2. Treffen der Forefront User Group Nord (FUGN)

Liebe Forefront Gemeinde,

seit Jahren hat sich im sueddeutschen Raum erfolgreich die Forefront User Group von Dieter Rauscher und Christian Groebner etabliert und wir (Karsten Hentrup / Marc Grote) haben paralell dazu eine Forefront User Group im norddeutschen Raum etabliert. Als Abkuerzung haben wir uns fuer den Namen FUGN entschieden.

Veranstaltungsort fuer derzeit geplante Treffen im Halbjahres Rythmus ist die Firma Invenate GmbH in Hannover, welche uns freundlicherweise die Raeumlichkeiten fuer dieses und zukuenftige Treffen zur Verfuegung stellt.

Das zweite Treffen findet am 16.05.2012 in der Zeit von 19:00 Uhr bis ca. 22:15 Uhr an folgender Adresse statt:
Invenate GmbH
Mengendamm 12
30177 Hannover

Die geplante Agenda:
19:00 – 19:15 – Begruessung und Vorstellungsrunde
19:15 – 20:30 – Forefront Identity Manager 2010 “Live Demo” – Invenate GmbH Andreas Lassen
20:30 – 21:00 – Pause / Networking
21:00 – 21:30 – SCEP2012 – Alles besser als FEP2010 – Marc Grote
21:30 – 22:15 – Exchange Active Sync (Pushmail) via Forefront TMG + zertifikatbasierte Authentifizierung – Karsten Hentrup
22:15 – Ende – Diskussionen / Networking

Fuer das Anmeldeprocedere verwenden wir die XING-Gruppe Forefront User Group: https://www.xing.com/net/pric9d398x/ffug
Weitere Informationen: http://blog.forefront-tmg.de/?page_id=482
Wer also bereits einen XING Account besitzt, den moechten wir bitten, sich ueber diese Gruppe zu den Treffen anzumelden. Sollte jemand XING nicht verwenden moechten, kann er sich auch per E-Mail bei folgenden Adressen anmelden:
Karsten Hentrup (mailto:hentrup@forefront-tmg.de) und Marc Grote (grote@forefront-tmg.de)

Gruss von der FUGN

Karsten Hentrup und Marc Grote

Upgrade SCCM(SCEP) 2012 RC2 zu SCCM 2012 RTM – Part II

Hallo Leutz,

Part I meiner Bilderbuchserie zeigt die Migration von FEP 2010 auf SCEP 2012 (seinerzeit RC Version): http://www.it-training-grote.de/download/FEP2010-SCEP2012-Migration.pdf

Dieser Part (Part II) beschreibt das Update der SCCM(SCEP) 2012 RC2 Version auf die RTM Version: http://www.it-training-grote.de/download/SCCM-RC-RTM-Update.pdf

Part III beschreibt die Dekommissonierung der alten SCCM 2007 / FEP 2010 Installation: http://www.it-training-grote.de/download/FEP2010-decommissioning.pdf

Gruss Marc

DirectAccess in Windows Server 2012

Hallo Leutz,

zu Ostern hat der Osterhase eine Menge Geschenke fuer mich. Die finalen (2012er) Versionen von SCEP, SCVMM, SCCM, SCOM, DPM etc. warteten(warten) auf mich, in meine Testumgebung integriert zu werden.
Zusaetzlich hatte ich heute endlich mal Zeit, DirectAccess von Windows Server 2012 auszuprobieren. Bisher hatte ich in der DeveloperPreview nur den Assistenten leidenschaftslos durchgeklickt :-(. Dabei ist folgendes Bilderbuch entstanden:
http://www.it-training-grote.de/download/Windows8-DirectAccess.pdf

Gruss Marc

CeBIT 2012 Termine

Hallo Leutz,

dieses Jahr habe ich eine Menge CeBIT Aktivitaeten auf dem Plan.
Vom 05.03.2012 – 10.03.2012 bin ich fuer Microsoft auf dem Forefront CeBIT Stand in Halle 4, Stand A26 taetig.
Am 09.03.2012 bin ich Abends im Rahmen der CLIP/MVP Community beim gemeinsamen GetTogether Abendessen und wenn es die Zeit erlaubt …
am 10.03.2012 beim Community GetTogether im CeBIT Convention Center, wo Microsoft das jaehrliche GetTogether fuer die CLIP und MVP Community veranstaltet.

