moin..
wenn du beim isa einstellst das vpn erlaubt ist dann wird eine vpn-regel erstellt in der du nur noch eingeben musst was erlaubt ist, also protokolle - urzeit und eben die user.
dann baust du einen tunnel durch den isa auf und bist im netz.
im netz heisst dann aber auch - zugriff auf alles was du diesem vpn-user gestattet hast.
nun musst du eben festlegen was der user darf und welche rechte er haben muss um seine arbeit auszuführen.
wenn du verlangst das er nur auf einen bestimmten server zugriff hat..... hmm... dann sollte dieses dann über einen terminal-server im anwendermodus machbar sein.
er baut dann über vpn eine terminal-sitzung zum gewünschten rechner auf und du kannst festlegen welche anwendungen gestartet wird.
selber hatte ich diese anforderung noch nicht, aber theoretisch sollte es so gehen.
detailierte antworten zum isa und vpn findest du auch unter
http://www.msisafaq.de/.
hoffe das ich dir helfen konnte und mein ansatz richtig war.
gruss felix