Để sử dụng tiện ích RSA Test Authentication, cần copy các file SDTEST.EXE và SDUI.DLL vào thư mục cài đặt Forefront TMG.. Công cụ này có thể được sử dụng để đơn giản hóa nhiệm vụ làm “rắ
Trang 1Manager Để sử dụng tiện ích RSA Test Authentication, cần copy các file SDTEST.EXE và SDUI.DLL vào thư mục cài đặt Forefront TMG
Hình 10: Công cụ RSA SecurID Authentication
Nâng cấp Security Configuration Wizard (SCW) cho Forefront TMG phiên bản Standard và Enterprise
Windows Server 2008 và Windows Server 2008R2 đã tích hợp một công cụ có tên gọi Security Configuration Wizard (SCW) Công cụ này có thể được sử dụng để đơn giản hóa nhiệm vụ làm “rắn chắn” hệ điều hành nằm bên dưới trong quá trình chuẩn bị triển khai Forefront TMG SCW sẽ tạo một chính sách cấu hình các dịch vụ, thiết lập registry, chính sách thẩm định và,… dựa trên các role và các tính
Trang 2năng được cài đặt Mặc định, SCW không biết rằng
Forefront TMG được cài đặt Forefront TMG SDK đi kèm với một mở rộng của SCW
Có hai file cần được copy vào thư mục
Windows\Security\Msscw\kbs:
SCW_TMG_W2K8R2_SP0.XML
SCW_TMGEMS_W2K8R2_SP0.XML
Sau đó mở nhắc lệnh và nhập vào lệnh sau: scwcmd
register /kbname:TMG
/kbfile:SCW_TMG_W2K8R2_SP0.xml
Hình 11: Công cụ TMG SCW
Trang 3Sau đó tạo một chính sách Security mới và SCW sẽ thấy các role được cài đặt trên máy chủ Forefront TMG
Hình 12: SCW với TMG role
Forefront TMG 2010 SDK
Forefront TMG SDK có một file ISASDK.CHM rất hữu dụng, đây là file chứa rất nhiều thông tin kỹ thuật chuyên sâu về Forefront TMG và một số ví dụ để phát triển các bộ lọc Application và Web trong Forefront TMG
ISASDK.CHM
Trang 4File ISASADK.CHM gồm các thông tin về kiến trúc của Forefront TMG và các hệ thống con của nó, cũng như một
số đoạn code ví dụ giúp cấu hình và mở rộng khả năng lập trình cho Forefront TMG
Hình 13: Tài liệu hỗ trợ của TMG SDK
Thư mục Samples/Admin
Có rất nhiều kịch bản VBS hữu dụng trong thư mục
samples/Admin được cài đặt bởi thường trình cài đặt
Forefront TMG SDK Trong bài viết này, chúng tôi sẽ giới thiệu cho các bạn hai ví dụ Kịch bản đầu tiên là
HTTPFilteconfig.vbs, kịch bản có thể được sử dụng để
Trang 5import hoặc export các thiết lập của HTTP filter từ rule chính sách của một tường lửa nào đó
Hình 14: Kịch bản mẫu TMG SDK để export HTTP Filter Một kịch bản khác có tên ActiveSession.vbs, đây là kịch bản sẽ cho bạn thấy một cách tổng quan về các session kết nối hiện hành trên Forefront TMG
Hình 15: Kịch bản mẫu TMG SDK để hiển thị các Active
Session