Настройка клиентов межсетевого экрана на автоматическое обнаружение

Для упрощения развертывания при настройке поддержки клиента межсетевого экрана в сети Шлюз Microsoft Forefront Threat Management можно настроить свойства сети, включив автоматическое обнаружение в веб-обозревателях на компьютерах клиента межсетевого экрана данной сети. Для этого можно воспользоваться протоколом WPAD либо статическим сценарием настройки.

Эти параметры применяются в случае, если на клиентских компьютерах установлена программа клиента межсетевого экрана. Если впоследствии изменить параметры настройки этого клиента на компьютере Forefront TMG, система Forefront TMG будет автоматически обновлять эти параметры следующим образом.

  • Каждый раз при запуске клиента межсетевого экрана.

  • Каждый раз при нажатии кнопки «Обнаружить» или «Тестировать сервер» на вкладке «Параметры» в консоли управления клиента межсетевого экрана на клиентском компьютере.

  • Каждые шесть часов после предыдущего обновления.

Параметры применяются ко всем пользователям компьютера с клиентом межсетевого экрана.

Настройка обозревателя на компьютере клиента межсетевого экрана на использование протокола WPAD

  1. В дереве консоли управления Forefront TMG щелкните Сеть.

  2. В области сведений перейдите на вкладку Сети и выберите допустимую сеть (обычно внутреннюю).

  3. На вкладке Задачи нажмите кнопку Изменить выбранную сеть.

  4. Убедитесь, что на вкладке Клиент межсетевого экрана выбран параметр Включить поддержку клиентов межсетевого экрана , затем на вкладке Автообнаружение выберите параметр Автоматическое определение параметров.

Настройка обозревателя на компьютере клиента межсетевого экрана на использование статического сценария настройки

  1. В дереве консоли управления Forefront TMG щелкните Сеть.

  2. В области сведений перейдите на вкладку Сети и выберите допустимую сеть (обычно внутренняя).

  3. На вкладке Задачи нажмите кнопку Изменить выбранную сеть.

  4. Убедитесь, что на вкладке Клиент межсетевого экрана выбран параметр Включить поддержку клиентов межсетевого экрана, затем на вкладке Автообнаружение выберите параметр Использовать сценарий автоматической настройки.

  5. Выберите один из следующих параметров.

    • Использовать URL-адрес по умолчанию. Forefront TMG предоставляет сценарий настройки по умолчанию, расположенный по адресу http://FQDN:8080/array.dll?Get.Routing.Script, где FQDN - это полное доменное имя компьютера Forefront TMG. Этот сценарий содержит параметры, определенные на вкладке Веб-обозреватель свойств сети.

    • Использовать настраиваемый URL-адрес. Вместо сценария по умолчанию можно создать собственный файл автоматической настройки прокси (PAC) и поместить его на веб-сервере. Когда клиентский веб-обозреватель выполняет поиск сценария по указанному URL-адресу, веб-сервер получает запрос и возвращает клиенту настраиваемый сценарий.