Also genug Gelegenheiten, das man mal den ein oder anderen Bekannten oder auch Leute aus den Technet Foren trifft. Ich freue mich schon.

Gruss Marc Grote

Exchange Server 2010 SP2 Update auf Mailbox Servern schlaegt fehl – DiscoverySearchMailbox “Fehler”

Hallo Leutz,

bei dem Versuch, die beiden Mailbox Server in einem DAG auf Exchange Server 2010 SP2 upzudaten, erschien folgende Fehlermeldung:
“Fuer das Active Directory Konto des Benutzers muss fuer verknuepfte und freigegebene Postfaecher oder fuer Ressourcenpostfaecher eine Anmeldedeaktivierung vorgenommen werden.”

Loesung des Problems (Stichwort: DiscoverySearchMailbox): http://www.it-training-grote.de/download/MSX-2K10-SP2-Update.pdf
BTW: Die beiden CAS + HTS Server liessen sich problemlos updaten (IIS6 WMI Kompatibilitaet nachinstallieren und in diesem Fall die BackupExec Agentendienste waehrend des SP2 Updates deaktivieren).

Gruss Marc

WMI Abfragen zu Forefront TMG erlauben fuer VAMT Zugriff

Hallo Leutz,

basierend auf den Blogeintrag: http://blog.forefront-tmg.de/?p=741 gab es heute eine Nachfrage von Gaylord Josupeit wie man Forefront TMG und VAMT (Volume Activation Management Tool) dazu bekommt miteinander zu sprechen. Lest hier, wie Gaylord Josupeit das Problem geloest hat:
Ausgangsproblem:
“Ich versuche grad, mein FF TMG nach deinem PDF anzupassen. Das Ganze scheitert aber darzeit daran, dass ich trotz deaktiviertem “Enforce-strict-RPC-compliance” keine zweite Verbindung vom TMG zum WMI-Server herstellen kann, bzw. der TMG sich weigert, eine solche aufzubauen. Konkret geht es um VAMT, das auf meinem DC mitläuft. Alle anderen Server werden vom VAMT sauber erkannt, registriert und aktiviert, nur für das TMG krieg ich immer nur “Unable to connect to the WMI service on the remote machine.”

Loesungsansatz von Gaylord Josupeit: “Das Problem mit TMG und WMI ist nämlich, dass es zwei Computergruppen gibt, deren Mitglieder keine RPC-Anfrage an TMG stellen dürfen, oder anders ausgedrückt, läßt TMG diese Anfragen anscheinend einfach ins Leere laufen, auch wenn Sie im Log erscheinen.
Diese beiden Gruppen sind „Remote Management Computer“ und „Enterprise Remote Management Computers“. Da ich in meinem Fall ja eine AD-Domäne betreibe(ich schrieb ja, dass VAMT auf dem DC läuft), steht der DC automatisch über das „Internal“-Subnet in der „Enterprise Remote Management Computers“-Gruppe und darf daher keine RPC-Verbindung aufbauen(Warum auch immer?!)
Mein Workaround war nun folgendes:
Da ich in der selbsterstellten Access-Rule für den RPC-Zugriff keine Möglichkeit habe, die Computergruppen anzupassen, mußte ich eine andere Alternative finden:
In den System-Policy-Rules gibt es (standardmäßig) als zweite Regel „Allow remote management from selected computers using MMC“, in der schon systemseitig das RPC-Protocol genutzt wird.
Über „Properties -> From“ sieht man die Computer-Gruppen, die man hier editieren kann. In den Eigenschaften der Enterprise Remote Management Computers findet man dann das „Internal LAN“, dass man hier dann in zwei LAN’s aufsplitten kann, schön um die IP des DC herum.
Hier reicht es nicht aus, einfach den DC im unteren Fenster als „Exception“ einzutragen, das wird anscheinend ignoriert.
Und dann funktioniert der Rest genauso, wie Du es in deinem PDF beschrieben hast!!

