<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.forefront-tmg.de</title>
	<atom:link href="http://blog.forefront-tmg.de/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://blog.forefront-tmg.de</link>
	<description></description>
	<lastBuildDate>Sat, 05 May 2012 10:36:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Rollup 2 for Forefront Threat Management Gateway (TMG) 2010 Service Pack 2</title>
		<link>http://blog.forefront-tmg.de/?p=842</link>
		<comments>http://blog.forefront-tmg.de/?p=842#comments</comments>
		<pubDate>Sat, 05 May 2012 07:51:23 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=842</guid>
		<description><![CDATA[Hallo Leutz,
Rollup 2 for Forefront Threat Management Gateway (TMG) 2010 Service Pack 2 steht zum Download zur Verfuegung: http://support.microsoft.com/kb/2689195
Gruss Marc Grote
]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>Rollup 2 for Forefront Threat Management Gateway (TMG) 2010 Service Pack 2 steht zum Download zur Verfuegung: <a href="http://support.microsoft.com/kb/2689195">http://support.microsoft.com/kb/2689195</a></p>
<p>Gruss Marc Grote</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=842</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2. Treffen der Forefront User Group Nord (FUGN)</title>
		<link>http://blog.forefront-tmg.de/?p=822</link>
		<comments>http://blog.forefront-tmg.de/?p=822#comments</comments>
		<pubDate>Thu, 19 Apr 2012 07:59:32 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Karsten Hentrup]]></category>
		<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=822</guid>
		<description><![CDATA[Liebe Forefront Gemeinde,
seit Jahren hat sich im sueddeutschen Raum erfolgreich die Forefront User Group von Dieter Rauscher und Christian Groebner etabliert und wir (Karsten Hentrup / Marc Grote) haben paralell dazu eine Forefront User Group im norddeutschen Raum etabliert. Als Abkuerzung haben wir uns fuer den Namen FUGN entschieden.
Veranstaltungsort fuer derzeit geplante Treffen im Halbjahres Rythmus [...]]]></description>
			<content:encoded><![CDATA[<p>Liebe Forefront Gemeinde,</p>
<p>seit Jahren hat sich im sueddeutschen Raum erfolgreich die Forefront User Group von Dieter Rauscher und Christian Groebner etabliert und wir (Karsten Hentrup / Marc Grote) haben paralell dazu eine Forefront User Group im norddeutschen Raum etabliert. Als Abkuerzung haben wir uns fuer den Namen FUGN entschieden.</p>
<p>Veranstaltungsort fuer derzeit geplante Treffen im Halbjahres Rythmus ist die Firma Invenate GmbH in Hannover, welche uns freundlicherweise die Raeumlichkeiten fuer dieses und zukuenftige Treffen zur Verfuegung stellt.</p>
<p>Das zweite Treffen findet am 16.05.2012 in der Zeit von 19:00 Uhr bis ca. 22:15 Uhr an folgender Adresse statt:<br />
Invenate GmbH<br />
Mengendamm 12<br />
30177 Hannover</p>
<p>Die geplante Agenda:</p>
<p>19:00 &#8211; 19:15 &#8211; Begruessung und Vorstellungsrunde<br />
19:15 &#8211; 20:30 &#8211; Forefront Identity Manager 2010 &#8220;Live Demo&#8221; &#8211; Invenate GmbH Andreas Lassen<br />
20:30 &#8211; 21:00 &#8211; Pause / Networking<br />
