l 选择适当的用户组 4.3.3 协议的可用性 ISA Server有一个协议定义表。表中含有86个预先定义且为用户所熟知的协议定义,包括广为应用的Internet协议。也可以另外添加协议或者是对添加协议进行修改。需要说明的是,如果ISA Server是以缓存模式安装的,那么协议规则只能应用到HTTP、HTTPS、Gopher、以及 FTP 等协 议中。
4.3.3.1 应用程序筛选器和协议的可用性 ISA Management在Policy Elements节点的Protocol Definitions文件夹中,提供了所有预先定义的86种协议及您所定义的新协议的信息。在ISA Management的详细信息窗格的协议定义列表中,您会发现有些协议是由ISA Server 定义的,有些则是由应用程序筛选器所定义的。
4.3.6 Web协议 在ISA Management的作用域窗格中选择协议规则,就可以用详细信息窗格中的任务板来创建一个协议规则。该规则允许用户只能使用特定的Web协议来访问Internet。通过单击名称为Allow Web Protocols的图标来实现这一步。表4.1所列出的这些Web协议定义,都是在安装ISA Server时就预先配置好的,其中有的是ISA Server定义的,有的是ISA Server的应用程序筛选器定义的。 4.3.7 ISA Server安装的协议定义 表4.2所列的是ISA Server包含的协议定义。 4.3.8 练习: 把协议规则分配给用户账户 在开始做该练习前,先创建一个名称为user1的域用户账户。注意不要给这个账户任何额外的权限。另外,假定已经创建了一个名称为AllowIP的协议规则(和第3章3.1相同),该规则允许所有的客户端在任何时候都可以使用所有的IP通信。检验Server2的Internet Explorer 浏览器中的代理设置是否对所有用户都是正确配置的。
本练习中,Web会话默认为匿名方式。也就是说,阵列的默认属性没有修改,不要求身份验证,并且允许类型规则也都配置为不要求身份验证。在这种情况下,用户通过Web浏览器和Internet进行连接,不受Windows 2000用户账号的拒绝类型规则的影响。先将ISA Server 配置为传递账号信息和所有的客户端Web会话,再创建一个拒绝某个特定用户对Internet的访问协议规则。最后,以该用户的身份登录,来观察新协议规则的效果。