Maximum number of concurrent VPN connections in Forefront TMG

Hallo Leutz,

eine interessante Frage/Aussage stellte mir Martin F. am Forefront ATE Stand. Windows Server 2008 Standard ist limitiert auf maximal 250 gleichzeitige VPN Verbindungen. Gilt dieses gleiche Limit dann auch fuer Forefront TMG? (ISA 2006 Standard hatte noch ein Limit von 1.000 gleichzeitigen VPN Verbindungen). Nachdem ich einige Microsoft Mitarbeiter gefragt hatte, aber keine definitive Antwort bekommen habe, schickte ich eine E-Mail an einen ISA Team Mitarbeiter in den USA und heute Morgen kam die (eigentlich so erwartete) Antwort, dass TMG, installiert auf Windows Server 2008 Standard das gleiche Limit an gleichzeitigen VPN Verbindungen (also 250) hat.

Gruss Marc

tech-ed 2009 – Tag 2

Hallo Leutz,

nach ausgiebigem Hotelsport, etwas Buerokrams und Communityarbeit ging es nach einem sehr guten Fruehstueck um 07:35 Uhr zum zweiten Tag der tech-ed. Diesmal war es trocken und nach gut 20 Minuten erreichte ich méin Ziel.

Zuerst mal mit einem Kaffee gestaerkt und dann in die Session von Mark Minasi zum Thema Storage und WIndows Server 2008 R2. Da ich der erste im Saal war, ging ich gleich in die erste Reihe und hielt ein Schwaetzchen mit Herrn Minasi. Sehr interessant, der Kollege macht einen netten Eindruck. Dann noch schnell etwas Buerokrams gemacht und schon ging die Session los. Im Anschluss noch schnell in die Forefront UAG Session und dann zu meinem Forefront Stand im TLC gehechtet und dort bis 17:15 Uhr ATE Dienst geschoben.

Danach ging es in die Community Halle zu Nicki, wo wir noch etwas after tech-ed celebrieren, nachdem ich meine E-Mail Flut bewaeltigt hatte und den Buerokrams und offene Fragen zu Forefront geklaert hatte.

Nachher werde ich im Hotel noch ein bissle mit FPE 2010 spielen und mich dann mal wieder an unser TMG Buch machen.

Es folgen Bilder:

     

Gruss Marc

tech-ed 2009 – Tag 1

Hallo Leutz,

heute ist der erste tech-ed Tag. Gegen 08 Uhr machte ich mich auf den Weg zum ICC (Eingang Sued – ganz wichtig). Das Hotel ist nur knapp 1 KM vom ICC entfernt, aber leider ist der tech-ed Eingang 2 KM weiter weg, war ich nach 20 eisigen und nassen Minuten am Eingang, nahm nach einer umfangreichen Registrierung mein tech-ed Badge in Empfang und machte mich gleich auf zum TLC um dort mein ATE Shirt (leider nur 2XL und somit viel zu kurz und es kneift an den Schultern) in Empfang zu nehmen. Gegen 10 Uhr hatte ich dann meine ersten 2 Stunden ATE Dienst am Forefront Stand. Es gab einige nette Gespraeche und ich hatte Gelegenheit mein Englisch etwas zu festigen.

In der Zeit traf ich schon viele bekannte Gesichter, machte mich nach dem Standdienst auf zum Community Stand und dann auf in die sehr guten Vortraege. Die tech-ed ist echt riesig.

Das Mittagessen war mittelmaessig und ich musste recht lange anstehen, aber da ich sowieso Diaet mache .. kein Problem.

heute Abend hat mich noch Helge Schroda zusammen mit anderen Microsoft Mitarbeitern und Externen zu einem Essen am Postdamer Platz eingeladen. zuvor werden wir noch kurz etwas den 20 jaehrigen Mauerfall “feiern”.

Es folgen Bilder:

         

Gruss Marc

tech-ed 2009 – Der Countdown

Hallo Leutz,

die tech-ed 2009 in Berlin steht kurz bevor. Gestern habe ich meine Einsatzzeiten als ATE erfahren. Ich bin im Bereich “Forefront Secure Messaging” taetig. Eine gute Kombination wie ich finde, da neben Forefront ja auch Exchange mein Steckenpferd ist.

An folgenden Zeiten koennt Ihr mich am TLC treffen:
09.11.2009 – 10:00 – 12:00 Uhr
10.11.2009 – 11:30 – 17.15 Uhr
11.11.2009 – 11:30 – 15:45 Uhr
12.11.2009 – 13.30 – 15:30 Uhr

Leider kann ich am Sonntag nicht am MCT Meeting teilnehmen, weil ich Sonntag noch Kurs habe und erst am Abend in Berlin bin. Echt schade.

Dafuer bin ich aber von SecureGuard am Mittwoch zu einem Dinner eingeladen worden. Es werden dort eine Menge bekannte Gesichter anzutreffen sein (Microsoft Forefront PM, Entwickler, ISA Team uvm.). Darauf freue ich mich schon besonders.

