<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Just do I(nformation)T(echnology) : Forefront</title><link>http://blogs.technet.com/mpriem/archive/tags/Forefront/default.aspx</link><description>Tags: Forefront</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Forefront Threat Management Gateway BETA</title><link>http://blogs.technet.com/mpriem/archive/2008/12/10/forefront-threat-management-gateway-beta.aspx</link><pubDate>Wed, 10 Dec 2008 23:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3166458</guid><dc:creator>mpriem</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/mpriem/comments/3166458.aspx</comments><wfw:commentRss>http://blogs.technet.com/mpriem/commentrss.aspx?PostID=3166458</wfw:commentRss><description>&lt;P&gt;Zoals voor velen al bekend houdt de merknaam ISA Server op te bestaan. Deze veelzijdige security oplossing gaat verder onder de naam Forefront Threat Management Gateway (TMG), waarvan reeds een publieke beta beschikbaar is op &lt;A href="http://www.microsoft.com/forefront/stirling/en/us/default.aspx" mce_href="http://www.microsoft.com/forefront/stirling/en/us/default.aspx"&gt;http://www.microsoft.com/forefront/stirling/en/us/default.aspx&lt;/A&gt; . &lt;/P&gt;
&lt;P&gt;TMG is onderdeel van de suite onder de codenaam 'Stirling', waar onder andere ook een centrale management console onderdeel van is. Met deze console kunnen alle producten onder de Forefront merknaam beheerd worden. &lt;/P&gt;
&lt;P&gt;Deze post gaat over de installatie van TMG. TMG heeft alles wat ISA Server 2006 heeft, maar installeert daarentegen WEL op Server 2008 en op 64 bits versies. Sterker nog, de uiteindelijke versie draait alleen op 64 bits versies van 2003 en 2008. &lt;/P&gt;
&lt;P&gt;Installatie van TMG is zeer eenvoudig en vereist eigenlijk geen configuratie vooraf, behalve vaste IP addressen voor de NICs die gebruikt gaan worden en de volgende systeemeisen: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;1GB RAM &lt;/LI&gt;
&lt;LI&gt;150MB disk ruimte &lt;/LI&gt;
&lt;LI&gt;1 NIC voor elk netwerk dat verbonden wordt met TMG. &lt;/LI&gt;
&lt;LI&gt;64 bits architectuur &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;De installatie zal verder alle prerequisites installeren. In dit geval zijn dat: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Routing en Remote Access Services voor de NAT, remote access en routing diensten. &lt;/LI&gt;
&lt;LI&gt;Internet Information Services voor de reports. &lt;/LI&gt;
&lt;LI&gt;SQL Express voor de opslag van de configuratie en logs. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Na de ISO gebrand en geladen te hebben start de installatie met de volgende stappen: &lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Welcome Screen &lt;SPAN style="FONT-FAMILY: Wingdings"&gt;à&lt;/SPAN&gt; Next &lt;/LI&gt;
&lt;LI&gt;EULA &lt;SPAN style="FONT-FAMILY: Wingdings"&gt;à&lt;/SPAN&gt; Next &lt;/LI&gt;
&lt;LI&gt;Customer Information , je naam en bedrijf &lt;SPAN style="FONT-FAMILY: Wingdings"&gt;à&lt;/SPAN&gt; Next &lt;/LI&gt;
&lt;LI&gt;Component Selection &lt;SPAN style="FONT-FAMILY: Wingdings"&gt;à&lt;/SPAN&gt; Next&lt;BR&gt;&lt;IMG alt="" src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh1.png" mce_src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh1.png"&gt; &lt;/LI&gt;