21:00 &#8211; 21:30 &#8211; SCEP2012 &#8211; Alles besser als FEP2010 &#8211; Marc Grote<br />
21:30 &#8211; 22:15 &#8211; Exchange Active Sync (Pushmail) via Forefront TMG + zertifikatbasierte Authentifizierung &#8211; Karsten Hentrup<br />
22:15 &#8211; Ende &#8211; Diskussionen / Networking</p>
<p>Fuer das Anmeldeprocedere verwenden wir die XING-Gruppe Forefront User Group: <a href="https://www.xing.com/net/pric9d398x/ffug">https://www.xing.com/net/pric9d398x/ffug</a> Weitere Informationen: <a href="http://blog.forefront-tmg.de/?page_id=482">http://blog.forefront-tmg.de/?page_id=482</a> Wer also bereits einen XING Account besitzt, den moechten wir bitten, sich ueber diese Gruppe zu den Treffen anzumelden. Sollte jemand XING nicht verwenden moechten, kann er sich auch per E-Mail bei folgenden Adressen anmelden: Karsten Hentrup (mailto:hentrup@forefront-tmg.de) und Marc Grote (grote@forefront-tmg.de)</p>
<p>Gruss von der FUGN</p>
<p>Karsten Hentrup und Marc Grote</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=822</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Forefront UAG DirectAccess &#8211; Remote Control aktivieren</title>
		<link>http://blog.forefront-tmg.de/?p=817</link>
		<comments>http://blog.forefront-tmg.de/?p=817#comments</comments>
		<pubDate>Fri, 10 Feb 2012 09:54:14 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=817</guid>
		<description><![CDATA[Hallo Leutz,
immer haeufiger wird Forefront UAG mit DirectAccess eingerichtet und meine Kunden wuenschen sich natuerlich auch eine Remote Control-Moeglichkeit dieser Clients. Das Standardkonzept von DA sieht aber keine klassische Remote Control vor, lediglich der Infrastruktur Server Zugriff im ersten IPSEC Infrastrukturtunnel ist geregelt. Wie man aus dem Corporate Network Remote Access auf DA-Clients einrichten kann [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>immer haeufiger wird Forefront UAG mit DirectAccess eingerichtet und meine Kunden wuenschen sich natuerlich auch eine Remote Control-Moeglichkeit dieser Clients. Das Standardkonzept von DA sieht aber keine klassische Remote Control vor, lediglich der Infrastruktur Server Zugriff im ersten IPSEC Infrastrukturtunnel ist geregelt. Wie man aus dem Corporate Network Remote Access auf DA-Clients einrichten kann steht in diesem kleinen Bilderbuch: <a href="http://www.it-training-grote.de/download/UAG-DA-RemoteAccess.pdf">http://www.it-training-grote.de/download/UAG-DA-RemoteAccess.pdf</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=817</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront TMG 2010 Exchange 2010 SMTP Filter</title>
		<link>http://blog.forefront-tmg.de/?p=814</link>
		<comments>http://blog.forefront-tmg.de/?p=814#comments</comments>
		<pubDate>Wed, 08 Feb 2012 16:45:18 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=814</guid>
		<description><![CDATA[Hallo Leutz,
wieder ein interessantes Erlebnis vom &#8220;Kollegen&#8221; Joerg Schmidtke, welches ich Euch nicht vorenthalten moechte. Der TMG Server wird als Exchange Edge Gateway benutzt und seit neustem stauen sich Mails auf dem internen Exchange Server mit der Meldung: &#8220;X-ANONYMOUSTLS &#8211; 500 5.5.1 Unrecognized command&#8221;.
