我生產環境中的TMG array是放在DMZ中的,因此這些機器是沒加域的,當時咱們裝的配置TMG的時候用的都是本地administrator權限,如今咱們配置完成了,咱們須要爲相關管理人員委派權限,如下是我委派權限的步驟,供你們參考如下:ide
第一步:在TMG01(存配置的TMG),TMG02上分別新建本地user,此處我新建爲user01,在TMG02上也新建本地user01測試
第二步:容許user01遠程登陸TMG01,TMG02,此時你直接登陸TMG01,或者TMG02,你打開控制檯,會報錯。blog
第三步:在TMG01上爲user01委派權限,權限有三種role,當你委派的時候能夠根據本身的需求選擇相關角色。上面添加TMG01\user01 ,委派 TMG admin role,下面mirrored account 添加TMG02\user01 ,委派TMG admin role,添加完成後,註銷TMG01,分別用user01從新登陸TMG01和TMG02測試一下便可。此時發現權限委派成功。get