答: ISA Server 提供了基于角色的管理功能,使用 Windows 用户和组来允许用户执行特定任务。您可以分配“管理员(完全控制)”角色来允许用户执行全部任务。使用“扩展监视”角色来允许用户执行监件、日志配置、警报定义、导出和导入机密配置信息等任务。使用“基本监视”角色来允许用户查看监件信息,而不是进行配置。
问: 当我在网络环境中安装 ISA Server 时(利用强制的 IPSec),ISA Server 能够在短时间内进行远程管理,但是当现有的 IPSec 会话到期后,ISA Server 计算机就不能用于远程访问了。发生了什么事情?
答: ISA Server 不允许进行 Internet 密钥交换 (IKE) 通信,因此不能续订 IPSec 会话。作为一次运算,以允许在 IPSec 环境中远程管理 ISA Server,您必须创建一个规则,以允许到本地主机网络的 IKE 协议通信。在“ISA Server 管理”中的“工具箱、协议(VPN 和 IPSec 协议)”中有一个预定义的 IKE 协议定义。IKE 客户端协议定义定义了 UDP 端口 500 (SendReceive) 的主要连接。