Die Fehleranalyse und den Workaround findet Ihr hier:
http://www.it-training-grote.de/download/TMG2010-EX2K10-SMTP-Filter.pdf
Gruss Marc
]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>wieder ein interessantes Erlebnis vom &#8220;Kollegen&#8221; Joerg Schmidtke, welches ich Euch nicht vorenthalten moechte. Der TMG Server wird als Exchange Edge Gateway benutzt und seit neustem stauen sich Mails auf dem internen Exchange Server mit der Meldung: &#8220;X-ANONYMOUSTLS &#8211; 500 5.5.1 Unrecognized command&#8221;.<br />
Die Fehleranalyse und den Workaround findet Ihr hier:<br />
<a href="http://www.it-training-grote.de/download/TMG2010-EX2K10-SMTP-Filter.pdf">http://www.it-training-grote.de/download/TMG2010-EX2K10-SMTP-Filter.pdf</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=814</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Custom HTTP-Protokoll in VPN Site to Site Verbindungen (Forefront TMG)</title>
		<link>http://blog.forefront-tmg.de/?p=806</link>
		<comments>http://blog.forefront-tmg.de/?p=806#comments</comments>
		<pubDate>Mon, 30 Jan 2012 08:55:29 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=806</guid>
		<description><![CDATA[Hallo Leutz,
bei einem Kunden hatte ich letzte Woche eine Fernwartung bzgl. Forefront TMG und Problemen bei der HTTP-Verbindung durch einen VPN Site to Site Tunnel. Die Standard Methode, ein Custom HTTP-Protokoll ohne Webproxyfilterbindung zu erstellen funktionierte nicht: http://social.technet.microsoft.com/Forums/en-US/ForefrontedgeVPN/thread/35fb404a-786d-4831-b16e-ee739cf28e51/
Hintergrund: Auch bei einem TMG Netzwerkverhaeltnis vom Typ ROUTE, wird HTTP Traffic durch den Webproxyfilter geleitet, welcher die [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>bei einem Kunden hatte ich letzte Woche eine Fernwartung bzgl. Forefront TMG und Problemen bei der HTTP-Verbindung durch einen VPN Site to Site Tunnel. Die Standard Methode, ein Custom HTTP-Protokoll ohne Webproxyfilterbindung zu erstellen funktionierte nicht: <a href="http://social.technet.microsoft.com/Forums/en-US/ForefrontedgeVPN/thread/35fb404a-786d-4831-b16e-ee739cf28e51/">http://social.technet.microsoft.com/Forums/en-US/ForefrontedgeVPN/thread/35fb404a-786d-4831-b16e-ee739cf28e51/</a></p>
<p>Hintergrund: Auch bei einem TMG Netzwerkverhaeltnis vom Typ ROUTE, wird HTTP Traffic durch den Webproxyfilter geleitet, welcher die Verbindung immer NATed.</p>
<p>Nachdem ich nicht mehr weiter wusste, hat der Kunde einen PSS Call bei Microsoft eroeffnet und heute kam die einfache Loesung: <a href="http://blogs.technet.com/b/isablog/archive/2006/09/25/why-do-i-need-a-deny-rule-to-make-an-allow-rule-for-a-custom-protocol-work-correctly.aspx">http://blogs.technet.com/b/isablog/archive/2006/09/25/why-do-i-need-a-deny-rule-to-make-an-allow-rule-for-a-custom-protocol-work-correctly.aspx</a></p>
<p>Der Trick ist also nach der Zugriffsregel mit dem custom HTTP-Protokoll noch eine Deny-Regel zu erstellen, welches das standardmaessige HTTP-Protokoll verweigert <img src='http://blog.forefront-tmg.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Gelesen hatte ich das auch schon mal, bisher musste ich das aber nie machen, bzw. hatte ich bei der Problemloesung beim Kunden nicht daran gedacht. Also schoenen Dank an Timo Schoenfeld (Kunde) fuer die Benachrichtigung ueber die erfolgte Problemloesung.</p>
<p>Gruss Marc Grote</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=806</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Exchange Server 2010 Federation Trust Erstellung schlaegt fehl</title>
