<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.forefront-tmg.de</title>
	<atom:link href="http://blog.forefront-tmg.de/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://blog.forefront-tmg.de</link>
	<description></description>
	<lastBuildDate>Fri, 17 May 2013 09:47:38 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>UAG-Patches vs. UAG-Konfiguration&#8230;</title>
		<link>http://blog.forefront-tmg.de/?p=1072</link>
		<comments>http://blog.forefront-tmg.de/?p=1072#comments</comments>
		<pubDate>Fri, 17 May 2013 09:47:38 +0000</pubDate>
		<dc:creator>Karsten Hentrup</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Karsten Hentrup]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1072</guid>
		<description><![CDATA[…kürzlich haben wir über das neue verfügbare Updaterollup 1 für das UAG SP3 berichtet: http://blog.forefront-tmg.de/?p=1054
Dieses habe ich daraufhin direkt euphorisch auf unserem Produktivsystem eingespielt und siehe da: alle Settings und somit alle Portale waren nach dem Einspielen des Patches nicht mehr vorhanden!

&#160;
Ein Blick in die Systemdienste ließ Schlimmes erahnen: der “Microsoft Forefront UAG Session Manager” [...]]]></description>
				<content:encoded><![CDATA[<p>…kürzlich haben wir über das neue verfügbare Updaterollup 1 für das UAG SP3 berichtet: <a title="http://blog.forefront-tmg.de/?p=1054" href="http://blog.forefront-tmg.de/?p=1054" target="_blank">http://blog.forefront-tmg.de/?p=1054</a></p>
<p>Dieses habe ich daraufhin direkt euphorisch auf unserem Produktivsystem eingespielt und siehe da: alle Settings und somit alle Portale waren nach dem Einspielen des Patches nicht mehr vorhanden!</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image_thumb.png" width="244" height="75" /></a></p>
<p>&#160;</p>
<p>Ein Blick in die Systemdienste ließ Schlimmes erahnen: der “Microsoft Forefront UAG Session Manager” startete nicht mehr und darauf dann auch nicht mehr der “Word Wide Web Publishing Service”, da Abhängigkeiten existieren. Ich berichtete den üblichen Verdächtigen das auffällige Verhalten und siehe da: Markus Grudl von SecureGUARD (<a title="http://www.secureguard.at/Support/Default.aspx" href="http://www.secureguard.at/Support/Default.aspx" target="_blank">http://www.secureguard.at/Support/Default.aspx</a>) konnte das Verhalten nachstellen. Aus gut unterrichteter Quelle konnte Markus auch eine Begründung zu Tage fördern, bitte anschnallen:</p>
<p>Wenn zwischen dem Einspielen von zwei UAG-Patches die UAG-Konfiguration nicht aktiviert wird, dann schlägt die oben erwähnte ungewollte “Bereinigung” zu! Dabei ist völlig egal ob sich zwischen den Installationen irgendwas an der Konfiguration geändert hat [sic!]. Somit sei die Empfehlung vor dem Einspielen eines UAG-Patches einmal die Konfiguration zu aktivieren:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image1.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image_thumb1.png" width="244" height="139" /></a></p>
<p>&#160;</p>
<p>Bitte danach nicht vergessen solange zu warten bis die Kiste Synced ist, einfach in der TMG-Konsole festzustellen:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image2.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image_thumb2.png" width="244" height="197" /></a></p>
<p>&#160;</p>
<p>Tja, was nun mit meinem korrumpierten UAG anstellen? Ein Un-Install des letzten Patches ist leider keine Lösung, die Konfiguration bleibt verschwunden (ich erwähne jetzt nicht, das der Un-Install bei mir auch Ärger machte – eine andere Geschichte). Auch hier konnte mir Markus einen tollen Tipp geben. Im UAG-Installationsverzeichnis befindet sich das “UAGSchemaUgradeUtil”:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image3.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image_thumb3.png" width="244" height="188" /></a></p>
