Phần III - Cấu hình Auto Discovery & triển khai Forefront TMG Client
Số trang: 32
Loại file: docx
Dung lượng: 587.84 KB
Lượt xem: 1
Lượt tải: 0
Xem trước 4 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Phần III - Cấu hình Auto Discovery & triển khai Forefront TMG Client sẽ trình bày cách thức cấu hình chức năng Auto Discovery trên Forefront TMG 2010 và nội dung triển khai Forefront TMG Client.
Nội dung trích xuất từ tài liệu:
Phần III - Cấu hình Auto Discovery & triển khai Forefront TMG ClientCàiđặtForefrontThreatManagementGateway(TMG)2010–PhầnIII:CấuhìnhAutoDiscovery&triểnkhaiForefrontTMGClientLeaveareply ForefrontThreatManagementGateway(TMG)2010làphiênbản“Firewall”mớicủaMicrosoftthaythếchosảnphẩmISAServer2006.Vớinhữngtínhnăngbảomậthệthốngđượcnângcaođángkể,cácbạncóthểyêntâmvìnhânviêntrongcôngtycóthểtruycậpinternetmộtcáchhiệuquảmàkhôngcầnphảilolắngvềphầnmềmđộchại(malware)&cácmốiđedọakhác.Bàiviếtbaogồm3phần:PhầnI:TổngquanForefrontTMG2010PhầnII:CàiđặtForefrontTMGServerPhầnIII:CấuhìnhAutoDiscovery&triểnkhaiForefrontTMGClientCó3cơchếđểcácClientstrongnộibộtruycậpinternetthôngquaForefrontTMGServerlàSecureNATClient,WebProxyClient&ForefrontTMGClientvớicácđặcđiểmđượcsosánhtrongbảngsau:Vớicácđặcđiểmtrongbảngsosánhtrên,chúngtathấyrõưuđiểmcủaForefrontTMGClientlàvừahỗtrợđượctấtcảprotocolsvừahỗtrợkiểmsoáttruycậptheoUseraccount,vìvậytronghệthốngForefrontTMG2010chúngtanêncấuhìnhchocácmáyClientstruycậpInternetbằngcơchếForefrontTMGClient.VàđểTMGClienttựđộngdò&kếtnốiđếnTMGServer,trongphầnIIIchúngtôisẽtrìnhbàycáchthứccấuhìnhchứcnăngAutoDiscoverytrênForefrontTMG2010Lưuý:ĐểthựchiệnPhầnIIIcácbạnphảihoàntấtcácbướcởPhầnI:TổngquanForefrontTMG20104.BậtchứcnăngAutoDiscoverytrênForefrontTMGServerTrênTMGServer,logonMSOPENLABAdministrator,mởForefrontTMGManagement,vàoNetworkingTrongcửasổgiữa,quatabNetwork,chuộtphảiInternalchọnPropertiesTronghộpthoạiInternalProperties,quatabAutoDiscovery,đánhdấuchọnvàoôPublishautomaticdiscoveryinformationforthisnetwork,chọnOKTrongcửasổForefrontTMG,chọnApply TronghộpthoạiSavingConfigurationChanges,chọnOK5.CấuhìnhAutoDiscoveryCó3cáchcấuhìnhAutoDiscovery:CấuhìnhAutoDiscoverybằngAliasrecordtrênDNSServerCấuhìnhAutoDiscoverybằngDHCPOptionCấuhìnhAutoDiscoverybằngActiveDirectoryCách1:CấuhìnhAutoDiscoverybằngAliasrecordtrênDNSServerTrênDNSServer(Server02),mởDNSManagement,bungForwardLookupZones,chuộtphảitrênzonemsopenlab.comchọnNewAlias(CNAME)TronghộpthoạiNewResourceRecord,khaibáocácthôngtinnhưtronghìnhbêndưới,chọnOK(PC21.msopenlab.comlàtêncủamáyTMGServer)VìtrênWindowsServer2008R2,trongdanhsáchGlobalQueryBlockListcấmphângiảitênWPADnênchúngtaphảilàmhànhđộngxóadanhsáchGlobalQueryBlockListhiệnthời.