TMG2010初探之完成部署任務及新特性預覽

TMG2010初探之完成部署任務及新特性預覽
TMG2010上篇咱們已經安裝完成了,昨天晚上偶然再次鏈接到tmg2010微軟中國下載頁面,發現單擊如下載如下文件,竟然有中文的exe解壓包程序下載了,被雷到了,趕忙下載了一份,而後再去techenet看,仍是沒中文版,估計這個微軟中國官方頁面也剛更新.呵呵,連夜下載更換虛擬機,接着上篇跑.
中文版的安裝就不表了,只是多了個將下載的exe包自解壓到本地,而後安裝的過程而已,
clip_p_w_picpath001
本篇分爲完成部署任務和新特性預覽
1.部署任務
我們上正題,第一次打開tmg控制檯須要乾的活,第一次打開tmg控制檯會彈出入門嚮導這個配置嚮導,呵呵,跟時下流行的路由器的配置嚮導有得比.
比起isa2004和2006,多整了個入門嚮導,配置網絡,配置系統,定義部署選項.
單擊配置網絡,我們開始配置網絡選項.
clip_p_w_picpath002
配置網絡嚮導,貌似有點繁瑣
clip_p_w_picpath003
選擇防火牆類型,常見的邊緣防火牆吧,咱只是在作實驗.
clip_p_w_picpath004
選擇鏈接到lan也就是本地局域網的網卡,本地鏈接就是咱們本地局域網的網卡.
clip_p_w_picpath005
選擇鏈接到internet的網絡鏈接
clip_p_w_picpath006
由於咱的internet鏈接是dhcp出現警告了,肯定吧,無視了
個人internet鏈接這個本地鏈接2用的是虛擬機的nat鏈接,因此dhcp
clip_p_w_picpath007
完成嚮導,搞定一項
clip_p_w_picpath008
第一項完成,被打鉤標記完成,單擊配置系統設置來配置第二項設置
clip_p_w_picpath009
╮(╯_╰)╭,又是嚮導
clip_p_w_picpath010
配置tmg這臺電腦的環境
clip_p_w_picpath011
完成配置,這個比較簡單的說
clip_p_w_picpath012
下面配置部署選項
clip_p_w_picpath013
嚮導頁面
clip_p_w_picpath014
更新設置而已,呵呵
clip_p_w_picpath015
這個tmg的保護功能,目前用評估key,以及這個功能的啓用,tmg2010的新特性啓用惡意軟件檢查和啓用url篩選赫然在目,url篩選默認是不勾選的,我的猜想可能還沒正式完善,會形成錯判吧,因此沒默認勾選.
clip_p_w_picpath016
更新惡意軟件的策略
clip_p_w_picpath017
體驗計劃
clip_p_w_picpath018
體驗計劃級別
clip_p_w_picpath019
完成
clip_p_w_picpath020
關閉,默認還勾選了打開web訪問嚮導,是配置web訪問的
clip_p_w_picpath021
2.web訪問配置的新特性預覽
咱也運行看看吧
clip_p_w_picpath022
是否設置url規則來組織內部的訪問
clip_p_w_picpath023
阻止web目標,可選有不少,單擊編輯,而後能夠在裏面輸入url來檢查url是否存在於列表內.
clip_p_w_picpath024
選擇不受url策略限制的用戶
clip_p_w_picpath025
是否檢查網頁中存在的惡意對象
clip_p_w_picpath026
是否檢查加密鏈接,能夠試着看看,通常加密頁面不多惡意軟體,若是選擇檢查,有可能把加密頁面(銀行訪問頁面的證書要求的控件等給阻止了吧),先選上,有問題再檢查,呵呵
clip_p_w_picpath027
是否顯示通知,裝了客戶端就能夠選擇顯示,沒裝就沒必要要了
clip_p_w_picpath028
是否部署https證書,
clip_p_w_picpath029
設置緩存,基本上微軟好像是推薦設置2GB的緩存,咱坐實驗不夠,先1gb吧.
clip_p_w_picpath030
Ok設置完成,下一步
clip_p_w_picpath031
完成web訪問配置
clip_p_w_picpath032
配置完成的策略以下圖,1是組織訪問不健康url集,2是容許用戶訪問web策略,因爲優先權問題,阻止策略在第一條.
clip_p_w_picpath034
單擊應用以生效咱們所作的更改,是否保存更改,重啓或者不重啓isa服務,重啓能當即生效,不重啓則之後手動重啓再生效,自行選擇,仁者見仁,智者見智.
clip_p_w_picpath035
\應用後,用ip能打開百度了
clip_p_w_picpath037
發現用域名也能打開,汗,
clip_p_w_picpath038
發現默認dns是公網這個網卡的ip的dns在起做用,因此用域名也能打開,在客戶端是不行的,客戶端目前還沒開放dns協議給他們,dns服務器也沒開放,因此客戶端目前還不能用域名打開的,我們下篇再玩,
clip_p_w_picpath039
相關文章
相關標籤/搜索