Upgrade SCCM(SCEP) 2012 RC2 zu SCCM 2012 RTM – Part III

Hallo Leutz,

Part I meiner Bilderbuchserie zeigt die Migration von FEP 2010 auf SCEP 2012 (seinerzeit RC Version): http://www.it-training-grote.de/download/FEP2010-SCEP2012-Migration.pdf

Part II beschreibt das Update der SCCM(SCEP) 2012 RC2 Version auf die RTM Version: http://www.it-training-grote.de/download/SCCM-RC-RTM-Update.pdf

Dieser Part III beschreibt die Dekommissonierung der alten SCCM 2007 / FEP 2010 Installation: http://www.it-training-grote.de/download/FEP2010-decommissioning.pdf

Gruss Marc

2. Treffen der Forefront User Group Nord (FUGN)

Liebe Forefront Gemeinde,

seit Jahren hat sich im sueddeutschen Raum erfolgreich die Forefront User Group von Dieter Rauscher und Christian Groebner etabliert und wir (Karsten Hentrup / Marc Grote) haben paralell dazu eine Forefront User Group im norddeutschen Raum etabliert. Als Abkuerzung haben wir uns fuer den Namen FUGN entschieden.

Veranstaltungsort fuer derzeit geplante Treffen im Halbjahres Rythmus ist die Firma Invenate GmbH in Hannover, welche uns freundlicherweise die Raeumlichkeiten fuer dieses und zukuenftige Treffen zur Verfuegung stellt.

Das zweite Treffen findet am 16.05.2012 in der Zeit von 19:00 Uhr bis ca. 22:15 Uhr an folgender Adresse statt:
Invenate GmbH
Mengendamm 12
30177 Hannover

Die geplante Agenda:
19:00 – 19:15 – Begruessung und Vorstellungsrunde
19:15 – 20:30 – Forefront Identity Manager 2010 “Live Demo” – Invenate GmbH Andreas Lassen
20:30 – 21:00 – Pause / Networking
21:00 – 21:30 – SCEP2012 – Alles besser als FEP2010 – Marc Grote
21:30 – 22:15 – Exchange Active Sync (Pushmail) via Forefront TMG + zertifikatbasierte Authentifizierung – Karsten Hentrup
22:15 – Ende – Diskussionen / Networking

Fuer das Anmeldeprocedere verwenden wir die XING-Gruppe Forefront User Group: https://www.xing.com/net/pric9d398x/ffug
Weitere Informationen: http://blog.forefront-tmg.de/?page_id=482
Wer also bereits einen XING Account besitzt, den moechten wir bitten, sich ueber diese Gruppe zu den Treffen anzumelden. Sollte jemand XING nicht verwenden moechten, kann er sich auch per E-Mail bei folgenden Adressen anmelden:
Karsten Hentrup (mailto:hentrup@forefront-tmg.de) und Marc Grote (grote@forefront-tmg.de)

Gruss von der FUGN

Karsten Hentrup und Marc Grote

Celestix MSA – TMG Best Practice Workshop – Wick Hill GmbH

Hallo Leutz,

am 30.03.2012 darf ich fuer die Wick Hill GmbH in Hamburg einen Forefront TMG Best Practice Workshop halten.
Inhalte:
– Celestix Hardware und deren Mehrwerte im Überblick
– Aus der Praxis für die Praxis, alle wichtigen Kniffe für eine schnelle Inbetriebnahme
– Publishing Exchange Services Best Practices (HTTP to HTTPS redirection, /Path Redirection, Fine Grained Password Policies für OWA Users from Internet)
– Sharepoint Publishing with AAM
– Publishing Remote Desktop Gateway with KCD
– TMG Logging Best Practice (Garbage Rule / Log Optimization)
– TMG Debugging with TMG Data Packager and TMG Diagnostic Logging
– TMG Features (Web Access Policy / HTTPS Inspection / Malware Inspection / Intrusion Prevention System) und ihre Funktionsweise

Detaillierte Agenda: http://www.it-training-grote.de/download/WH-Agenda-CEL-TMG-WS.pdf (Original steht auf der Wick Hill Webseite zur Verfuegung, da der Link aber recht lang ist, steht die Agenda auch hier zur Verfuegung)
Weitere Informationen und Anmeldung: http://www.wickhill.de/