ĐểkiểmtradanhsáchGlobalQueryBlockListhiệnthờicácbạnsửdụnglệnh:dnscmd/info/globalqueryblocklistĐểxóadanhsáchGlobalQueryBlockListhiệnthờicácbạnsửdụnglệnh:dnscmd/config/globalqueryblocklistSửdụnglệnhnslookupkiểmtraphângiảithànhcôngaliasWPAD.msopenlab.comCách2:CấuhìnhAutoDiscoverybằngDHCPOptionThựchiệntạiDHCPServerMởcôngcụquảnlýDHCP,chuộtphảiIPv4chọnSetPredefinedOptionsTronghộpthoạiPredefinedOptionsandValues,chọnAddđểtạo1DHCPOptionmớiTronghộpthoạiOptionType,khaibáocácgiátrịnhưtronghìnhbêndướ,chọnOKTronghộpthoạiPredefinedOptionsandValues,nhậphttp://pc21.msopenlab.com:8080/wpad.datvàoôString,chọnOK(pc21.msopenlab.comlàtêncủamáyTMGServer)TrongcửasổDHCP,bungScope1,chuộtphảiServerOptionschọnConfigureOptionsTronghộpthoạiServerOption,đánhdấuchọnô252WPAD,chọnOKTrongServerOption,kiểmtracóoption252WPADCách3:CấuhìnhAutoDiscoverybằngActiveDirectoryThựchiệntạiTMGServerDownloadAdConfigPack.exe,chạyfileAdConfigPack.exeđểcàiđặtTronghộpthoạiWelcome,chọnNextTronghộpthoạiLicenseAgreement,chọnIacceptthetermsinthelicenseagreement,chọnNextHộpthoạiLocationtoSaveFiles,đểđườngdẫnmặcđịnh,chọnNext,chọnFinishMởCommandLine,chuyểnquađườngdẫnC:ProgramFiles(x86)MicrosoftTMGAdConfig,gõlệnhTMGAdConfig.exeadddefaulttypewinsockurlhttp://PC21.msopenlab.com:8080/wspad.datf(PC21.msopenlab.comlàtêncủamáyTMGServer)6.CàiđặtForefrontTMGClientĐềtriểnkhaicàiđặtForefrontTMGClientcùnglúcchotấtcảcácmáyClients,tronghệthốngthựctếcácbạncóthểsửdụngchứcnăngDeploySoftwarecủaGPOhoặcSCCM.Trongbàiviếtnày,đểhiểurõvấnđềcàiđặtForefrontTMGClientnênchúngtôisẽcàibằngtay.TrêncácmáyClient,mởsourcecàiđặtForefrontTMG2010,vàothưmụcclient,chạyfileMS_FWC.msiđểcàiđặtTronghộpthoạiWelcome,chọnNextTronghộpthoạiLicenseAgreement,chọnIacceptthetermsinthelicenseagreement,chọnNextHộpthoạiDestinationFolder,giữnguyênđườngdẫnmặcđịnh,chọnNext ...
Nội dung trích xuất từ tài liệu:
Phần III - Cấu hình Auto Discovery & triển khai Forefront TMG ClientCàiđặtForefrontThreatManagementGateway(TMG)2010–PhầnIII:CấuhìnhAutoDiscovery&triểnkhaiForefrontTMGClientLeaveareply ForefrontThreatManagementGateway(TMG)2010làphiênbản“Firewall”mớicủaMicrosoftthaythếchosảnphẩmISAServer2006.Vớinhữngtínhnăngbảomậthệthốngđượcnângcaođángkể,cácbạncóthểyêntâmvìnhânviêntrongcôngtycóthểtruycậpinternetmộtcáchhiệuquảmàkhôngcầnphảilolắngvềphầnmềmđộchại(malware)&cácmốiđedọakhác.Bàiviếtbaogồm3phần:PhầnI:TổngquanForefrontTMG2010PhầnII:CàiđặtForefrontTMGServerPhầnIII:CấuhìnhAutoDiscovery&triểnkhaiForefrontTMGClientCó3cơchếđểcácClientstrongnộibộtruycậpinternetthôngquaForefrontTMGServerlàSecureNATClient,WebProxyClient&ForefrontTMGClientvớicácđặcđiểmđượcsosánhtrongbảngsau:Vớicácđặcđiểmtrongbảngsosánhtrên,chúngtathấyrõưuđiểmcủaForefrontTMGClientlàvừahỗtrợđượctấtcảprotocolsvừahỗtrợkiểmsoáttruycậptheoUseraccount,vìvậytronghệthốngForefrontTMG2010chúngtanêncấuhìnhchocácmáyClientstruycậpInternetbằngcơchếForefrontTMGClient.VàđểTMGClienttựđộngdò&kếtnốiđếnTMGServer,trongphầnIIIchúngtôisẽtrìnhbàycáchthứccấuhìnhchứcnăngAutoDiscoverytrênForefrontTMG2010Lưuý:ĐểthựchiệnPhầnIIIcácbạnphảihoàntấtcácbướcởPhầnI:TổngquanForefrontTMG20104.BậtchứcnăngAutoDiscoverytrênForefrontTMGServerTrênTMGServer,logonMSOPENLABAdministrator,mởForefrontTMGManagement,vàoNetworkingTrongcửasổgiữa,quatabNetwork,chuộtphảiInternalchọnPropertiesTronghộpthoạiInternalProperties,quatabAutoDiscovery,đánhdấuchọnvàoôPublishautomaticdiscoveryinformationforthisnetwork,chọnOKTrongcửasổForefrontTMG,chọnApply