<p>&#160;</p>
<p>Mit diesem Tool lässt sich mit etwas Glück eine alte Konfiguration (XML-File) in den UAG pusten und der alte Zustand wieder herstellen. Dies klappte bei mir einwandfrei, bei Markus hingegen nicht!</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image4.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image_thumb4.png" width="244" height="146" /></a></p>
<p>&#160;</p>
<p>Hentrup an Portal, bitte melden:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image5.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/05/image_thumb5.png" width="244" height="124" /></a></p>
<p>&#160;</p>
<p>Bevor erste Kommentare dazu einfliegen: Nein, dies ist kein verspäteter Aprilscherz! Wie heißt es so schön in der Gaming-Szene: Save often, save early – insofern ein weiterer Grund für das Anfertigen von Backups vor dem Einspielen von Updates.</p>
<p>Gruß, Karsten Hentrup aka Jens Mander…</p>
<p>&lt;j-j&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1072</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Updaterollup 1 f&#252;r UAG SP3 verf&#252;gbar&#8230;</title>
		<link>http://blog.forefront-tmg.de/?p=1054</link>
		<comments>http://blog.forefront-tmg.de/?p=1054#comments</comments>
		<pubDate>Tue, 09 Apr 2013 13:38:46 +0000</pubDate>
		<dc:creator>Karsten Hentrup</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Karsten Hentrup]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1054</guid>
		<description><![CDATA[…Tach Allerseits,
seit heute ist das Updaterollup 1 für das UAG SP3 verfügbar. Mehr dazu hier:
http://support.microsoft.com/kb/2827350
Gruß,
Karsten Hentrup aka Jens Mander…
&#60;j-j&#62;
]]></description>
				<content:encoded><![CDATA[<p>…Tach Allerseits,</p>
<p>seit heute ist das Updaterollup 1 für das UAG SP3 verfügbar. Mehr dazu hier:</p>
<p><a title="http://support.microsoft.com/kb/2827350" href="http://support.microsoft.com/kb/2827350" target="_blank">http://support.microsoft.com/kb/2827350</a></p>
<p>Gruß,</p>
<p>Karsten Hentrup aka Jens Mander…</p>
<p>&lt;j-j&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1054</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 8 DirectAccess Client steht permanent auf &#8220;Verbinden&#8221;&#8230;</title>
		<link>http://blog.forefront-tmg.de/?p=1044</link>
		<comments>http://blog.forefront-tmg.de/?p=1044#comments</comments>
		<pubDate>Fri, 22 Mar 2013 12:51:58 +0000</pubDate>
		<dc:creator>Karsten Hentrup</dc:creator>
				<category><![CDATA[Karsten Hentrup]]></category>
		<category><![CDATA[URA]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1044</guid>
		<description><![CDATA[Tach Allerseits,
Mein Windows-8-DA-Client (Stichwort: NCA) signalisiert mir neuerdings, das er dabei wäre seine DA-Verbindung herzustellen:

Dieser Zustand ändert sich aber leider nicht wie vorher in “Verbunden”. Trotzdem sind alle Zugriffsmöglichkeiten gegeben wie bisher auch. D.h. die Symbolik zeigt mir einen falschen Zustand an. Beim analysieren der NCA-Protokolle viel meinem Kollegen und mir auf, das der externe [...]]]></description>
				<content:encoded><![CDATA[<p>Tach Allerseits,</p>
<p>Mein Windows-8-DA-Client (Stichwort: NCA) signalisiert mir neuerdings, das er dabei wäre seine DA-Verbindung herzustellen:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image3.png"><img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image_thumb3.png" width="244" height="179" /></a></p>
<p>Dieser Zustand ändert sich aber leider nicht wie vorher in “Verbunden”. Trotzdem sind alle Zugriffsmöglichkeiten gegeben wie bisher auch. D.h. die Symbolik zeigt mir einen falschen Zustand an. Beim analysieren der NCA-Protokolle viel meinem Kollegen und mir auf, das der externe Client keine Verbindung zum Webprobehost herstellen kann:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image4.png"><img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image_thumb4.png" width="244" height="39" /></a></p>
<p>Die Funktion des Webprobehost ist ein Connectivity-Verifier, siehe dazu auch folgenden Ausschnitt aus der Technet (<a title="http://technet.microsoft.com/en-us/library/jj574101.aspx" href="http://technet.microsoft.com/en-us/library/jj574101.aspx" target="_blank">http://technet.microsoft.com/en-us/library/jj574101.aspx</a>):</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image5.png"><img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image_thumb5.png" width="244" height="110" /></a></p>
<p>Bei der weiteren Analyse stellten wir fest das die hierfür benötigten DNS-Einträge nicht im DNS vorhanden waren. Im Lab flux nachgestellt wurde uns klar, das der DirectAccess-Assistent diese Einträge automatisch für das DNS erstellt:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/clip_image002.jpg"><img title="clip_image002" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="clip_image002" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/clip_image002_thumb.jpg" width="244" height="19" /></a></p>
<p>Die Records sind allerdings nicht statisch, sodass diese bei uns durch’s DNS-Scavenging (<a title="http://technet.microsoft.com/en-us/library/cc771677.aspx" href="http://technet.microsoft.com/en-us/library/cc771677.aspx" target="_blank">http://technet.microsoft.com/en-us/library/cc771677.aspx</a>) gelöscht wurden. Nach manueller Pflege der statischen Einträge funktioniert auch die Symbolik wieder einwandfrei.</p>
<p>Gruß und Danke an den geschätzten Kellog “Funny”,</p>
<p>Karsten Hentrup aka Jens Mander…</p>
<p>&lt;j-j&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1044</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Systemaccount f&#252;r DirectAccess unter Windows Server 2012&#8230;</title>
		<link>http://blog.forefront-tmg.de/?p=1031</link>
		<comments>http://blog.forefront-tmg.de/?p=1031#comments</comments>
		<pubDate>Wed, 06 Mar 2013 14:52:02 +0000</pubDate>
		<dc:creator>Karsten Hentrup</dc:creator>
				<category><![CDATA[Karsten Hentrup]]></category>
		<category><![CDATA[URA]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1031</guid>
		<description><![CDATA[…Hallo Allerseits,
DirectAccess wird unter Windows Server 2012 in der alt-bekannten Oberfläche eingerichtet, wie Marc hier schon passend beschrieben hat: http://www.it-training-grote.de/blog/?p=5128
Im Gegensatz zum UAG-DirectAccess lässt sich über die aktuelle DirectAccess-GUI kein Skript mehr exportieren um die für DirectAccess erforderlichen GPOs mittels Domain-Admin auf einem DC via Powerhell [sic!] ins AD zu pusten.
Eine Export-Funktion gibt es zwar [...]]]></description>
				<content:encoded><![CDATA[<p>…Hallo Allerseits,</p>
<p>DirectAccess wird unter Windows Server 2012 in der alt-bekannten Oberfläche eingerichtet, wie Marc hier schon passend beschrieben hat: <a title="http://www.it-training-grote.de/blog/?p=5128" href="http://www.it-training-grote.de/blog/?p=5128" target="_blank">http://www.it-training-grote.de/blog/?p=5128</a></p>
<p>Im Gegensatz zum UAG-DirectAccess lässt sich über die aktuelle DirectAccess-GUI kein Skript mehr exportieren um die für DirectAccess erforderlichen GPOs mittels Domain-Admin auf einem DC via Powerhell [sic!] ins AD zu pusten.</p>
<p>Eine Export-Funktion gibt es zwar schon noch, diese kann aber erst nach dem Abfeuern der Settings verwendet werden?!</p>
<p>Ist DirectAccess ausgerollt und versucht man nun mit einem Service-Account (Domänenbenutzer mit lokalen Adminrechten auf dem DirectAccess-Gateway) auf die Remotezugriffs-Verwaltungskonsole zuzugreifen, wird einem dies mit einer leidlichen Fehlermeldung quittiert:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image_thumb.png" width="244" height="98" /></a></p>
<p>Die GUI ist somit für das Service-Account unbrauchbar, weder die Konfiguration noch das Monitoring oder das Reporting kann eingesehen werden. Abhilfe schafft hier die Delegierung auf den betroffenen Gruppenrichtlinienobjekten:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image1.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image_thumb1.png" width="244" height="164" /></a></p>
<p>Nach der Berechtigungsvergabe funktioniert auch die DirectAccess-GUI für das Serviceaccount wie gewünscht:</p>
<p><a href="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image2.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blog.forefront-tmg.de/wp-content/uploads/2013/03/image_thumb2.png" width="244" height="145" /></a></p>
<p>Vielen Dank an meinen geschätzten Kollegen “Funny” für den Tipp.</p>
<p>Gruß, Jens Mander aka Karsten Hentrup…</p>
<p>&lt;j-j&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1031</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>4. Treffen der Forefront User Group Nord (FUGN)</title>
		<link>http://blog.forefront-tmg.de/?p=1019</link>
		<comments>http://blog.forefront-tmg.de/?p=1019#comments</comments>
		<pubDate>Mon, 04 Mar 2013 12:02:45 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Karsten Hentrup]]></category>
		<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1019</guid>
		<description><![CDATA[Liebe Forefront Gemeinde,
Das vierte FUGN Treffen findet am 15.04.2013 in der Zeit von 19:00 Uhr bis ca. 22:15 Uhr an folgender Adresse statt:
Invenate GmbH
Mengendamm 12
30177 Hannover
Die geplante Agenda:
19:00 &#8211; 19:15 &#8211; Begruessung und Vorstellungsrunde
19:15 &#8211; 20:45 &#8211; Laengeres Leben fuer TMG 2010 mit der SecureGUARD Content Security Solution based on IKARUS security.proxy &#8211; Markus Grudl [...]]]></description>
				<content:encoded><![CDATA[<p>Liebe Forefront Gemeinde,</p>
<p>Das vierte FUGN Treffen findet am 15.04.2013 in der Zeit von 19:00 Uhr bis ca. 22:15 Uhr an folgender Adresse statt:</p>
<p>Invenate GmbH<br />
Mengendamm 12<br />
30177 Hannover</p>
<p>Die geplante Agenda:<br />
19:00 &#8211; 19:15 &#8211; Begruessung und Vorstellungsrunde<br />
19:15 &#8211; 20:45 &#8211; Laengeres Leben fuer TMG 2010 mit der SecureGUARD Content Security Solution based on IKARUS security.proxy &#8211; Markus Grudl (SecureGUARD)<br />
20:45 &#8211; 21:15 &#8211; Pause / Networking<br />
21:15 &#8211; 22:15 &#8211; DirectAccess in Windows Server 2012 &#8211; Karsten Hentrup und Marc Grote<br />
22:15 &#8211; Ende &#8211; Diskussionen / Networking</p>
<p>Fuer das Anmeldeprocedere verwenden wir die XING-Gruppe Forefront User Group: https://www.xing.com/net/pric9d398x/ffug<br />
Weitere Informationen: http://blog.forefront-tmg.de/?page_id=482 Wer also bereits einen XING Account besitzt, den moechten wir bitten, sich ueber diese Gruppe zu den Treffen anzumelden.<br />
Sollte jemand XING nicht verwenden moechten, kann er sich auch per E-Mail bei folgenden Adressen anmelden:<br />
Karsten Hentrup (mailto:hentrup@forefront-tmg.de) und Marc Grote (grote@forefront-tmg.de)</p>
<p>Gruss von der FUGN Karsten Hentrup und Marc Grote</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1019</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bestimmen der Forefront TMG Edition mit Hilfe der Registry</title>
		<link>http://blog.forefront-tmg.de/?p=1013</link>
		<comments>http://blog.forefront-tmg.de/?p=1013#comments</comments>
		<pubDate>Fri, 22 Feb 2013 17:32:57 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1013</guid>
		<description><![CDATA[Hallo Leutz,
eine Kundenanfrage wie man die Forefront TMG Edition per Registry ermitteln kann brachte folgendes Ergebnis:
HKLM\Software\Microsoft\FPC &#8211; Edition
Enterprise = 563f7924-6ac8-4ae6-bbfb-189dca3dd594
Standard = 5933b383-0f51-46de-a54c-e9838062ecaf
Gruss Marc
]]></description>
				<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>eine Kundenanfrage wie man die Forefront TMG Edition per Registry ermitteln kann brachte folgendes Ergebnis:<br />
HKLM\Software\Microsoft\FPC &#8211; Edition<br />
Enterprise = 563f7924-6ac8-4ae6-bbfb-189dca3dd594<br />
Standard = 5933b383-0f51-46de-a54c-e9838062ecaf</p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1013</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG SP3 steht zum Download zur Verfuegung</title>
		<link>http://blog.forefront-tmg.de/?p=1008</link>
		<comments>http://blog.forefront-tmg.de/?p=1008#comments</comments>
		<pubDate>Wed, 20 Feb 2013 16:57:21 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1008</guid>
		<description><![CDATA[Hallo Leutz,
Forefront UAG SP3 steht zum Download zur Verfuegung: http://www.microsoft.com/en-us/download/details.aspx?id=36788
Achtung: Moegliche Funktionen die entfernt wurden oder in weiteren Funktionen entfernt werden: http://technet.microsoft.com/en-us/library/jj878164.aspx
Wesentliche Neuerungen ist die Unterstuetzung von:
- Windows 8 and IE10 Clients
- Office 2013 Clients
- Exchange 2013
- SharePoint 2013
- RDP 8.0 Client fuer Windows 7 SP1
Gruss Marc
]]></description>
				<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>Forefront UAG SP3 steht zum Download zur Verfuegung: <a href="http://www.microsoft.com/en-us/download/details.aspx?id=36788" target="_blank">http://www.microsoft.com/en-us/download/details.aspx?id=36788</a></p>
<p>Achtung: Moegliche Funktionen die entfernt wurden oder in weiteren Funktionen entfernt werden: <a href="http://technet.microsoft.com/en-us/library/jj878164.aspx">http://technet.microsoft.com/en-us/library/jj878164.aspx</a></p>
<p>Wesentliche Neuerungen ist die Unterstuetzung von:<br />
- Windows 8 and IE10 Clients<br />
- Office 2013 Clients<br />
- Exchange 2013<br />
- SharePoint 2013<br />
- RDP 8.0 Client fuer Windows 7 SP1</p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1008</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ARP Guard und Forefront UAG NLB Arrays</title>
		<link>http://blog.forefront-tmg.de/?p=1005</link>
		<comments>http://blog.forefront-tmg.de/?p=1005#comments</comments>
		<pubDate>Thu, 07 Feb 2013 19:01:36 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>
		<category><![CDATA[UAG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1005</guid>
		<description><![CDATA[Hallo Leutz,
eine kleine wichtige Information zu Forefront UAG NLB Arrays bei der Verwendung von Software/Hardware welche eine MAC Adress Authentifizierung / -Suche im LAN durchfuehrt und nur erlaubten MAC-Adressen Zugang zum LAN erteilt: Bei einem Kunden bin ich diese Woche dabei ein Forefront UAG NLB Array einzurichten und bei der Aktivierung des NLB-Array im Unicast [...]]]></description>
				<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>eine kleine wichtige Information zu Forefront UAG NLB Arrays bei der Verwendung von Software/Hardware welche eine MAC Adress Authentifizierung / -Suche im LAN durchfuehrt und nur erlaubten MAC-Adressen Zugang zum LAN erteilt: Bei einem Kunden bin ich diese Woche dabei ein Forefront UAG NLB Array einzurichten und bei der Aktivierung des NLB-Array im Unicast Modus hatten wir massive Probleme das NLB-&#8221;Cluster&#8221; zum Laufen zu bringen. Die Admins hatten zwar in der ARP Guard (das Produkt) Konfiguration die Unicast MAC Adresse der Clusterknoten als erlaubte MAC-Adressen hinterlegt aber irgendwie hat das nicht funktioniert, da ARP Guard immer noch die MAC-Adresse als Intrusion erkannt hat. Wir vermuten das das Problem dadurch ausgeloest wurde das die Unicast MAC-Adresse ja an allen vier Switch Ports der internen LAN-Adapter auftaucht und ARP Guard dieses als Bedrohung erkannt hat. Eine Umstellung auf Multicast NLB war aufgrund der Switch-Einschraenkungen nicht moeglich. Die Loesung des Problems war dann ganz einfach an alle Switch-Ports wo die UAG Array Member angeschlossen waren den ARP Guard zu deaktivieren und anschlissend funktioniert auch das Windows NLB in Verbindung mit Forefront UAG</p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1005</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Online Petition f&#252;r die Weiterentwicklung von TMG&#8230;</title>
		<link>http://blog.forefront-tmg.de/?p=1003</link>
		<comments>http://blog.forefront-tmg.de/?p=1003#comments</comments>
		<pubDate>Wed, 30 Jan 2013 08:35:58 +0000</pubDate>
		<dc:creator>Karsten Hentrup</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Karsten Hentrup]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=1003</guid>
		<description><![CDATA[…Hallo in die Runde,
wer sich berufen fühlt kann hier eine Online-Petition zur Weiterentwicklung von TMG unterzeichnen:
http://www.change.org/petitions/microsoft-corp-renew-forefront-tmg-development?utm_campaign=twitter_link&#38;utm_medium=twitter&#38;utm_source=share_petition
Gruß,
Karsten Hentrup…
&#60;j-j&#62;
]]></description>
				<content:encoded><![CDATA[<p>…Hallo in die Runde,</p>
<p>wer sich berufen fühlt kann hier eine Online-Petition zur Weiterentwicklung von TMG unterzeichnen:</p>
<p><a title="http://www.change.org/petitions/microsoft-corp-renew-forefront-tmg-development?utm_campaign=twitter_link&amp;utm_medium=twitter&amp;utm_source=share_petition" href="http://www.change.org/petitions/microsoft-corp-renew-forefront-tmg-development?utm_campaign=twitter_link&amp;utm_medium=twitter&amp;utm_source=share_petition" target="_blank">http://www.change.org/petitions/microsoft-corp-renew-forefront-tmg-development?utm_campaign=twitter_link&amp;utm_medium=twitter&amp;utm_source=share_petition</a></p>
<p>Gruß,</p>
<p>Karsten Hentrup…</p>
<p>&lt;j-j&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=1003</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Updaterollup 3 fuer Forefront Threat Management Gateway (TMG) 2010 Servicepack 2 &#8211; verfuegbar</title>
		<link>http://blog.forefront-tmg.de/?p=995</link>
		<comments>http://blog.forefront-tmg.de/?p=995#comments</comments>
		<pubDate>Fri, 11 Jan 2013 05:59:13 +0000</pubDate>
		<dc:creator>Marc Grote</dc:creator>
				<category><![CDATA[Marc Grote]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://blog.forefront-tmg.de/?p=995</guid>
		<description><![CDATA[Hallo Leutz,
Updaterollup 3 für Forefront Threat Management Gateway (TMG) 2010 Servicepack 2 steht zum Download zur Verfuegung:
http://support.microsoft.com/kb/2735208
Gruss Marc
]]></description>
				<content:encoded><![CDATA[<p>Hallo Leutz,</p>
<p>Updaterollup 3 für Forefront Threat Management Gateway (TMG) 2010 Servicepack 2 steht zum Download zur Verfuegung:<br />
<a href="http://support.microsoft.com/kb/2735208">http://support.microsoft.com/kb/2735208</a></p>
<p>Gruss Marc</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.forefront-tmg.de/?feed=rss2&#038;p=995</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
