<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Torgeir Bergsvik ved Microsoft om basis infrastruktur : Forefront</title><link>http://blogs.technet.com/torgeirb/archive/tags/Forefront/default.aspx</link><description>Tags: Forefront</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>DirectAccess og Microsoft Forefront UAG (Unified Access Gateway)</title><link>http://blogs.technet.com/torgeirb/archive/2009/06/23/directaccess-og-microsoft-forefront-uag-unified-access-gateway.aspx</link><pubDate>Tue, 23 Jun 2009 11:47:13 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3257741</guid><dc:creator>torgeirb</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/torgeirb/comments/3257741.aspx</comments><wfw:commentRss>http://blogs.technet.com/torgeirb/commentrss.aspx?PostID=3257741</wfw:commentRss><description>&lt;p&gt;DirectAccess er en teknologi i Windows 7 og Windows Server 2008 R2 som tillater “VPN løs” tilgang til bedriftens interne nettverk så lenge klienten har tilgang til Internett. Fordelene er flere:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Bruker opplever dette som svært behagelig ved at det ikke er behov for å aktivere en dedikert VPN forbindelse for tilgang til interne ressurser.&lt;/li&gt;    &lt;li&gt;Bedriftens IT systemer har tilgang til klienten slik at vedlikeholdsoppgaver kan utføres (for eksempel Group Policy og Network Access Protection (NAP)).&lt;/li&gt;    &lt;li&gt;Sømløs overgang mellom interne og eksterne ressurser. Typisk eksempel kan være når en e-post mottas som refererer til en intern side, så vil bruker med DirectAccess kunne gå direkte til denne interne siden uten å måtte starte en egen VPN sesjon.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Det er flere forutsetninger som må på plass for at DirectAccess skal virke, slik som at interne systemer som skal eksponeres mot DirectAccess kjører IPv6 (se forøvrig link referanse for IPv4), sertifikat infrastruktur for å understøtte autentisering og kyptering av trafikk til og fra klient (IPSec).&lt;/p&gt;  &lt;p&gt;Men, hovedpoenget med denne posten er at Microsoft Forefront Unified Access Gateway (UAG) er en glimrende løsning for å eksponere DirectAccess ut av bedriftens nettverk.&lt;/p&gt;  &lt;p&gt;UAG hjelper til med å nå IPv4 servere ved bruk av overgang mellom IPv4 og IPv6 (NAT-PT), høy tligjengelighet og skalerbarhet gjennom Network Load Balancing (NLB), forenklet oppsett og utrulling av DirectAccess, og ikke minst muligheten for å gi tilgang andre typer klienter til definerte interne ressurser (som er den opprinnelige funksjonen til UAG).&lt;/p&gt;  &lt;p&gt;Oversikt finnes her: &lt;a title="http://blogs.technet.com/edgeaccessblog/archive/2009/06/22/introducing-uag-directaccess-solution.aspx" href="http://blogs.technet.com/edgeaccessblog/archive/2009/06/22/introducing-uag-directaccess-solution.aspx"&gt;http://blogs.technet.com/edgeaccessblog/archive/2009/06/22/introducing-uag-directaccess-solution.aspx&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;God lesing.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3257741" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/torgeirb/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/torgeirb/archive/tags/Win+7/default.aspx">Win 7</category></item><item><title>Windows Server 2008 Core - Hyper-V RC1 og Forefront</title><link>http://blogs.technet.com/torgeirb/archive/2008/06/09/windows-server-2008-core-hyper-v-rc1-og-forefront.aspx</link><pubDate>Mon, 09 Jun 2008 23:05:24 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3068453</guid><dc:creator>torgeirb</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/torgeirb/comments/3068453.aspx</comments><wfw:commentRss>http://blogs.technet.com/torgeirb/commentrss.aspx?PostID=3068453</wfw:commentRss><description>&lt;p&gt;L&amp;#230;rte noe nytt i dag ogs&amp;#229;. Kj&amp;#248;rer Hyper-V RC1 escrow p&amp;#229; tre HP ProLiant BL460C blades med Windows Server 2008 Core, noe som har fungert som en dr&amp;#248;m...inntil... jeg ikke fikk lagd noen nye virtuelle maskiner. Pr&amp;#248;vde og pr&amp;#248;vde, men fikk bare beskjed om at det virtuelle nettverkskortet enten var borte eller ikke tilgjengelig. Fors&amp;#248;kte videre med System Center Virtual Machine Manager, selv om jeg regnet med at dette ikke hadde noe for seg siden den samarbeider med Hyper-V. Samme feil hver gang.&lt;/p&gt;  &lt;p&gt;S&amp;#229;, som noe av det mest naturlige av alt hadde jeg helt glemt at anti-virus var installert p&amp;#229; core maskinene, Forefront Client Security. Etter &amp;#229; ha avinstallert denne var alt som det skulle v&amp;#230;re, nye virtuelle maskiner blir installert akkurat i henhold til mine &amp;#248;nsker, b&amp;#229;de med SCVMM og Hyper-V MMC.&lt;/p&gt;  &lt;p&gt;Avinstallasjon av Forefront Client Security p&amp;#229; Core gj&amp;#248;r du p&amp;#229; denne m&amp;#229;ten:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Se hva som er installert med &lt;em&gt;wmic product get name /value&lt;/em&gt;, deretter avinstaller.