Leider muss ich am Freitag Morgen schon wieder Richtung Peine fahren, weil ich dort Freitag und Samstag einen Kurs gebe. Somit faellt die tech-ed fuer mich einen Tag kuerzer aus, aber ich hoffe neben der Arbeit eine Menge Vortraege mitnehmen zu koennen.

Gruss Marc

MCITP VHS Schaumburg – Es beginnt

Hallo Leutz,

gleich geht es wieder los: Der neue …
. Microsoft Certified IT Professional (MCITP) Enterprise Messaging Administrator
. Microsoft Certified IT Professional (MCITP) Enterprise Administrator
bei der VHS Schaumburg. Ab heute treffen wir uns alle 14 Tage Samstags und Sonntags, um das aktuellste Microsoft Wissen zu vermitteln, bzw. vermittelt zu bekommen.

Der neue MCITP ist auch gleichzeitig der fuer mich aufwaendigste was die Vorbereitung und Vorplanung angeht. Wieso?:
Rudi macht den ersten Part des Kurses aus gesundheitlichen Gruenden nicht mehr! – Alles Gute Rudi!
An den freien Wochenenden habe ich noch einen anderen MCITP Kurs bei einem IT Systemhaus, also noch weniger Zeit fuer Vorbereitungen an Wochenenden
Wir haben uns spontan entschieden, statt des Vista Track, den Windows 7 Track zu machen und vermutlich statt des Exchange 2007, den Exchange 2010 Track
Die Kurstechnik wurde aufgrund der Krankheit von Rudi von einem “neuen” Kollegen eingerichtet und ich muss mal schauen, ob alles meinen Wuenschen entspricht, der Kollege scheint aber gute Arbeit geleistet zu haben – DANKE dafuer
ich habe eine Rekord Teilnerhmerzahl von 13 Personen, was sehr sehr anstrengend fuer beide Seiten werden wird
im Vorfeld musste ich dutzende Fragen von Teilnehmern und Interessenten beantworten, was die Kursplanung und den Kursablauf angeht. Der eine Interessent moechte nicht den Kurs machen, sondern einen anderen oder die Kursreihenfolge verschieben und hatte Fragen zur Abrechnung, Preufungen, Unterlagen uvm.  Ich hoffe, dass wir allen gerecht werden koennen.
Das Kurshonorar fuer mich ist konstant (niedrig und in den letzten 8 Jahren nicht veraendert worden), aber ich mache VHS Kurse weiterhin gerne, weil das Kursklima ein ganz anderes ist als bei einem “offiziellen” Kurs und ausserdem fuehle ich mich verpflichtet, da ich vor ueber 20 jahren ohne die VHS nicht den Weg einschlagen haette koennen, wie ich ihn bisher verfolgt habe!

Gruss Marc

Fehler bei der Erstellung von Computerobjekten im Cluster

Hallo Leutz,

bei der Erstellung von CNO (Cluster Name Objects) in einem Windows Server 2008 Failover Cluster hatten wir heute das Problem, dass der Failover Cluster Manager keine Computerkonten fuer neue Clusterobjekte erstellen konnte. Eine kurze Absprache mit dem Super Admin Anton S. ergab, dass dieser eine GPO erstellt hatte um die Erstellung von Computerkonten fuer normale Benutzer zu deaktivieren.

Nachdem wir dann per AD Objektverwaltung die Erstellung von Computerkonten im AD fuer das Cluster Computerobjekt im Container Computers erlaubt hatten, funktionierte das immer noch nicht 🙁 Nochmal kurz nachgedacht und dabei kam raus, dass Anton S. mit REDIRCMP den Standardpfad fuer die Erstellung von Computerkonten geaendert hatte. Also da auch noch mal kurz per AD Objektverwaltung das Recht erteilt und schon funzte es.

Es folgen Bilder:

 

Gruss Marc

Update MS Forefront Client Security 120 Tage Version

Hallo Leutz,

bei einem Kunden musste ich vor einigen Wochen schnellstmoeglich auf allen Servern Forefront Client Security installieren.

Da der Enterprise Agreement / Select Datentraeger noch nicht vorlag, installierte ich die 120 Tage Testversion. Jetzt bin ich wieder bei meinem Kunden, der Datentraeger und Lizenz fuer FCS ist da, aber wie wird denn eine 120 Tage Version von FCS auf eine lizenzierte Version ubgedatet?

Da ich selbst nichts bei Google .. aaeehhh Bing gefunden habe, entschloss ich mich zu einem Anruf bei der Microsoft Support Hotline fuer die Produktlizenzierung, welche mir auch sofort einen Loesungsansatz zur Verfuegung stellte. Die Loesung ist etwas kompliziert: http://technet.microsoft.com/de-de/library/bb625082.aspx

Ich habe die einzelnen Schritte mal dokumentiert:
http://www.it-training-grote.de/download/fcs-eval.pdf

Gruss Marc