Den entscheidenden Hinweis hab ich übrigens hier her:
http://blogs.technet.com/b/isablog/archive/2007/05/16/rpc-filter-and-enable-strict-rpc-compliance.aspx

Und hier auch auch die notwendigen Aenderungen an der Firewall:
Forefront TMG 2010 für KMS-Verwaltung via VAMT einrichten

1. Neue Firewall-Regel erstellen:
    Name: WMI Access
    Action: Allow
    Protocol: RPC (all interfaces)
    From/Listener: (Der Computer, auf dem VAMT installiert ist
    To: Localhost
    Condition: All Users
    Policy:  Array
2. Im RPC-Protokoll „Enforce Strict RPC Compliance“ deaktivieren
3. Die erstellte FW-Regel erweitern um ein benutzerdefiniertes Protocol mit Port 10002 TCP, Direction outbound.
4. In den System Policy Rules nach einer Regel suchen, die das RPC(all interfaces) Protokoll beinhaltet:
      Dort dann „Properties->From“ die Gruppe „Enterprise Remote Management Computers“ editieren.
      Das vorhandene „Internal LAN“ aufsplitten, so dass der VAMT-Computer ausgeschlossen wird.
5. Nun sollte VAMT Zugriff auf den TMG haben.

Gruss Marc und danke an Gaylord Josupeit

 

SCEP (System Center 2012 Endpoint Protection) – Powerpoint Praesentation

Hallo Leutz,

fuer die WINone Konferenz welche vom 01-02.02.2012 in Muenchen statt findet, habe ich die PPT fuer meinen SCEP Vortrag fertig gestellt.
Download hier: http://www.it-training-grote.de/download/SCEP2012.pdf
Anmerkung: Die PPT spiegelt nur einen Teil der Neuerungen in SCEP 2012 wieder. Der Vortrag wird ueberwiegend aus “Live” Demos bestehen, um das Produkt in seiner kompletten Funktionsweise zu sehen. Also anmelden zur WINone. Es gibt sehr viele interessante Vortraege.
Weitere Informationen: http://www.winone.at/munich/default.aspx

Gruss Marc

Neuerungen in SCVMM 2012

Hallo Leutz,

momentan beschaeftige ich mich fuer eine Kundenimplementierung im Jahr 2012, sowie fuer einen SCVMM 2012 Vortrag im Februar 2012 bei der WinONE in Muenchen intensivst mit SCVMM 2012 (System Center Virtual Machine Manager 2012). Dazu habe ich bereits vor einigen Monaten in meiner Testumgebung im Buero meine beiden Hyper-V Clusterknoten auf Windows Server 8 (2012) “upgedatet” und am Weihnachtswochenende mein Dell Notebook mit Windows Server 2008 R2 und Hyper-V neu installiert und in die neue SCVMM 2012 Umgebung integriert und ich bin begeistert von den neuen Funktionen 🙂

Zum Thema Hyper-V 3.0 gibt es hier schon einige Informationen von mir:
http://www.it-training-grote.de/download/hyperv-Win8-LiveMig-PartI.pdf
Zum Thema Windows Server 2012 gibt es hier erste Informationen von mir:
http://www.it-training-grote.de/download/W-Server2012.pdf
Zum Thema SCVMM 2012 habe ich folgende Powerpoint Praesentation vorbereitet:
http://www.it-training-grote.de/download/SCVMM2012.pdf
Weitere Informationen zu SCVMM 2012 findet man auch in der Juni 2011 Ausgabe des Magazins “IT Administrator”

Bisher ist mir die Integration der Windows Server 2012 Hyper-V Knoten in SCVMM 2012 noch nicht gelungen. SCVMM meldet die Server als Unbekannt/Pending. Ein Windows Server 2008 R2 Hyper-V Server laesst sich aber problemlos in SCVMM 2012 integrieren, um sich mit vielen der neuen Funktionen in SCVMM 2012 beschaeftigen zu koennen.

Gruss Marc