&lt;/li&gt;    &lt;li&gt;&lt;em&gt;wmic product where name=&amp;quot;Microsoft Operations Manager 2005 Agent&amp;quot; call uninstall&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;em&gt;wmic product where name=&amp;quot;Microsoft Forefront Client Security Antimalware Service&amp;quot; call uninstall&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;em&gt;wmic product where name=&amp;quot;Microsoft Forefront Client Security State Assessment Service&amp;quot; call uninstall&lt;/em&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Om alt g&amp;#229;r greitt f&amp;#229;r du beskjed om &amp;quot;&lt;em&gt;Method execution successful&amp;quot;&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;Regner med at dette er et beta problem som l&amp;#248;ser seg mot release, eller med SP1 av Forefront Client Security. F&amp;#229;r sjekke dette s&amp;#229; snart jeg kan.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3068453" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/torgeirb/archive/tags/System+Center/default.aspx">System Center</category><category domain="http://blogs.technet.com/torgeirb/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/torgeirb/archive/tags/Virtualisering/default.aspx">Virtualisering</category></item><item><title>WSUS i forbindelse med distribusjon av agenter</title><link>http://blogs.technet.com/torgeirb/archive/2007/07/11/wsus-i-forbindelse-med-distribusjon-av-agenter.aspx</link><pubDate>Wed, 11 Jul 2007 11:12:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1501389</guid><dc:creator>torgeirb</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/torgeirb/comments/1501389.aspx</comments><wfw:commentRss>http://blogs.technet.com/torgeirb/commentrss.aspx?PostID=1501389</wfw:commentRss><description>&lt;p&gt;Både System Center Configuration Manager 2007 og Forefront Client Security kan med fordel benytte WSUS for initiell distribusjonv av klienter til datamaskiner. Fordelen er bruk av Group Policy for å lage en avertering av klienten, og WSUS for å foreta selve installasjonen med standard Windows Update agent. Dette er spesielt interessant siden det stiller lave krav til maskinen hvor klienten skal installeres.&lt;/p&gt; &lt;p&gt;I SCCM 2007 må du benytte Software Update Point client installation i følgende steg:&lt;/p&gt; &lt;ol&gt; &lt;li&gt;Endre GPO til å referere til intern WSUS server som også kan brukes i sammenheng med SCCM 2007 for oppdatering av klienter.&lt;/li&gt; &lt;li&gt;Legge til administrative template i GPO som beskriver installasjonsparametere for SCCM 2007 klienten.&lt;/li&gt; &lt;li&gt;Publiser SCCM 2007 klienten til WSUS.&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Fyldig beskrivelse finner dere her: &lt;a title="http://www.blogcastrepository.com/blogs/kim_oppalfenss_systems_management_ideas/archive/2007/05/19/sccm-2007-client-agent-deployment-using-software-updates.aspx" href="http://www.blogcastrepository.com/blogs/kim_oppalfenss_systems_management_ideas/archive/2007/05/19/sccm-2007-client-agent-deployment-using-software-updates.aspx"&gt;http://www.blogcastrepository.com/blogs/kim_oppalfenss_systems_management_ideas/archive/2007/05/19/sccm-2007-client-agent-deployment-using-software-updates.aspx&lt;/a&gt;&lt;/p&gt; &lt;p&gt;For Forefront Client Security er dette litt enklere siden denne løsningen er tettere koblet mot GPO i utgangspunktet. WSUS er påkrevd for bruk av Forefront Client Security og følgende steg benyttes:&lt;/p&gt; &lt;ol&gt; &lt;li&gt;Endre GPO til å referere til intern WSUS server som benyttes av Forefront Client Security. Dette gjøres som en del av Forefront Client Security konfigurasjonen.&lt;/li&gt; &lt;li&gt;Gå inn i WSUS konsollet og sørg for at updates blir synkronisert for deretter å godkjenne "Client Update for Microsoft Forefront Client Security.." for "Install".&lt;/li&gt; &lt;li&gt;Lag en policy i Forefront Client Security som refererer til for eksempel en OU i Active Directory. Denne beskriver hvordan selve klienten skal konfigureres, selve installasjonen blir utført av WSUS.&lt;/li&gt; &lt;li&gt;Det som deretter vil skje er at de maskiner som faller inn under GPO installerer Forefront Client Security agenten og blir deretter meldt inn i administrasjonsløsningen for Forefront Client Security.&lt;/li&gt;&lt;/ol&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1501389" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/torgeirb/archive/tags/System+Center/default.aspx">System Center</category><category domain="http://blogs.technet.com/torgeirb/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/torgeirb/archive/tags/Visste+du+at_3A00_/default.aspx">Visste du at:</category></item><item><title>Forefront Client Security</title><link>http://blogs.technet.com/torgeirb/archive/2007/02/20/forefront-client-security.aspx</link><pubDate>Tue, 20 Feb 2007 14:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:653673</guid><dc:creator>torgeirb</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/torgeirb/comments/653673.aspx</comments><wfw:commentRss>http://blogs.technet.com/torgeirb/commentrss.aspx?PostID=653673</wfw:commentRss><description>&lt;P&gt;Visste du at Forefront Client Security bruker Microsoft Operations Management server i bunn for å administrere klientene.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=653673" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/torgeirb/archive/tags/Forefront/default.aspx">Forefront</category></item></channel></rss>