1. 程式人生 > 實用技巧 >OCS部署實驗系列之九——利用ISA釋出CWA

OCS部署實驗系列之九——利用ISA釋出CWA

利用ISA釋出CWA

在內部CWA伺服器建立一個針對遠端使用者訪問使用的虛擬伺服器

clip_p_w_picpath002

clip_p_w_picpath004

clip_p_w_picpath006

選擇:外部

clip_p_w_picpath008

選擇:使用內建的身份驗證

clip_p_w_picpath010

clip_p_w_picpath012

配置證書

clip_p_w_picpath014

clip_p_w_picpath016

指定虛擬伺服器IP地址和埠

clip_p_w_picpath018

clip_p_w_picpath020

clip_p_w_picpath022

clip_p_w_picpath024

clip_p_w_picpath026

建立好虛擬伺服器後

接著來配置ISA釋出

ISA配置:

IP:169.168.0.9 255.255.255.0

DNS伺服器:169.168.0.1

IP:192.168.0.9 255.255.255.0

DNS伺服器:192.168.0.1

為用來ISA釋出申請證書

clip_p_w_picpath028

在外部DNS伺服器上註冊一條A記錄(用於使用者訪問的外部FQDN)

clip_p_w_picpath030

新建web釋出規則

clip_p_w_picpath032

clip_p_w_picpath034

clip_p_w_picpath036

clip_p_w_picpath038

clip_p_w_picpath040

輸入內部CWA伺服器的FQDN名,如果ISA不能解析到,則使用IP地址來連線

clip_p_w_picpath042

clip_p_w_picpath044

鍵入用於外部使用者訪問的FQDN名,該名稱與申請的證書的使用者匹配

clip_p_w_picpath046

clip_p_w_picpath048

clip_p_w_picpath050

clip_p_w_picpath052

指定要用於偵聽的IP

clip_p_w_picpath054

clip_p_w_picpath056

clip_p_w_picpath058

配置證書,使用者與公共名稱要匹配

clip_p_w_picpath060

clip_p_w_picpath062

clip_p_w_picpath064

clip_p_w_picpath066

clip_p_w_picpath068

clip_p_w_picpath070

clip_p_w_picpath072

clip_p_w_picpath074

clip_p_w_picpath076

由於內部CWA伺服器配置的虛擬伺服器的SSL埠為444,在這裡把重定向的SSL埠設定為444

clip_p_w_picpath078

測試一下規則,成功

clip_p_w_picpath080

在再外部的瀏覽器上登入該釋出站點:https://isa_cwa.hello.com

clip_p_w_picpath082

由於彈出視窗被阻止以及委培只允許此網站的cookie

clip_p_w_picpath084

設定總是允許此站點的彈出視窗

clip_p_w_picpath086

允許使用cookie

再重新登入瀏覽器即可

轉載於:https://blog.51cto.com/582729688/674639