		<link>http://blog.forefront-tmg.de/?p=803</link>
		<comments>http://blog.forefront-tmg.de/?p=803#comments</comments>
		<pubDate>Sat, 28 Jan 2012 16:38:10 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=803</guid>
		<description><![CDATA[Hallo Leutz,
die Erstellung eines Exchange Server 2010 Federation Trust durch ein Forefornt TMG Array schlaegt fehl mit der Fehlermeldung: &#8220;Fuer den geschuetzen SSL/TLS Kanal konnte keine Vertrauensstellung hergestellt werden&#8221;. Schuld war nach einiger Suche die aktivierte ausgehende HTTPS-Inspection in Forefront TMG:
http://www.it-training-grote.de/download/ExchangeFederation-FF-TMG.pdf
Gruss Marc
]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>die Erstellung eines Exchange Server 2010 Federation Trust durch ein Forefornt TMG Array schlaegt fehl mit der Fehlermeldung: &#8220;Fuer den geschuetzen SSL/TLS Kanal konnte keine Vertrauensstellung hergestellt werden&#8221;. Schuld war nach einiger Suche die aktivierte ausgehende HTTPS-Inspection in Forefront TMG:<br />
<a href="http://www.it-training-grote.de/download/ExchangeFederation-FF-TMG.pdf">http://www.it-training-grote.de/download/ExchangeFederation-FF-TMG.pdf</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=803</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Konfiguration der Account-Lockout-Prevention in Forefront TMG 2010 SP2</title>
		<link>http://blog.forefront-tmg.de/?p=800</link>
		<comments>http://blog.forefront-tmg.de/?p=800#comments</comments>
		<pubDate>Wed, 25 Jan 2012 05:42:50 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=800</guid>
		<description><![CDATA[Hallo Leutz,
Kollege Christian Groebner hat einen genialen Artikel zur Account Lockout Prevention in TMG SP2 geschrieben: http://www.msisafaq.de/Anleitungen/TMG/Konfiguration/ALP.htm
Gruss Marc
]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>Kollege Christian Groebner hat einen genialen Artikel zur Account Lockout Prevention in TMG SP2 geschrieben: <a href="http://www.msisafaq.de/Anleitungen/TMG/Konfiguration/ALP.htm">http://www.msisafaq.de/Anleitungen/TMG/Konfiguration/ALP.htm</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=800</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Forefront UAG / DirectAccess Informationen</title>
		<link>http://blog.forefront-tmg.de/?p=796</link>
		<comments>http://blog.forefront-tmg.de/?p=796#comments</comments>
		<pubDate>Wed, 18 Jan 2012 19:30:52 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=796</guid>
		<description><![CDATA[Hallo Leutz,
zusammenfassend eine Sammlung meiner UAG/DirectAccess Informationen aus Kundenprojekten und Testumgebungen: Grundlagen:
http://www.it-training-grote.de/download/UAG-nrw2010.pdf
http://www.it-training-grote.de/download/UAG.pdf
http://www.it-training-grote.de/download/Forefront-UAG.pdf
http://www.it-training-grote.de/download/UAG-DA.pdf
http://www.it-training-grote.de/download/UAG-EndpointPolicies.pdf
http://www.it-training-grote.de/download/UAG-Array.pdf
http://www.it-training-grote.de/download/UAG-Migration.pdf
http://www.it-training-grote.de/download/FF-UAG-DA.pdf
http://www.it-training-grote.de/download/FF-UAG-Starter.pdf
http://www.it-training-grote.de/download/FF-UAG-array-SP1-RC.pdf
http://www.it-training-grote.de/download/UAG-DA-Multicast.pdf
Spezialfaelle:
http://www.it-training-grote.de/download/FF-UAG-DA-Lync.pdf
http://www.it-training-grote.de/download/FF-UAG-DA-SAPGUI.pdf
Probleme mit UMTS Providern:
http://www.it-training-grote.de/download/UAG-DA-T-mobile.pdf
http://www.it-training-grote.de/download/UAG-DA-Vodafone.pdf http://www.it-training-grote.de/download/UAG-DA-VodafoneII.pdf
Gruss Marc
]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>zusammenfassend eine Sammlung meiner UAG/DirectAccess Informationen aus Kundenprojekten und Testumgebungen: Grundlagen:<br />
<a href="http://www.it-training-grote.de/download/UAG-nrw2010.pdf">http://www.it-training-grote.de/download/UAG-nrw2010.pdf</a><br />
<a href="http://www.it-training-grote.de/download/UAG.pdf">http://www.it-training-grote.de/download/UAG.pdf</a><br />
<a href="http://www.it-training-grote.de/download/Forefront-UAG.pdf">http://www.it-training-grote.de/download/Forefront-UAG.pdf</a><br />
<a href="http://www.it-training-grote.de/download/UAG-DA.pdf">http://www.it-training-grote.de/download/UAG-DA.pdf</a><br />
<a href="http://www.it-training-grote.de/download/UAG-EndpointPolicies.pdf">http://www.it-training-grote.de/download/UAG-EndpointPolicies.pdf</a><br />
<a href="http://www.it-training-grote.de/download/UAG-Array.pdf">http://www.it-training-grote.de/download/UAG-Array.pdf</a><br />
<a href="http://www.it-training-grote.de/download/UAG-Migration.pdf">http://www.it-training-grote.de/download/UAG-Migration.pdf</a><br />
<a href="http://www.it-training-grote.de/download/FF-UAG-DA.pdf">http://www.it-training-grote.de/download/FF-UAG-DA.pdf</a><br />
<a href="http://www.it-training-grote.de/download/FF-UAG-Starter.pdf">http://www.it-training-grote.de/download/FF-UAG-Starter.pdf</a><br />
<a href="http://www.it-training-grote.de/download/FF-UAG-array-SP1-RC.pdf">http://www.it-training-grote.de/download/FF-UAG-array-SP1-RC.pdf</a><br />
<a href="http://www.it-training-grote.de/download/UAG-DA-Multicast.pdf">http://www.it-training-grote.de/download/UAG-DA-Multicast.pdf</a></p>
<p>Spezialfaelle:<br />
<a href="http://www.it-training-grote.de/download/FF-UAG-DA-Lync.pdf">http://www.it-training-grote.de/download/FF-UAG-DA-Lync.pdf</a><br />
<a href="http://www.it-training-grote.de/download/FF-UAG-DA-SAPGUI.pdf">http://www.it-training-grote.de/download/FF-UAG-DA-SAPGUI.pdf</a></p>
<p>Probleme mit UMTS Providern:<br />
<a href="http://www.it-training-grote.de/download/UAG-DA-T-mobile.pdf">http://www.it-training-grote.de/download/UAG-DA-T-mobile.pdf</a><br />
<a href="http://www.it-training-grote.de/download/UAG-DA-Vodafone.pdf">http://www.it-training-grote.de/download/UAG-DA-Vodafone.pdf</a> <a href="http://www.it-training-grote.de/download/UAG-DA-VodafoneII.pdf">http://www.it-training-grote.de/download/UAG-DA-VodafoneII.pdf</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=796</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG – DirectAccess und Fun mit Vodafone UMTS – Part III</title>
		<link>http://blog.forefront-tmg.de/?p=792</link>
		<comments>http://blog.forefront-tmg.de/?p=792#comments</comments>
		<pubDate>Wed, 18 Jan 2012 04:48:20 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=792</guid>
		<description><![CDATA[Hallo Leutz,
weiter geht es Forefront UAG und Direct Access Fun. Diesmal wieder mit Vodafone. Joerg Schmidtke war so nett, mich ueber eine neue Erkenntnis zu unterrichten, aber lest selbst: http://www.it-training-grote.de/download/UAG-DA-VodafoneII.pdf
Weitere Artikel:
http://www.it-training-grote.de/blog/?p=3546
 http://www.it-training-grote.de/blog/?p=3536
Gruss Marc
