Arnaud Jumelet

Blog - Consultant - Sécurité - Identité

April, 2010

  • Arnaud Jumelet

    Forefront UAG / DirectAccess : Supervision des utilisateurs et ordinateurs connectés

    • 0 Comments

    Avec Forefront UAG et la fonctionnalité DirectAccess, il arrive de vouloir afficher en “temps réel” la liste des machines et utilisateurs qui sont connectés.

    Pour cela, il suffit de suivre les étapes suivantes :

    1. Autoriser l’exécution de script PowerShell non signé.

    En tant qu’administrateur, ouvrir une invite PowerShell et taper la commande :
    Set-executionPolicy –ExecutionPolicy Unrestricted

    2. Enregistrer le snap-in PowerShell.
    Pour ce faire, créer un fichier texte "Profile.ps1" dans "c:\Windows\System32\WindowsPowerShell\V1.0".

    Dans ce fichier, taper la ligne suivante :
    Add-PSSnapin UAGDAUserMonitoring

    3. Créer un script PowerShell qui contiendra les lignes suivantes :

    Do{
    Write-Host "Clients Connectés" – ForeGroundColor "Green"

    Get-DirectAccessUsers –LogName Security –Outputverbosity Rawdata –verbose | select-object Username –unique

    Start-Sleep –s 5
    Clear-Host

    }
    While(1)

    Note : le cmdlet Get-DirectAccessUsers est apporté sur le système lors de l’installation de Forefront UAG.

  • Arnaud Jumelet

    Forefront UAG : Synthèse des accès distants

    • 0 Comments

    Je viens de réaliser une matrice de compatibilité entre les technologies de tunneling UAG et les systèmes d’exploitation.  Les informations contenues dans ce tableau proviennent de la page  “System requirements for Forefront UAG endpoints” :  http://technet.microsoft.com/en-us/library/dd920232.aspx

     

    Windows XP

    Windows Vista

    Windows 7

    Mac OS X

    Linux

    Application Tunneling
    (ActiveX ou Java JRE 1.5)

    clip_image002
    (32 bits uniquement)

    clip_image002[1]
    (32 bits uniquement)

    clip_image004

    clip_image002[2]
    (10.4 et supérieur)

    clip_image002[3]
    (32 bits uniquement)

    Socket Forwarding
    (Winsock 2 LSP)

    clip_image002[4]
    (32 bits uniquement)

    clip_image002[5]

    clip_image002[6]
    (32 bits uniquement)

    clip_image004[1]

    clip_image004[2]

    SSL Network Tunneling
    (Network Connector)

    clip_image002[7]
    (32 bits uniquement)

    clip_image002[8]

    clip_image004[3]

    clip_image004[4]

    clip_image004[5]

    SSTP

    clip_image004[6]

    clip_image002[9]
    (à partir du SP1)

    clip_image002[10]

    clip_image004[7]

    clip_image004[8]

    DirectAccess

    clip_image004[9]

    clip_image004[10]

    clip_image002[11]

    clip_image004[11]

    clip_image004[12]

     

    Note : Pour avoir plus de détails, sur la technologie de “Socket Forwarding”, vous pouvez utiliser l’outil Sporder.exe (disponible dans le SDK Windows).
    Sur la capture ci-dessous, on peut voir que le client ISA est installé sur le système. Il en serait de même pour le client UAG.

    image

Page 1 of 1 (2 items)