&lt;LI&gt;Internal Network, waarbij je de iprange van het interne netwerk moet opegeven. &lt;SPAN style="FONT-FAMILY: Wingdings"&gt;à&lt;/SPAN&gt; Next&lt;BR&gt;&lt;IMG alt="" src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh2.png" mce_src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh2.png"&gt;&lt;BR&gt;&lt;BR&gt;Op dit moment waarschuwt de installatie dat het services gaat herstarten als IIS, Routing en Remote Access en SNMP service. Echter op een kale server zijn deze nog niet aanwezig &lt;SPAN style="FONT-FAMILY: Wingdings"&gt;J&lt;/SPAN&gt;&lt;BR&gt;Wanneer je de waarschuwing hebt geaccepteerd, kan er gekozen worden de installatie te starten.&lt;BR&gt;&lt;IMG style="WIDTH: 421px; HEIGHT: 368px" height=350 alt="" src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh3.jpg" width=478 mce_src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh3.jpg"&gt;&lt;BR&gt;Setup installeert de software en alle benodigde extra componenten. Schijnbaar installeert het enkele fixes, want ik moest tijdens de installatie de server rebooten door een hotfix installatie. Aangezien ik geen internetverbinding had, kan het dus niet anders dat TMG dat heeft gedaan. &lt;BR&gt;Ik moest de setup dus opnieuw starten en alle stappen nogmaals doorlopen. Erg slordig vind ik.&lt;BR&gt;&lt;BR&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Na de installatie start de Getting Started Wizard waarmee de initiele configuratie gestart kan worden.&lt;BR&gt;&lt;BR&gt;&lt;IMG height=390 alt="" src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh4.jpg" width=465 mce_src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh4.jpg"&gt; &lt;/P&gt;
&lt;P&gt;De &lt;STRONG&gt;Configure Network Settings&lt;/STRONG&gt; sectie stelt je in staat te kiezen uit een aantal netwerk typologieën zoals deze ook aanwezig zijn in ISA Server 2006.&lt;BR&gt;&lt;IMG alt="" src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh5.png" mce_src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh5.png"&gt; &lt;/P&gt;
&lt;P&gt;De &lt;STRONG&gt;Configure System Settings&lt;/STRONG&gt; stelt je in staat de domain/workgroup en hostname voor je server te configureren. Deze beta is echter alleen geschikt voor Domain installaties zoals de helpfile mij verteld. Ik heb echter een workgroup installatie gedaan en deze werkte wel voor de basis firewall. &lt;/P&gt;
&lt;P&gt;De &lt;STRONG&gt;Define Deployment Options &lt;/STRONG&gt;is tenslotte bedoelt om MS Update, Customer Experience Reporting en Telemetric Services te configureren. Deze laatste stuurt informatie over malware dat geblockeerd wordt naar Microsoft om verbeteringen in het product aan te brengen. Ik stel dus voor dit in te stellen&lt;SPAN style="FONT-FAMILY: Wingdings"&gt;J&lt;/SPAN&gt; &lt;/P&gt;
&lt;P&gt;Na de wizard doorlopen te hebben kan je aan de slag met TMG, en zal je zien dat het eigenlijk nog ISA 2006 is, met wat extra managebility features. &lt;/P&gt;
&lt;P&gt;&lt;IMG alt="" src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh6.png" mce_src="http://blogs.technet.com/blogfiles/mpriem/121008_2025_ForefrontTh6.png"&gt; &lt;/P&gt;
&lt;P&gt;Ik zou zeggen, aan de slag! &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3166458" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mpriem/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/mpriem/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/mpriem/archive/tags/Deployment/default.aspx">Deployment</category><category domain="http://blogs.technet.com/mpriem/archive/tags/Security/default.aspx">Security</category></item><item><title>MSExchangeIS event id 9874 (icm Forefront)</title><link>http://blogs.technet.com/mpriem/archive/2008/04/23/msexchangeis-event-id-9874-icm-forefront.aspx</link><pubDate>Wed, 23 Apr 2008 17:44:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3127280</guid><dc:creator>mpriem</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/mpriem/comments/3127280.aspx</comments><wfw:commentRss>http://blogs.technet.com/mpriem/commentrss.aspx?PostID=3127280</wfw:commentRss><description>&lt;P&gt;Op