进行远程管理。
注意:
默认情况下,在安装 ISA 服务器时将禁用所有远程监视和远程日志记录(SMTP 除外)。您可以启用相关的系统策略配置组:
执行此操作之后,如果要从 MOM 服务器自动安装 MOM 代理,请执行下列操作: