{"id":90,"date":"2010-03-08T13:04:59","date_gmt":"2010-03-08T12:04:59","guid":{"rendered":"http:\/\/blog.forefront-tmg.de\/?p=90"},"modified":"2011-03-05T22:40:05","modified_gmt":"2011-03-05T21:40:05","slug":"nachtrag-zu-forefront-tmg-configuration-storage-101","status":"publish","type":"post","link":"https:\/\/blog.forefront-tmg.de\/?p=90","title":{"rendered":"Nachtrag zu &ldquo;Forefront TMG Configuration Storage 101&rdquo;"},"content":{"rendered":"<p>Zusammenfassend ist folgendes bzgl. des Konfigurationsspeichers festzustellen:<\/p>\n<p>ISA 2006 SE \u2013&gt; Registry<br \/>\nISA 2006 EE \u2013&gt; ADAM + Registry<\/p>\n<p>TMG 2010 SE \u2013&gt; AD-LDS + Registry<br \/>\nTMG 2010 EE \u2013&gt; AD-LDS + Registry (egal ob \u201cStandalone Array\u201d oder mit \u201cEMS\u201d)<\/p>\n<p>Wir sind auf das Thema gekommen, da mich folgendes verwundert hat. Im Rahmen einer Trainingsvorbereitung wollte ich die M\u00f6glichkeit der Remote-Administration testen. Also flux auf einer internen Admin-Maschine die TMG-Konsole installiert und versucht den TMG von fern zu verwalten. Mein TMG SE wurde frisch aufgesetzt und noch nichts bahnbrechendes konfiguriert (nur der \u201cErste-Schritte-Assistent\u201d wurde einmal ausgef\u00fchrt).<\/p>\n<p>Spa\u00dfeshalber starte ich die TMG-Konsole auf dem Admin-PC und siehe da \u2013 eine Verbindung zum TMG funktioniert, ohne das ich auf TMG-Seite irgendwas angepasst h\u00e4tte. Das verwunderte mich doch sehr, da ich vom ISA gew\u00f6hnt bin die Systemrichtlinie zu modifizieren und\/oder den Computersatz der Remote-Verwaltungscomputer zu editieren.<\/p>\n<p>Nach einigen Versuchen und Recherchen fiel mir allerdings auf, das die \u201cEchtzeitdaten\u201d, wie z.B. der Servicestatus nicht verf\u00fcgbar sind und f\u00fcr den Admin-PCs erst sichtbar werden, wenn die Systemrichtlinie f\u00fcr die Remoteverwaltung angepasst wird (und somit RPC erlaubt wird).<\/p>\n<p><a href=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/03\/20100308_1232271.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"display: inline; border: 0px;\" title=\"2010-03-08_123227\" src=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/03\/20100308_123227_thumb1.jpg\" border=\"0\" alt=\"2010-03-08_123227\" width=\"244\" height=\"101\" \/><\/a><\/p>\n<p>Unabh\u00e4ngig von den \u201cEchtzeitdaten\u201d war ich allerdings schon in der Lage die Konfiguration zu ver\u00e4ndern! Dies kam mir recht spanisch vor, da mir dieser \u201cAutomatismus\u201d bisher nicht bekannt war. In den Systemrichtlinien zeichnete sich die Regel 34 f\u00fcr diese Funktion verantwortlich. Diese erlaubt es dem Computersatz \u201cVerwaltete Servercomputer\u201d mittels Firewallspeicherprotokoll (LDAP) auf den TMG zuzugreifen \u2013 und genau dieser Computersatz wurde von meiner Installation automatisch gef\u00fcllt mir einer recht merkw\u00fcrdigen IP-Range: 10.10.10.0 \u2013 10.10.10.31. Mein TMG hat die interne IP: 10.010.10.1\/24 und mein Admin-PC besitzt die 10.10.10.10\/24.<\/p>\n<p><a href=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/03\/20100308_123329.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"display: inline; border-width: 0px;\" title=\"2010-03-08_123329\" src=\"https:\/\/blog.forefront-tmg.de\/wp-content\/uploads\/2010\/03\/20100308_123329_thumb.jpg\" border=\"0\" alt=\"2010-03-08_123329\" width=\"244\" height=\"163\" \/><\/a><\/p>\n<p>Lange Rede kurzer Sinn: f\u00fcr die (komplette) Remoteverwaltung wird eine Kombination von Firewallspeicherprotokoll und RPC ben\u00f6tigt.<br \/>\nDas Firewallspeicherprotokoll bl\u00e4st die Konfigurations\u00e4nderungen ins AD-LDS und RPC dient dazu die \u201cEchtzeitdaten\u201d zu \u00fcberwachen.<br \/>\nIst der PC f\u00fcr die Remoteverwaltung nicht in der Systemrichtlinie 34 (Konfigurationsspeicherserver \/ lokaler Konfigurationsspeicherserver-Zugriff) enhalten funktioniert die Remoteverwaltung mittels TMG-Konsole (MMC) bei mir <span style=\"text-decoration: underline;\">nicht<\/span>!<br \/>\nIst der PC f\u00fcr die Remoteverwaltung nicht in der Systemrichtlinie 2 (Remoteverwaltung \/ MMC) enthalten, dann kann ich zwar den TMG konfigurieren, aber die \u201cEchtzeitdaten\u201d nicht sehen (z.B. Dienstestatus und die Sitzungen).<\/p>\n<p>Mir pers\u00f6nlich ist schleierhaft, warum f\u00fcr die TMG SE \u00fcberhaupt ein AD-LDS verwendet wird. Ich sehe hier den Mehrgewinn\/Vorteil nicht, da keine Array-Bildung m\u00f6glich ist. Ebenfalls ist mir schleierhaft, nach welchem Kriterium der Computersatz \u201cVerwaltete Servercomputer\u201d automatisch gef\u00fcllt wird.<\/p>\n<p>Gru\u00df, Karsten Hentrup aka Jens Mander\u2026<\/p>\n<p>|&lt;-|<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zusammenfassend ist folgendes bzgl. des Konfigurationsspeichers festzustellen: ISA 2006 SE \u2013&gt; Registry ISA 2006 EE \u2013&gt; ADAM + Registry TMG 2010 SE \u2013&gt; AD-LDS + Registry TMG 2010 EE \u2013&gt; AD-LDS + Registry (egal ob \u201cStandalone Array\u201d oder mit \u201cEMS\u201d) Wir sind auf das Thema gekommen, da mich folgendes verwundert hat. Im Rahmen einer Trainingsvorbereitung wollte ich die M\u00f6glichkeit der Remote-Administration testen. Also flux auf einer internen Admin-Maschine die TMG-Konsole installiert und versucht den TMG von fern zu verwalten. Mein&#8230;<\/p>\n<p class=\"read-more\"><a class=\"btn btn-default\" href=\"https:\/\/blog.forefront-tmg.de\/?p=90\">Weiterlesen<span class=\"screen-reader-text\"> Weiterlesen<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,6,5,3],"tags":[],"class_list":["post-90","post","type-post","status-publish","format-standard","hentry","category-isa","category-karsten-hentrup","category-marc-grote","category-tmg"],"_links":{"self":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/posts\/90","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=90"}],"version-history":[{"count":2,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/posts\/90\/revisions"}],"predecessor-version":[{"id":554,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=\/wp\/v2\/posts\/90\/revisions\/554"}],"wp:attachment":[{"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=90"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=90"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.forefront-tmg.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=90"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}