Publish RD Web Access bằng RD Gateway-II (TT)

Publish RD Web Access bằng RD Gateway-II (TT)

Tiếp đến chúng ta cần phải tạo một Web listener mới cho RD access. Do chúng ta muốn sử dụng SSL Bridging, hãy chọn Require SSL Secured Connections With Clients. Nếu chỉ có một địa chỉ IP được ràng buộc cho giao diện bên ngoài trên Forefront TMG, bạn không cần phải thay đổi địa chỉ Listener IP. Nếu có nhiều địa chỉ IP cho giao diện NIC bên ngoài của Forefront TMG, bạn hoàn toàn có thể chọn địa chỉ IP muốn sử dụng để publish máy chủ RD.


Hình 6: Chọn Web listener

Giờ đây là lúc chọn chứng chỉ sẽ được ràng buộc với Web listener. Chọn chứng chỉ webmail.trainer.de


Hình 7: Sử dụng chứng chỉ Webmail.trainer.de

Phương pháp nhận thực là HTTP Integrated Authentication với Active Directory.


Hình 8: Chọn HTTP làm phương pháp nhận thực

Phương pháp ủy quyền nhận thực là Kerberos constrained delegation (KCD). Chúng ta cũng phải nhập vào đúng Service Principal Name (SPN). SPN cho môi trường lab này là HOST/trainer-dc.trainer.intern.


Hình 9: Chọn KCD và nhập SPN

Rule áp dụng cho mọi người dùng được nhận thực.

Kích Finish. Bạn sẽ thấy một thông báo phụ cho biết rằng bạn phải cấu hình TMG Server để cho phép sự ủy quyền đối với RD server.


Hình 10: Thông báo cho cấu hình KCD bổ sung

Kích Apply.

Sau khi các thay đổi cấu hình có hiệu lực, chúng ta phải thay đổi publishing rule để cho phép truy cập đến đường dẫn phụ /RDWEB/*, đường dẫn được sử dụng bởi tính năng RD Web Access.


Hình 11: Add đường dẫn /RDWEB làm một đường dẫn bổ sung

Bước cuối cùng, chúng ta phải cấu hình các thiết lập Trust for Delegation. Mở Active Directory Computer và Users Snap In trên một Domain Controller và điều hướng đến tài khoản Computer của Forefront TMG Server, chọn tab delegation, chọn Advanced và chọn Server với các dịch vụ RD và chọn Host làm kiểu dịch vụ.


Hình 12: Tin tưởng RD Gateway cho Kerberos Delegation

Văn Linh (Theo Isaserver)

Bạn thấy bài viết này như thế nào?: 
Average: 10 (1 vote)
Ảnh của vu hoang

Không một gia đình nào là hoàn hảo… vẫn có cãi vã, vẫn có chiến tranh, thậm chí là sự lạnh lùng trong một thời gian rất dài, nhưng cho đến cuối cùng, gia đình vẫn là gia đình… nơi tình yêu luôn luôn hiện hữu.

“Cái gọi là duyên phận, chính là trong ngàn vạn người gặp được người cần gặp là anh, trong ngàn vạn năm, giữa mênh mông hoang hoải vô tận của thời gian, không sớm một bước cũng không muộn một bước.”

Advertisement

 

jobsora

Dich vu khu trung tphcm

Dich vu diet chuot tphcm

Dich vu diet con trung

Quảng Cáo Bài Viết

 
Hướng dẫn tạo các liên kết (Link) trong MS Word

Hướng dẫn tạo các liên kết (Link) trong MS Word

Bạn không nên chọn nút Change này bởi nội dung của file chọn sẽ bị mất sau khi nhấn nút OK và MSWord sẽ tự động tạo ra file trùng với tên đã chọn cùng với nội dung file trống.

Người dùng quá “vô tư” khi đưa thông tin cá nhân lên mạng

Người dùng quá “vô tư” khi đưa thông tin cá nhân lên mạng

Đây là nhận xét của ông Maxim Mitrokhin, Giám đốc điều hành Kaspersky Lab châu Á, bên lề chương trình "Ngày an toàn thông tin Việt Nam" được tổ chức tại TP HCM.

Hướng dẫn tạo 1 Personalized Content Feeds trong Drupal 7

Hướng dẫn tạo 1 Personalized Content Feeds trong Drupal 7

One of our members wanted to allow users to create customized information feeds in Drupal. In this tutorial, we'll show you how to do that. We'll demonstrate how to allow users to view only certain types of content.

Công ty diệt chuột T&C

 

Diet con trung