
Microsoft Forefront TMG – TMG
Storage 101
Trong hướng dẫn này chúng tôi sẽgiới thiệu cho các bạn nơi Forefront
TMG lưu các thiết lập cấu hình ở đâu và cách Forefront TMG lưu một copy
cấu hình TMG trong registry nội bộnhưthếnào.
Tr ước khi bắtđầu giới thiệu cách For efr ont TMG lưu các dữliệu cấu hình
của nó nhưthếnào, chúng tôi muốn giới thiệu cho các bạn một kỹthuật mớiđược
sửdụng tr ong Forefront TMG. Có hai thuật ngữkhác nhau mà chúng ta cần làm
quen:
EMS (Enter pr ise Management Ser ver )
CSS(Configuration Storage Ser ver)
EMS
Enterprise Management Server là một máy chủ được sửdụng để quản lý
TMG Enterprise Array hoặc thậm chí có thểmột máy chủ độc lập (standalone).
EMSphảiđược cài đặt trên một máy chủthành viên không có các dịch vụ
For efr ont TMG khác. Cài đặt tr ên Window s Domain Contr oller cũng không được
hỗtr ợ. Bạn không phải mua đăng ký TMG cho EMSđã được cài đặt. Nếu bạn là một

ngườiđã có kinh nghiệm với ISA Ser ver 2006 Enter pr ise, thì For efr ont TMG EMS
cũng gần giống nhưConfigur ation Stor age Server (CSS) được sửdụng tr ong ISA
Server 2006 Enterpr ise với một vài điểm khác. Với Forefront TMG, bạn có thểjoin
hoặc disjoin vào một mảng array sau khi cài đặt TMG. Điều này cho phép cấu hình
doanh nghiệp tr ởlên linh động hơn vì bạn không phải hủy bỏcài đặt và cài đặt lại
For efr ont TMG Ser ver để join vào các mảng TMG khác. Cũng có thểnâng cấp phiên
bản For efr ont TMG Standard thành For efr ont TMG Enterpr ise mà không cần cài
đặt lại.
CSS
Configur ation Stor age Server (CSS) được sửdụng cho tất cảcác cài đặt TMG
nội bộvà cung cấp không gian lưu tr ữcho cấu hình TMG Ser ver . EveryFor efr ont
TMG ser ver có một CSSnội bộ. Khi quản trịviên TMG join máy chủvào một TMG
Ar ray, TMG Server nội bộsẽsửdụng Enterprise Management Server (EMS). Khi
Enterprise CSSđược áp dụng, CSS (AD-LDS instance) nội bộsẽ được vô hiệu hóa.
Chúng ta hãy đi xem xét cài đặt dịch vụActive Dir ector y Lightweight
Directory. Công cụchuẩn bịFor efr ont TMG Setup sẽcài đặt Window s Server AD-
LDS. AD-LDS sẽ được sửdụng bởi For efr ont TMG để lưu dữliệu cấu hình TMG.
Hình 1: Các dịch vụAD-LDS được cài đặt
Dịch vụISASTGCTRL là dịch vụAD-LDS cho Window s AD-LDS instance. Dịch

vụlưu trữFor efr ont TMG (ISASTG) có tr ách nhiệm lưu tr ữcấu hình TMG tr ong
AD-LDS và trong Windows r egistr y nội bộ.
Kết nốiđến cấu hình Forefront TMG thông qua ADSIEDIT
Do AD-LDSinstance sửdụng cấu trúc thưmục giống nhưActive Dir ector y
nên chúng ta có thểkết nốiđến AD-LDS instance thông qua các công cụnhưLDP
ADSIEDIT và các công cụLDAP khác. Ví dụtrong bài này, chúng tôi sẽsửdụng
ADSIEDIT để kết nốiđến AD-LDSinstance. Khởi chạy ADSIEDIT và chọn CN=FPC2
làm CN, chỉ định tên máy chủvới cổng 2171, sau đó bạn có thểkết nốiđến kho lưu
tr ữdữliệu của AD-LDSinstance.
Hình 2: Kết nối với AD-LDS thông qua ADSIEDIT
Nhưthểhiện tr ong hình, bạn sẽthấy toàn bộcấu hình For efront TMG.
Lưu ý: Chúng ta có thểthay đổi và add các entry trong cấu hìn TMG thông
qua ADSIEDIT, tuy nhiên chúng tôi khuyên không nên sửdụng ADSIEDIT để thay
đổi các thiết lập, nếu bạn không thích với những kết quảcủa các thay đổiđó.

Hình 3: Cấu hình For efr ont TMG tr ong ADSIEDIT
Microsoft Forefront TMG Storage
Tr ong quá trình cài đặt Forefront TMG, một dịch vụmang tên Microsoft
For efr ont TMG Stor age (ISASTG) sẽ được tạođể cun cấp không gian lưu trữcấu
hình For efr ont TMG và cho phép tương tác với registry nội bộ được sửdụng để
lưu cấu hình TMG một cách cục bộ.

Hình 4: For efr ont TMG stor age (ISASTG)
ADAM_ISASTGCTRL
AD-LDS instance sẽcài đặt một dịch vụcó tên ADAM_ISASTGCTRL, đây là
dịch vụ được sửdụng để điều khiển AD-LDS instance đã được cài đặt cục bộ. Dịch
vụnày sẽ được stop và được thiết lậpđể khởiđộng kiểu DISABLED khi For efr ont
TMG Enterprise Server join vào một mảng được quản lý bởi Forefront EMS.