]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>weiter geht es Forefront UAG und Direct Access Fun. Diesmal wieder mit Vodafone. Joerg Schmidtke war so nett, mich ueber eine neue Erkenntnis zu unterrichten, aber lest selbst: <a href="http://www.it-training-grote.de/download/UAG-DA-VodafoneII.pdf">http://www.it-training-grote.de/download/UAG-DA-VodafoneII.pdf</a></p>
<p>Weitere Artikel:<br />
<a href="http://www.it-training-grote.de/blog/?p=3546">http://www.it-training-grote.de/blog/?p=3546<br />
</a> <a href="http://www.it-training-grote.de/blog/?p=3536">http://www.it-training-grote.de/blog/?p=3536</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=792</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISA zu TMG Migration &#8211; unterschiedliche Sprachversionen und VPN Site to Site</title>
		<link>http://blog.forefront-tmg.de/?p=786</link>
		<comments>http://blog.forefront-tmg.de/?p=786#comments</comments>
		<pubDate>Mon, 16 Jan 2012 20:13:01 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[ISA]]></category>
		<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=786</guid>
		<description><![CDATA[Hallo Leutz,
bei einem Kunden haben wir am Wochenende von ISA Server auf TMG 2010 migriert. Vorgehensweise wie &#8220;immer&#8221;: http://www.isaserver.org/tutorials/How-migrate-Microsoft-ISA-Server-2006-Microsoft-Forefront-TMG.html
Besonderheit in diesem Szenario: Der ISA Server war Englisch, das Ziel TMG System ein deutsches. Die Migration lief ohne Probleme. Wir testeten alle notwendigen Verfahren, lediglich die VPN Site to Site Verbindung zu einem SAP System lief [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>bei einem Kunden haben wir am Wochenende von ISA Server auf TMG 2010 migriert. Vorgehensweise wie &#8220;immer&#8221;: <a href="http://www.isaserver.org/tutorials/How-migrate-Microsoft-ISA-Server-2006-Microsoft-Forefront-TMG.html">http://www.isaserver.org/tutorials/How-migrate-Microsoft-ISA-Server-2006-Microsoft-Forefront-TMG.html</a></p>
<p>Besonderheit in diesem Szenario: Der ISA Server war Englisch, das Ziel TMG System ein deutsches. Die Migration lief ohne Probleme. Wir testeten alle notwendigen Verfahren, lediglich die VPN Site to Site Verbindung zu einem SAP System lief nicht, was wir auf evtl. Wartungsarbeiten des SAP-Systems am Wochenende fuehrten, da die TMG Konsole eine etablierte S2S-Verbindung anzeigte. Als auch heute Morgen kein Zugriff auf den Remote Standort moeglich war, loeschte ich die S2S-Verbindung und bei der Neuanlage kam die Fehlermeldung: &#8220;„Benutzersatz, von Richtlinienregel Zugriff zwischen SAP und internem Netzwerk zulassen verwiesen, ist nicht vorhanden. “Der Fehler ist auf Objekt &#8220;Zugriff zwischen SAP und internem Netzwerk zulassen&#8221; der Klasse &#8220;Richtlinienregel&#8221; im Arraybereich &#8220;S001&#8243; aufgetreten&#8221;.</p>
<p>Nach einigen Versuchen, den Fehler einzugrenzen habe ich festgestellt, dass es im S2S Wizard ein Problem gibt bei der Anlage der Firewallregel zwischen den Netzen. Der Assistent legt eine Firewallregel an fuer &#8220;Alle Benutzer&#8221;. Die uebernommene Konfiguration kennt aber nur den ISA/TMG Benutzersatz &#8220;All Users&#8221;.</p>
<p>Aehnlich wie bei Forefront UAG sollte man also auf die korrekte &#8220;Sprache&#8221; achten: <a href="http://www.it-training-grote.de/blog/?p=3978">http://www.it-training-grote.de/blog/?p=3978</a></p>
<p>Wie man dem Problem beikommen kann steht in folgendem Bilderbuch: <a href="http://www.it-training-grote.de/download/ISA-TMG-EN-DE.pdf">http://www.it-training-grote.de/download/ISA-TMG-EN-DE.pdf</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=786</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