TronghộpthoạiSavingConfigurationChanges,chọnOK5.CấuhìnhAutoDiscoveryCó3cáchcấuhìnhAutoDiscovery:CấuhìnhAutoDiscoverybằngAliasrecordtrênDNSServerCấuhìnhAutoDiscoverybằngDHCPOptionCấuhìnhAutoDiscoverybằngActiveDirectoryCách1:CấuhìnhAutoDiscoverybằngAliasrecordtrênDNSServerTrênDNSServer(Server02),mởDNSManagement,bungForwardLookupZones,chuộtphảitrênzonemsopenlab.comchọnNewAlias(CNAME)TronghộpthoạiNewResourceRecord,khaibáocácthôngtinnhưtronghìnhbêndưới,chọnOK(PC21.msopenlab.comlàtêncủamáyTMGServer)VìtrênWindowsServer2008R2,trongdanhsáchGlobalQueryBlockListcấmphângiảitênWPADnênchúngtaphảilàmhànhđộngxóadanhsáchGlobalQueryBlockListhiệnthời.ĐểkiểmtradanhsáchGlobalQueryBlockListhiệnthờicácbạnsửdụnglệnh:dnscmd/info/globalqueryblocklistĐểxóadanhsáchGlobalQueryBlockListhiệnthờicácbạnsửdụnglệnh:dnscmd/config/globalqueryblocklistSửdụnglệnhnslookupkiểmtraphângiảithànhcôngaliasWPAD.msopenlab.comCách2:CấuhìnhAutoDiscoverybằngDHCPOptionThựchiệntạiDHCPServerMởcôngcụquảnlýDHCP,chuộtphảiIPv4chọnSetPredefinedOptionsTronghộpthoạiPredefinedOptionsandValues,chọnAddđểtạo1DHCPOptionmớiTronghộpthoạiOptionType,khaibáocácgiátrịnhưtronghìnhbêndướ,chọnOKTronghộpthoạiPredefinedOptionsandValues,nhậphttp://pc21.msopenlab.com:8080/wpad.datvàoôString,chọnOK(pc21.msopenlab.comlàtêncủamáyTMGServer)TrongcửasổDHCP,bungScope1,chuộtphảiServerOptionschọnConfigureOptionsTronghộpthoạiServerOption,đánhdấuchọnô252WPAD,chọnOKTrongServerOption,kiểmtracóoption252WPADCách3:CấuhìnhAutoDiscoverybằngActiveDirectoryThựchiệntạiTMGServerDownloadAdConfigPack.exe,chạyfileAdConfigPack.exeđểcàiđặtTronghộpthoạiWelcome,chọnNextTronghộpthoạiLicenseAgreement,chọnIacceptthetermsinthelicenseagreement,chọnNextHộpthoạiLocationtoSaveFiles,đểđườngdẫnmặcđịnh,chọnNext,chọnFinishMởCommandLine,chuyểnquađườngdẫnC:ProgramFiles(x86)MicrosoftTMGAdConfig,gõlệnhTMGAdConfig.exeadddefaulttypewinsockurlhttp://PC21.msopenlab.com:8080/wspad.datf(PC21.msopenlab.comlàtêncủamáyTMGServer)6.CàiđặtForefrontTMGClientĐềtriểnkhaicàiđặtForefrontTMGClientcùnglúcchotấtcảcácmáyClients,tronghệthốngthựctếcácbạncóthểsửdụngchứcnăngDeploySoftwarecủaGPOhoặcSCCM.Trongbàiviếtnày,đểhiểurõvấnđềcàiđặtForefrontTMGClientnênchúngtôisẽcàibằngtay.TrêncácmáyClient,mởsourcecàiđặtForefrontTMG2010,vàothưmụcclient,chạyfileMS_FWC.msiđểcàiđặtTronghộpthoạiWelcome,chọnNextTronghộpthoạiLicenseAgreement,chọnIacceptthetermsinthelicenseagreement,chọnNextHộpthoạiDestinationFolder,giữnguyênđườngdẫnmặcđịnh,chọnNext ...
Tìm kiếm theo từ khóa liên quan:
Forefront Threat Management Gateway 2010 Forefront Threat Management Gateway Forefront TMG 2010 Bảo mật mạng An ninh mạng Bức tường lửaGợi ý tài liệu liên quan:
-
78 trang 327 1 0
-
74 trang 249 4 0
-
Kỹ thuật và ứng dụng của khai thác văn bản
3 trang 211 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 200 0 0 -
Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử
35 trang 134 0 0 -
5 trang 128 0 0
-
Phương pháp hồi phục an toàn dữ liệu và tìm lại password
213 trang 98 1 0 -
Đề cương bài giảng học phần An ninh mạng
6 trang 92 0 0 -
Bài giảng Thiết kế hệ thống mạng LAN - Chương 4: Quy trình thiết kế mạng LAN
55 trang 86 0 0 -
77 trang 82 1 0