设为首页 收藏本站
查看: 1614|回复: 0

[经验分享] 为Forefront TMG配置Active Directory发现

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-9-14 09:21:00 | 显示全部楼层 |阅读模式
Forefront TMG提供了一个在TMG服务器端自动检测客户端的新功能。同先前版本的防火墙客户端不同,TMG客户端可以使用活动目录中的一个标记查找相应的TMG服务器。在活动目录中,TMG客户端使用轻量目录访问协议(LDAP,Lightweight Directory Access Protocol)查找所需的信息。在安装Forefront TMG客户端之后,在"设置"选项卡中,可以查看Forefront TMG的客户端自动检测到Forefront TMG服务器的两种方法:"使用Active Directory(推荐)"和"使用其他基于DHCP和DNS的自动检测方法",如图1-1所示。
wKiom1Xy106zkR81AAQWAsTuqrU136.jpg
图1-1  Forefront TMG客户端自动发现方法
【说明】:在Active Directory的网络中(即工作站加入Active Directory),如果TMG客户端不能查找到活动目录标记,出于安全考虑,也不会通过DHCP和DNS进行自动检测。这样做是为了减少攻击者将系统强行恢复到一个不安全状态的风险。如果建立了活动目录连接而无法查找到活动目录标记,TMG客户端将自动切换到DHCP和DNS。
1 在TMG服务器上配置活动目录标记但是,在默认的情况下,Forefront TMG服务器并不会在Active Directory中自动配置这一功能,需要使用Microsoft提供的一个工具TmgAdConfig.exe进行配置。
本文介绍配置Active Directory标记的方法。要配置活动目录标记,可以从微软下载中心下载TMG活动目录配置工具AdConfigPack.EXE,然后在Forefront TMG 2010服务器计算机上安装该软件。该工具的安装比较简单,如图1-2~图1-5所示。
wKioL1Xy2X3C3ebZAAKlCX_3SIg357.jpg
wKiom1Xy106CHtxRAAPCOqYGqek069.jpg
图1-2  安装工具图1-3 接受许可协议
wKioL1Xy2X6wxeFiAAJwvC2aBQk219.jpg
wKiom1Xy10-BBhwdAAJGA_8r4WU365.jpg
图1-4  选择安装位置图1-5 安装完成
如果要在 Active Directory 中存储标记密钥,请在命令提示符下键入:
TmgAdConfig.exe add -default -type winsock -url <service-url> [-f]
其中:service-url 项的格式应为 http://<TMG Server Name>:8080/wspad.dat。
在这些命令中可以用到下列参数:
(1)如果要从 Active Directory 删除密钥,请在命令行提示符处键入:
TmgAdConfig.exe del -default -type winsock
(2)如果要配置特定站点的 Active Directory 标记,请使用 site 命令行参数。
TmgAdConfig 工具在 Active Directory 中创建以***册表项:
LDAP://Configuration/Services/Internet Gateway("Container") /Winsock Proxy("ServiceConnectionPoint")
密钥的服务器绑定信息将设置为 <service-url>。该密钥将由 Forefront TMG 客户端检索,并将用于下载 wspad 配置文件。
下面通过具体的实例进行介绍。下载并安装TmgAdConfig后,进入命令提示符,进入程序安装位置(图1-4显示),执行下列命令行进行注册,如图1-6所示。
wKioL1Xy2X6jb5XJAAEHV33oq9M278.jpg
图1-6 注册TMG2010服务器的url地址、服务端口
2 在工作站上启用Active Directory发现在配置了Active Directory标记之后,在加入到域的工作站上,在安装了Forefront TMG客户端之后,即可以使用"Active Directory"发现TMG 2010服务器,如图1-7所示。
wKiom1Xy11DhQRZ8AAVpsi0aCY8052.jpg
图1-7  自动检测到Forefront TMG服务器
如果不使用活动目录标记支持,也可以使用TMG活动目录配置工具清除该标记,命令格式为:
tmgadconfig  del default type winsock
如图1-8所示。
wKioL1Xy2X-BF648AACz5f4E55g548.jpg
图1-8  清除标记
此时,你可以在DHCP服务器上,配置名为WPAD的Forefront TMG选项,如图1-9所示。
wKiom1Xy11Diz6HZAARCcFg8Bts438.jpg
图1-9 配置WPAD选项


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-113334-1-1.html 上篇帖子: win7Windows live影音制作保留好的视频上怎样留片名?转到手机后的文件看不到片名,有 下篇帖子: DMZ基础及应用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表