verschillende plaatsen heb ik meldingen gelezen over bedrijven die last hebben van eventid 9874:&lt;BR&gt;&lt;CODE&gt;&lt;FONT face=Georgia&gt;Event Type:&amp;nbsp;Warning&lt;BR&gt;Event Source:&amp;nbsp;MSExchangeIS&lt;BR&gt;Event Category:&amp;nbsp;Virus Scanning&lt;BR&gt;Event ID:&amp;nbsp;9874&lt;BR&gt;Date:&amp;nbsp;&amp;nbsp;3/17/2008&lt;BR&gt;Time:&amp;nbsp;&amp;nbsp;12:23:57 PM&lt;BR&gt;User:&amp;nbsp;&amp;nbsp;N/A&lt;BR&gt;Computer:&amp;nbsp;&amp;lt;servername&amp;gt;&lt;BR&gt;Description:&lt;BR&gt;Unexpected error 0x50a occurred in "EcProcessVirusScanQueueItem" during virus scanning.&lt;BR&gt;Mailbox Database: /o=&amp;lt;orgname&amp;gt;/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=&amp;lt;servername&amp;gt;/cn=Microsoft Private MDB&lt;BR&gt;Folder ID: 1-24&lt;BR&gt;Message ID: 1-D616AA3D &lt;/FONT&gt;&lt;/CODE&gt;&lt;/P&gt;
&lt;P&gt;&lt;CODE&gt;&lt;FONT face=Georgia&gt;For more information, see Help and Support Center at &lt;A href="http://go.microsoft.com/fwlink/events.asp" mce_href="http://go.microsoft.com/fwlink/events.asp"&gt;http://go.microsoft.com/fwlink/events.asp&lt;/A&gt;.&lt;BR&gt;&lt;/FONT&gt;&lt;/CODE&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG class=mce_plugin_wordpress_more title=More... height=10 alt=More... src="http://www.spurius.nl/wp-includes/js/tinymce/themes/advanced/images/spacer.gif" width="100%" name=mce_plugin_wordpress_more moretext=""&gt;&lt;/P&gt;
&lt;P&gt;Dit event heeft te maken met dat Forefront bepaalde instellingen in het register niet goed kan verwerken. In mijn geval had het te maken met Background scanning opties die niet aanwezig waren in [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\VirusScan].&lt;/P&gt;
&lt;P&gt;Dit is de juiste inhoud van de key voor een server met alleen de mailboxrole (De ontbrekende DWORDS zijn vet gedrukt):&lt;/P&gt;
&lt;P&gt;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\VirusScan]&lt;BR&gt;"Library"="C:\\Program Files (x86)\\Microsoft Forefront Security\\Exchange Server\\FSEVsapiEx.dll"&lt;BR&gt;"BackgroundScanning"=dword:00000000&lt;BR&gt;"ProactiveScanning"=dword:00000000&lt;BR&gt;"ScanRTF"=dword:00000001&lt;BR&gt;"ScanTimeout"=dword:00000258&lt;BR&gt;"EnableScanDeletion"=dword:00000001&lt;BR&gt;"OnAccessScanningRollingLowerAgeLimit"=dword:00360d80&lt;BR&gt;"ReloadNow"=dword:00000000&lt;BR&gt;"Enabled"=dword:00000001&lt;BR&gt;"OnAccessThresholdVersion"=dword:00000001&lt;BR&gt;&lt;STRONG&gt;"BackgroundScanningIgnoreStamp"=&lt;/STRONG&gt;dword:00000001&lt;BR&gt;&lt;STRONG&gt;"BackgroundScanningOnlyUnscanned"=&lt;/STRONG&gt;dword:00000001&lt;BR&gt;&lt;STRONG&gt;"BackgroundScanningAttachmentMessagesOnly"=&lt;/STRONG&gt;dword:00000001&lt;/P&gt;
&lt;P&gt;Dit kwam omdat de Background scanning job een keer gedraaid moet hebben om deze key op de juiste manier&amp;nbsp;te vullen. Dit doe je door in Forefront het schedule voor de background scanning job aan te passen dat de job in ieder geval 1 keer draait.&lt;/P&gt;
&lt;P&gt;Microsofts best practice is om deze job wekelijks te draaien en dan alleen unscanned&amp;nbsp;berichten te scannen, ontvangen in de laatste week, met attachment.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3127280" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mpriem/archive/tags/Exchange+2007/default.aspx">Exchange 2007</category><category domain="http://blogs.technet.com/mpriem/archive/tags/Bug/default.aspx">Bug</category><category domain="http://blogs.technet.com/mpriem/archive/tags/Forefront/default.aspx">Forefront</category></item></channel></rss>