Oi Rafael. Bom dia.
Como um firewall, a Microsoft removeu o compartilhamento do Firewall Client a partir do ISA 2006 para evitar furos de segurança. Porém, podes criar o compartilhamento em qualquer servidor interno e publicar a pasta compartilhada para fazer a distribuição do Firewall Client. Basta copiar os arquivos a partir do CD do ISA 2006 para o local desejado. Só gostaria de reforçar: não use o servidor onde está o ISA como servidor de arquivos; use exlcusivamente como firewall.
Com relação à sua segunda questão, observe o seguinte: há outras regras acima da regra envolvida e que possam estar sendo executadas antes dela? Como já sabemos, o ISA só suporta autenticação através de clientes Webproxy ou Firewall. Clientes SecureNAT não suportam passagem de autenticação. Como não estás com o Firewall Client, no seu cenário só serão suportados os clientes webproxy, ou seja, navegadores web. Se você colocar qualquer protocolo além dos que são usados através do IE, a regra não será executada pelo ISA, sendo o tráfego rejeitado no final do processamento da sua lista de regras.
Um grande abraço!