В дереве консоли диспетчера ISA Server щелкните
Сети.
В области сведений щелкните вкладку Сети, затем выберите
сеть VPN-клиенты, помещенные в карантин.
На вкладке Задачи щелкните Изменить выбранную
сеть.
На вкладке Карантин нажмите Включить управление
карантином.
Выберите один из следующих параметров:
Помещать в карантин в соответствии с политиками
RADIUS-сервера. При попытке подключения со стороны VPN-клиента
возможность передачи его запроса на сервер ISA Server определяется
политикой маршрутизации и удаленного доступа. После проверки на
соответствие политике маршрутизации и удаленного доступа клиент
присоединяется к сети VPN-клиентов без дополнительных условий.
Помещать VPN-клиенты в карантин в соответствии с политиками
ISA Server При попытке подключения к компьютеру ISA Server со
стороны VPN-клиента служба маршрутизации и удаленного доступа
передает его запрос на сервер ISA Server без дополнительных
условий. Далее сервер ISA Server помещает подключаемый клиент в
сеть "VPN-клиенты, помещенные в карантин", автоматически
устанавливая для него политику межсетевого экрана, заданную для
данной сети. После прохождения клиентом карантина он перемещается в
сеть VPN-клиентов. При выборе этого параметра функция карантина для
службы маршрутизации и удаленного доступа должна быть выключена,
чтобы сделать возможным установление VPN-подключений.
Если требуется, чтобы находящиеся в карантине клиенты были
отключены по истечении заданного периода времени, выберите
Отключать пользователей в карантине через (сек) и введите
период времени в секундах, по истечении которого клиент будет
удален из сети "VPN-клиенты, помещенные в карантин" и отключен от
сервера ISA Server.
Примечания
Чтобы открыть диспетчер ISA Server, щелкните Пуск,
выберите Все программы, выберите Microsoft ISA Server
и щелкните Диспетчер ISA Server.
Для выпуска ISA Server 2006 Enterprise Edition. Раскройте
Microsoft Internet Security and Acceleration
Server 2006, затем Массивы,
Имя_массива, Конфигурация и щелкните
Сети.
Для выпуска ISA Server 2006 Standard Edition. Раскройте
Microsoft Internet Security and Acceleration
Server 2006, затем Имя_сервера,
Конфигурация и щелкните Сети.
Внимание!
При выборе данного параметра необходимо настроить функцию
управления карантином как на компьютере ISA Server, так и на
удаленных VPN-клиентах, которые пытаются подключиться. В противном
случае, удаленные VPN-клиенты останутся в карантине до истечения
заданного периода времени и затем будут отключены от сервера ISA
Server.