sexta-feira, 11 de dezembro de 2009

ISA Server 2004 - Administração em PC Cliente (VPN)

Uma boa opção é utilizar a administração remota via VPN utilizando o Terminal Services, é aqui que você me pergunta: Se estou conectado a VPN de minha empresa posso realizar o gerenciamento via MMC ? A resposta é sim. No entanto, ao gerenciar o ISA Server a partir de um cliente VPN, é recomendável usar o Terminal Server em vez do MMC. Algumas ações administrativas no ISA Server requerem a reinicialização de serviços. Durante esse processo, o serviço de roteamento e acesso remoto é um dos serviços interrompidos, finalizando a conexão remota do MMC antes que os serviços possam ser iniciados novamente. No gerenciamento remoto do Terminal Server, isso não acontece.
Primeiramente precisamos liberar aceso ao Terminal Services no Isa Server. Para tal acesse "Firewall Policy" e na barra de ferramentas direita, a opção "Tasks", clique então em "Edit System Policy"


Em "System Policy Editor" encontre "Remote Management" , "Terminal Services" e habilite-essa opção.

Na guia "From" você verá que o Computer Set "Remote Management Computers" possui permissão padrão para a System Policy habilitada, isso não impede você de criar qualquer outro Computer Set e adicionar aqui.

Adicione o computador cliente que fará a conexão via Terminal Services. (fique atento no endereço IP que a VPN fornecerá ao computador cliente, considere configurar uma reserva de endereço diretamente a seu computador cliente remoto).


Outra opção é adicionar a "Network" "VPN Clients" isso garantirá que todos os computadores conectados via VPN terão acesso a conexão via Terminal Services. Claro que para administrar servidores o usuário logado precisa ter permissões administrativas para tal.


Clique em "OK" e aplique as alterações. Agora você pode administrar o computador ISA Server a partir do computador remoto através dos serviços de terminal.
No computador cliente, basta abrir "Conexão de área de trabalho remota" e inserir o nome de seu servidor ISA.


Estas configurações não servem apenas para administração do ISA Server e sim para conexão via Terminal Services em qualquer outro servidor ou até mesmo estação de trabalho da rede VPN.
OBS: Para acesso ao terminal services a porta TCP 3389 deve estar aberta para requisições externas.




Nenhum comentário:

Postar um comentário