使用ISA實現用戶級驗證二

前期工做:
  按照使用ISA實現用戶級驗證一( [url]http://waringid.blog.51cto.com/65148/49574[/url])的設置配置各機器的IP地址和主機名稱,請參考如下的文章創建test.com域,將isa及測試用的客戶端加入到test.com中.
Windows羣集服務安裝一( [url]http://waringid.blog.51cto.com/65148/47213[/url])及
Windows羣集服務安裝二( [url]http://waringid.blog.51cto.com/65148/47215[/url])以
及Windows羣集服務安裝三( [url]http://waringid.blog.51cto.com/65148/47216[/url])
和Windows羣集安裝服務四( [url]http://waringid.blog.51cto.com/65148/47217[/url])
以及Windows羣集安裝服務五 [url]http://waringid.blog.51cto.com/65148/47218[/url] )
一:根據企業的部門設置創建不一樣的組織單位和組
  設置組的包含:在企業中,假定test_it_head是經理或企業高層人員專用的組,它的權限能夠查看本部門內全部人員的資料,可是他們自已的一些文件則不能被本部門的通常人員查看.那麼能夠創建test_it_dept部門組,而後將test_it_head加入.這樣能夠單獨針對test_it_head設定特定的權限.
   正常安裝完AD之後,組是不能進行嵌套定義的,必需要提高域的功能級別爲"2000 native"(2000 純模式)
   選定"test.com"右擊"Raise Domain Funcational level"(提高域的功能級別)
   將圖中顯示的其它三個組加入到"test_it_dept"組中
二:新建不一樣的用戶
   創建"isaadmin"帳戶用於管理ISA,將它加入"Domain admins"組及"test_it_dept"組.
三:安裝ISA2006中文標準版
  安裝的過程就沒有截圖了,Windows下的安裝是比較簡單的,只須要注意四點: 一是登錄時使用"isaadmin"登錄到"test.com"中進行安裝, 另外一個是選內部地址的時候選"LAN"網卡.
第三點是雖然系統沒有提示要重啓,但我的建議重啓一下計算機,一樣以"isaadmin"登錄到"test.com"中; 第四點是系統重啓後會有一個SQL的服務運行圖標,它可能顯示不在運行狀態,你要在服務器中輸入"isa\msfw"而後再刷新它.

請看下回分解......
相關文章
相關標籤/搜索