среда, 4 мая 2011 г.

Первоначальная настройка TMG 2010 EE

Первоначальная настройка TMG 2010 EE


Сегодня хочу рассказать о базовой настройке это программного комплекса TMG от Microsoft, если кто не помнит, он пришел на смену ISA Server.
Данная статья не претендует на звание единственного и верного мануала, но, надеюсь она вам поможет.
Итак, начнем.
1) У нас должен быть сервер с установленным Windows Server 2008\2008 R2 x64( на x86 TMG не работает)
2) Минимум 2гб оперативной памяти.
3) Минимум 2.5гб свободного места на раздела с файловой системой NTFS.

Так таковую установка, в данной статье я не буду описывать, т.к там проблем возникнуть не может.

После окончания установки, запуститься новый мастер базовой настройки. Он состоит из 3 других мастеров,

Configure network settings
Configure system settings
Define deployment options

Теперь, остановимся на каждом из них более подробно.

Configure network settings
Как видно из названия, этот мастер настраивает сетевые параметры нашего TMG.
После прочтения аннотации к мастеру, и нажатии Next, мы должны выбрать один из четырех вариантов,
я рассмотрю конфигурацию на примере Edge Firewall.
В следующем окне (Local Area Network (LAN) Settings) выбираем сетевую карту, через которую сервер с TMG
подключен к локальной сети. При необходимости, можно прописать специфичные маршруты, нажав кнопку Add.
Следующее окно Internet Settings, соответственно здесь выбираем сетевую карту, через которую подключены к провайдеру.
Вот и все, на этом первоначальная настройка параметров сети окончена.

Configure system settings

В этом мастере, вы должны задать имя компьютера, принадлежность его к домену\рабочей группе и Основной DNS суффикс.
Я советую, сначала ввести компьютер в домен под нужным вам именем, а потом уже начинать установку и конфигурацию TMG. В таком случае, здесь уже все данные будут указаны, и вам просто надо будет нажать Next ;)

Define deployment options

В этом мастере, сначала нам предложат включить\не включить автоматическое обновление (если компьютер еще не подключен к интернету, на этом этапе мастер может немного подвиснуть, пытаясь достучаться до сервера обновлений).
Далее нам предлагают активировать Network Inspection System (NIS). Если у вас есть на нее лицензии, то активируем и настраиваем, но т.к у меня их нет, то пропустим этот шаг.
Затем нам предлагают отсылать сведения в Microsoft, связанные со сбоям и ошибками, дабы улучшить качество продукта.
Это сугубо личное желание, так что тут решайте сами.

Собственно, на этом базовая настройка окончена.

Источник статьи форум сисадминов
ваш сисадмин рекомендует к прочтению этот форум