Шлюз Microsoft Forefront Threat Management предоставляет несколько предопределенных наборов пользователей, которые нельзя изменить. Но можно создавать новые наборы пользователей для использования в правилах политики межсетевого экрана.

Создание набора пользователей
  1. В дереве консоли диспетчера Forefront TMG выберите пункт Политика межсетевого экрана.

  2. На вкладке Панель инструментов нажмите кнопку Сетевые объекты.

  3. В меню Пользователи на панели инструментов нажмите кнопку Создать, а затем кнопку Протокол.

  4. Когда запустится мастер создания набора пользователей, следуйте инструкциям на экране.

Изменение набора пользователей
  1. В дереве консоли диспетчера Forefront TMG выберите пункт Политика межсетевого экрана.

  2. На вкладке Панель элементов нажмите кнопку Сетевые объекты.

  3. Разверните вкладку Пользователи и дважды щелкните набор пользователей.

  4. На страницах свойств набора пользователей измените необходимые параметры.

Обратите внимание на следующее:

Если используется проверка подлинности RADIUS или SecurID Forefront TMG сравнивает учетные данные, переданные пользователем, со строкой, указанной на вкладке Пользователи в свойствах правила. Например, если вы применяете правило к набору пользователей, для которого учетные данные сохранены в формате «домен\пользователь», а пользователь вводит «пользователь@домен», то правило не применяется.