Bon j’ai enfin pris le temps d’installer cette beta 3 de Forefront Threat Management Gateway 2010 (qui est le successeur d’ISA Server 2006) sortie publiquement il y presque 2 semaines (cf. le billet suivant : http://blogs.technet.com/stanislas/archive/2009/06/10/forefront-tmg-disponible-en-version-beta-3.aspx).
J’ai fait l’installation sur un Dell D820 avec 3.5 Go de RAM et 2 interfaces réseaux (pour l’instant) avec une Windows Server 2008 Entreprise 64 bit US Service Pack 2 (très important : se mettre bien à jour)
Voici le déroulé en image de l’installation:
Exécution de l’outil de préparation (qui sera de toute façon exécuté) :
On voit bien ici la vérification de pas mal de pré-requis
On coche la case pour accepter les contrats de licence des différents pré-requis
On choisit quelle préparation pour quel type d’installation (console d’administration de TMG ou le “pack complet”)
Les composants manquants sont installés automatiquement :
Un petit récapitulatif des tests et actions (installations) réalisés
Un fois le rédémarrage effectué, il est possible de relancer le test pour vérifier que tous les pré-requis logiciels sont là :
On peut ensuite passer à la phase sérieuse : l’installation de Forefront TMG :
On clique sur Next
[clé générée automatiquement sur la beta 3]
On défini ici le répertoire d’installation (au passage vous constaterez que c’est celui utilisé historiquement par ISA Server)
Pareil, c’est comme l’installation d’ISA Server 2004/2006 : on clique sur Add… pour spécifier les plages d’adresses IPv4 internes
Des informations sur les services qui vont être redémarrés ou désactivé (comme dans ISA Server 2004/2006)
Ensuite ça mouline plusieurs, plusieurs minutes
Là encore cette étape est assez longue et comprend notamment l’installation de SQL Server 2008 (une version réservée à Forefront TMG). [Vous pouvez aller boire un grand café et discuter de la suite avec vos collègues & amis]
C’est pas fini !! on attaque maintenant la 3ème phase du Setup
On clique que Configure Network Settings
Là j’ai choisi la première option (je rajouterai des interfaces réseau plus tard)
Ici on peut configurer les paramètres IPv4 de la carte réseau côté réseau local
Idem mais cette fois-ci avec la carte réseau côté Internet
On clique sur Finish pour passer à la seconde partie de cette 3ème phase
On clique sur Configure System Settings
On choisi ici si la machine est membre d’un domaine ou en workgroup (ça c’est une des nouveautés de la beta 3 qui fonctionne en workgroup – le domaine était nécessaire en beta 2)
Aller on clique sur finish pour attaquer la 3ème partie
On clique sur Define Deployment Options
Forefront TMG utilise Microsoft Update pour les mises à jour des signatures anti-malware, on conserve donc l’option par défaut
On pense à cocher la case “Enable URL Filtering”
On définit ici la fréquence de la vérification et des installations des mises à jour
Voilà c’est terminé pour la partie installation.
Il ne reste plus qu’à configurer la bête ! La suite dans un prochain billet sur ce blog.