OCS部署实验系列之九——利用ISA发布CWA

利用ISA发布CWA

在内部CWA服务器创建一个针对远程用户访问使用的虚拟服务器

clip_image002

clip_image004

clip_image006

选择:外部

clip_image008

选择:使用内置的身份验证

clip_image010

clip_image012

配置证书

clip_image014

clip_image016

指定虚拟服务器IP地址和端口

clip_image018

clip_image020

clip_image022

clip_image024

clip_image026

创建好虚拟服务器后

接着来配置ISA发布

ISA配置:

IP:169.168.0.9 255.255.255.0

DNS服务器:169.168.0.1

IP:192.168.0.9 255.255.255.0

DNS服务器:192.168.0.1

为用来ISA发布申请证书

clip_image028

在外部DNS服务器上注册一条A记录(用于用户访问的外部FQDN)

clip_image030

新建web发布规则

clip_image032

clip_image034

clip_image036

clip_image038

clip_image040

输入内部CWA服务器的FQDN名,如果ISA不能解析到,则使用IP地址来连接

clip_image042

clip_image044

键入用于外部用户访问的FQDN名,该名称与申请的证书的使用者匹配

clip_image046

clip_image048

clip_image050

clip_image052

指定要用于侦听的IP

clip_image054

clip_image056

clip_image058

配置证书,使用者与公共名称要匹配

clip_image060

clip_image062

clip_image064

clip_image066

clip_image068

clip_image070

clip_image072

clip_image074

clip_image076

由于内部CWA服务器配置的虚拟服务器的SSL端口为444,在这里把重定向的SSL端口设置为444

clip_image078

测试一下规则,成功

clip_image080

在再外部的浏览器上登录该发布站点:https://isa_cwa.hello.com

clip_image082

由于弹出窗口被阻止以及委培只允许此网站的cookie

clip_image084

设置总是允许此站点的弹出窗口

clip_image086

允许使用cookie

再重新登录浏览器即可

你可能感兴趣的:(职场,休闲,CWA,远程用户访问,ISA发布cwa)