Forefront “Stirling” – Teil I – Installation und Ueberblick

Hallo Leutz,

Forefront “Stirling” Beta 2 ist verfuegbar. Grund genug fuer eine kleine Artikelserie zum Thema.
Den Einstieg macht eine kurze Bilderserie ueber die Installation der downloadbaren VHD Dateien und ein erster Ueberblick ueber die Produkte der Forefront Familie.
http://www.it-training-grote.de/download/stirling-b2-1.pdf

Weitere gplante Artikel:
1) Forefront Security fuer Exchange – Ueberblick und Konfiguration
2) Forefront Client Security – Ueberblick und Konfiguration
3) Forefront Stirling Console – Ueberblick und Konfiguration

Technischere Artikel mit mehr Hintergrundinformationen zu Forefront TMG findet Ihr in einigen Monaten in einer kleinen Artikelserie in der Printausgabe des IT Administrator.

Gruss Marc

WICHTIG: Microsoft Security Bulletin Summary for April 2009

Hallo Leutz,

Vulnerabilities in Microsoft ISA Server and Forefront Threat Management Gateway (Medium Business Edition) Could Cause Denial of Service (961759). Der erste ISA Security Bulletin seit ca. 4 Jahren.

Wichtig: Bitte lesen:
http://www.microsoft.com/technet/security/bulletin/ms09-apr.mspx
http://www.microsoft.com/technet/security/bulletin/ms09-016.mspx

Updates:
TMG: http://www.microsoft.com/downloads/details.aspx?FamilyID=6abf9fb4-42d0-4c67-935f-8dc67850148b&displaylang=en
ISA 2004 SE: http://www.microsoft.com/downloads/details.aspx?FamilyID=adf623fa-2d74-4f2a-9835-4b8debdb0e1b
ISA
2004 EE: http://www.microsoft.com/downloads/details.aspx?FamilyID=d1d55ab6-3de5-4811-9693-8d43f49f5fe8
ISA 2006: http://www.microsoft.com/downloads/details.aspx?FamilyID=eda30bcc-0582-4f60-a4c5-ea5000b7c770

Gruss Marc

SCVMM 2008 DB auf einen anderen DB Cluster verschieben

Hallo Leutz,

im Rahmen einer SQL Server 2008 Clusterinstallation (ja, SQL 2008 SP1 haben wir letzte Woche auch im Cluster installiert), mussten wir alle Datenbanken von den verschiedenen SQL Servern auf den SQL Cluster zentralisieren, u. a. auch die DB des SCVMM 2008. Der folgende Artikel beschreibt die Vorgehensweise.

http://www.it-training-grote.de/download/scvmm-db-move.pdf

Gruss Marc

Migration FRS zu DFS-R

Hallo Leutz,

der folgende Artikel zeigt die Migration von FRS zu DFS-R:
http://www.it-training-grote.de/download/Einrichtung%20DFSR-FRS.pdf
Kleiner Tipp: Wenn wie in meinem Projekt 3 Domaenen an unterschiedlichen Standorten durch ISA getrennt mit 12 Domaenencontrollern auf DFS-R umgestellt werden muessen, macht es Sinn, bei den einzelnen Schritten wirklich ausreichend lang zu warten und die Replikation zu pushen, dann klappt es auch mit dem Nachbarn.

Dank der Unterstuetzung durch zahlreiche Whitepaper und Blogs, ist das wirklich kein Problem:
http://blogs.technet.com/deds/archive/2008/09/05/win2008-sysvol-migration-von-frs-auf-dfsr.aspx
http://wolfgang-on-the-road.spaces.live.com/blog/cns!F135E7D1136D4C5A!1180.entry

Gruss Marc

10 Jahre NTUG (NT User Group)

Hi Leutz,

im Mai 2009 wird die NTUG (NT User Group) 10 Jahre alt. Grund genug, dieses Ereignis beim naechsten regulaeren NTUG Treffen im April zu feiern. Dank der super Unterstuetzung von Microsoft (Dorothea Tabrizi) kann ich zur naechsten NTUG Veranstaltung wieder einiges Community Material verteilen und Goodies wie eine Webcam oder eine Microsoft Wireless Maus verlosen. Wer also Interesse hat CLIP Mitglied zu werden, der meldet sich bei mir. Die Veranstaltungen sind natuerlich kostenlos.

