В данном разделе описывается процесс создания правил веб-доступа. Правила веб-доступа для разрешения или блокировки трафика на основе анонимного доступа или проверки подлинности пользователя можно создать с помощью мастера веб-доступа. В данном разделе описано, как использовать мастер создания правила доступа для создания правил вручную.

Создание правила

Чтобы создать правило, выполните следующие действия.

  1. В дереве консоли управления Forefront TMG щелкните правой кнопкой мыши узел Политика межсетевого экрана, выберите пункт «Создать», а затем нажмите кнопку Правило доступа.

  2. Следуйте указаниям, чтобы выполнить необходимые действия мастера создания правила доступа. Обратите внимание на следующее.

    • На странице Действие правила укажите разрешение или запрет веб-доступа.

    • На странице Протоколы выберите протоколы FTP, HTTP или HTTPS, оставьте параметр Выбранные протоколы без изменений и нажмите кнопку Добавить. В диалоговом окне «Добавление протоколов» разверните пункт Веб и выберите FTP, HTTP или HTTPS. Не выбирайте протоколы, заканчивающиеся на «Server». Они используются для веб-публикаций, а не для исходящего доступа.

    • На странице Обнаружение вредоносных программ укажите, следует ли включить обнаружение вредоносных программ для правила. Чтобы включить эту настройку, необходимо включить глобальное обнаружение вредоносных программ. Дополнительные сведения см. в разделе Настройка параметров глобальной проверки наличия вредоносных программ.

    • На странице Источники правил доступа укажите сетевые объекты, запросы которых будут приниматься.

    • На странице Назначения правил доступа укажите, куда следует отправлять полученные запросы. Выберите Внешнюю сеть (Интернет) для веб-доступа.

    • На странице Наборы учетных записей укажите, следует ли проверять подлинность запросов для правила. Для анонимного доступа оставьте параметр Все пользователи по умолчанию. Чтобы правило применялось только к определенной группе пользователей, нажмите кнопку Добавить и выберите предопределенный или создайте пользовательский набор учетных записей.