Gruss Marc

Forefront UAG DirectAccess – Remote Control aktivieren

Hallo Leutz,

immer haeufiger wird Forefront UAG mit DirectAccess eingerichtet und meine Kunden wuenschen sich natuerlich auch eine Remote Control-Moeglichkeit dieser Clients. Das Standardkonzept von DA sieht aber keine klassische Remote Control vor, lediglich der Infrastruktur Server Zugriff im ersten IPSEC Infrastrukturtunnel ist geregelt. Wie man aus dem Corporate Network Remote Access auf DA-Clients einrichten kann steht in diesem kleinen Bilderbuch:
http://www.it-training-grote.de/download/UAG-DA-RemoteAccess.pdf

Gruss Marc

Forefront TMG 2010 Exchange 2010 SMTP Filter

Hallo Leutz,

wieder ein interessantes Erlebnis vom “Kollegen” Joerg Schmidtke, welches ich Euch nicht vorenthalten moechte. Der TMG Server wird als Exchange Edge Gateway benutzt und seit neustem stauen sich Mails auf dem internen Exchange Server mit der Meldung: “X-ANONYMOUSTLS – 500 5.5.1 Unrecognized command”.
Die Fehleranalyse und den Workaround findet Ihr hier:
http://www.it-training-grote.de/download/TMG2010-EX2K10-SMTP-Filter.pdf

Gruss Marc 

Migration von FEP 2010 auf SCEP 2012 – Part I

Hallo Leutz,

das folgende Bilderbuch zeigt die Migration von FEP 2010 auf SCEP 2012 (derzeit RC Version):
http://www.it-training-grote.de/download/FEP2010-SCEP2012-Migration.pdf
Part II beschreibt das Update der SCCM 2012 RC Version auf die RTM Version:
http://www.it-training-grote.de/download/SCCM-RC-RTM-Update.pdf
Part III beschreibt die Dekommissonierung der alten SCCM 2007 / FEP 2010 Installation:
http://www.it-training-grote.de/download/FEP2010-decommissioning.pdf

Gruss Marc

Exchange Server 2010 PST-Capture Tool

Hallo Leutz,

lang erwartet, jetzt verfuegbar – das Exchange Server 2010 PST-Capture Tool:
Download:
http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=28767
Infos:
http://technet.microsoft.com/en-us/library/hh781036.aspx

Hier geht es zu einem kleinen Bilderbuch zur grundlegenden Bedienung des Capture Tools:
http://www.it-training-grote.de/download/EX2K10-PST-Capture.pdf

Gruss Marc

FEP 2010 Definitionsupdates per SCCM 2007 verteilen

Hallo Leutz,

das folgende Bilderbuch zeigt wie man die FEP 2010 Definitionsupdates per SCCM 2007 verteilen kann. Verwendet wird das FEP 2010 Definition Update Automation Tool. Die Automatisierung wird einmal mit einem geplanten Task und einer SCCM Statusfilterregel durchgefuehrt:
http://www.it-training-grote.de/download/SCCM-FEP-Definitions.pdf

Gruss Marc

Custom HTTP-Protokoll in VPN Site to Site Verbindungen (Forefront TMG)

Hallo Leutz,

bei einem Kunden hatte ich letzte Woche eine Fernwartung bzgl. Forefront TMG und Problemen bei der HTTP-Verbindung durch einen VPN Site to Site Tunnel. Die Standard Methode, ein Custom HTTP-Protokoll ohne Webproxyfilterbindung zu erstellen funktionierte nicht:
http://social.technet.microsoft.com/Forums/en-US/ForefrontedgeVPN/thread/35fb404a-786d-4831-b16e-ee739cf28e51/

Hintergrund: Auch bei einem TMG Netzwerkverhaeltnis vom Typ ROUTE, wird HTTP Traffic durch den Webproxyfilter geleitet, welcher die Verbindung immer NATed.

Nachdem ich nicht mehr weiter wusste, hat der Kunde einen PSS Call bei Microsoft eroeffnet und heute kam die einfache Loesung:
http://blogs.technet.com/b/isablog/archive/2006/09/25/why-do-i-need-a-deny-rule-to-make-an-allow-rule-for-a-custom-protocol-work-correctly.aspx.

Der Trick ist also nach der Zugriffsregel mit dem custom HTTP-Protokoll noch eine Deny-Regel zu erstellen, welches das standardmaessige HTTP-Protokoll verweigert 🙂

Gelesen hatte ich das auch schon mal, bisher musste ich das aber nie machen, bzw. hatte ich bei der Problemloesung beim Kunden nicht daran gedacht. Also schoenen Dank an Timo Schoenfeld (Kunde) fuer die Benachrichtigung ueber die erfolgte Problemloesung.

Gruss Marc Grote