Einige Statistiken:
264 “Mitglieder”
im Durchschnitt 12-18 Teilnehmer
Mit dem Treffen im April 2009 insgesamt 74 NTUG Treffen
CLIP Mitglied seit Oktober 2003
Culminis Mitglied seit 2005

Weitere Informationen zur NTUG:
http://www.it-training-grote.de/ntug.php
Spezialtreffen:
http://www.it-training-grote.de/blog/?p=343

Gruss Marc

Windows Server 2003 zu Windows Server 2008 Domaenenmigration – Part III

Hallo Leutz,

Die AD Migration ist abgeschlossen. in den letzten 9 Tagen haben wir insgesamt 9 Domaenencontroller von Windows Server 2003 auf Windows Server 2008 migriert, 2 neue Domaenencontroller installiert und eine PKI Infrastruktur von 2003 auf 2008 ubgedatet.

Bei unserem naechsten Termin werden wir dann noch die Gesamtstruktur auf 2008 heben, Group Policy Central Store einrichten und die FRS Replikation durch DFS ersetzen und ich werde noch eine 2 taegige Schulung der Aenderungen in Windows Server 2008 fuer alle Admins geben.

In Summe ist alles gut gelaufen, wir hatten mal den einen oder anderen Moment, wo man sich gewundert hat und leider ein nicht zu erklaerendes Problem und einen selbstgemachten Fehler.

Eine Maschine hat sich nach einem Abends geplanten Reboot komplett zerlegt und die Fehlerdiagnose war erst nicht sehr erfolgreich, so dass wir erst nach einigen Stunden suchen auf die Loesung kamen. Das hat uns dann eine Nachtarbeit bis fast 03:00 Uhr gekostet.

Gestern hatten wir dann bei dem letzten DC (ist das nicht immer so) einen selbstgemachten Fehler. An dem Standort gab es nur einen DC, so dass wir einen Temp DC eingerichtet hatten. Kurz nachdem der Temp DC eingerichtet wurde, beschwerten sich Anwender ueber langsames Arbeiten, so dass wir Hals ueber Kopf den DC wieder ausschalteten und wir uns nach der Problemloesung (es lag nicht am DC) dazu entschieden, den DC mit DCPROMO herunterzustufen. Leider hat bei dieser ueberhasteten Aktion die Replikation zwischen den Standorten nicht statt gefunden, so dass wir einen verwaisten DC im AD hatten. Nach einiger Suche (und dutzenden KB Artikeln und ADSIEDIT, SETSPN Szenarien) entschieden wir uns dafuer, den DC mit DCRPOMO /FORCEREMOVAL aus dem AD zu operieren. Das ist uns dann auch gelungen, aber die Zeit, waehrend wir den alten DC neu installierten und hofften, dass die AD Replikation einwandfrei laeuft, war echt heftig. Ich war schon lange nicht mehr so aufgeregt, zumal es immer spaeter wurde und ich heute noch einen weiteren Kundentermin habe. Es hat aber alles geklappt. Diese Verzoegerung kostete uns die halbe Nacht bis ca. 01:00 Uhr.

Lessons learned (wuerde Nicki sagen):

DCPROMO immer ausfuehren BEVOR man mit der IBM Server CD den DC neu installiert!
ADSIEDIT ist cool auch wenn es immer mein Rexona versagen laesst beim operieren am offenen AD, aeeh Herzen
Nie zu uebereilt einen DC herunterfahren und aus lassen und dann demoten ueber Standorte hinweg
www.alfa-grill.de laesst jeden satt werden
Die Betreuung durch den IT Leiter (Unterkunft, Verpflegung, Wuensche, Zigaretten usw.) ist beispielhaft

Gruss Marc