ISA Server 2004: Admin. Remota -2

Debemos configurar las directivas del sistema para permitir la administración remota del ISA.



  1. En el ISA a administrar remotamente, seleccionamos Directiva de Firewall del panel izquierdo, pulsaremos previamente en el panel derecho sobre mostrar las directivas del sistema, veremos la directiva del sistema ‘Permitir administración remota desde los equipos seleccionados..’ y la regla.

  2. Para añadir un equipo, desde el panel derecho, Editar Directivas del sistema.

  3. En el panel izquierdo del editor bajaremos por los grupos de configuración hasta Administración Remota, Microsoft Management Console (MMC). Seleccionándola.

  4. Pulsaremos en la ficha De, de forma predefinida vemos Equipos de administración remota en el cuadro ‘Esta regla se aplica al tráfico de estos orígenes:’


  5. Doble clic sobre Equipos de administración remota.

  6. En el diálogo de propiedades pulsaremos en Agregar y seleccionaremos Equipo, Intervalo de direcciones o Subred.


Podemos agregar la dirección IP de un equipo desde el que se podrá administrar remotamente el ISA, o un intervalo de direcciones, o una subred entera. Aquéllos equipos afectados por esta regla serán los únicos desde los que se podrá administrar el ISA Server.


También podríamos añadir entidades de red (Redes, grupos de redes, equipos, intervalos de direcciones, subredes y grupos de equipos) directamente desde la regla en vez de agregarlos desde esta lista. Esto podría sernos útil si queremos añadir clientes VPN para administrar remotamente el ISA. En este caso pulsamos en el botón Agregar de la Ficha De (primera imagen) y desde el cuadro expandimos Redes y seleccionamos Clientes VPN.


La mejor y más segura de las formas es añadir equipos individuales. Sin embargo si necesitamos acceder a esa administración en diversos equipos a lo largo de nuestra empresa sin conocer de antemano cuales son, seguramente preferiremos añadir un intervalo de direcciones o la Subnet, incluso la red interna entera(No lo recomienda ningún experto de ISA).



Tip: Antes de poder administrar el ISA desde un equipo que no es el propio ISA necesitaremos instalar la consola de administración. Lo podemos hacer en un Windows Server 2003, XP o 2000. Y para hacerlo tenemos que insertar el CD de ISA y ejecutarlo. Recibiremos un mensaje de que no hay ningún ISA instalado, continuamos hasta que se nos muestre la lista de componentes para instalar. Procedemos a instalar la Consola.



Una vez conectado remotamente a través de la consola podremos llevar a cabo tareas administrativas como si estuviesemos frente al equipo con ISA.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *