Bonjour
la création des règles TMG sont propres à chaque entreprise, donc il n'y a pas une solution générale pour tous.
Je peux vous suggérer de mettre une regles qui autorise le trafic sortant DNS depuis tes contrôleurs de domaines vers les serveur DNS de votre FAI. et placer cette regles tout au dessus.
Veille aussi à ce que les contrôleur de domaine font du forwording vers les serveurs DNS de votre FAI. ainsi, ainsi tous les ordinateurs de votre réseau interne pointent leus dns vers les DCs. et les DCS vers les DNS du FAI.
Pour le trafic SMTP. donc il faut une règle sortants qui autorise le trafic sur le protocol smtp depuis vos serveurs exchange HUB. vers le réseau extérieur. mettre cette règle en deuxième position.
Cordialement.