jeudi 28 avril 2011
[UAG] Administration du File Access erreur HTTP 401.1
Lors de l'administration des partages de fichier exposé par Forefront UAG lorsque ce dernier est membre d'un domaine, lors de l'ouverture du module d'administration File Access je tombe nez à nez avec une demande d'authentification.
Mais après avoir fournis mes informations d'identification je tombais inévitablement sur le message d'erreur suivant.
Afin de remédier à ce problème dans la console de gestion d'IIS du serveur Forefront UAG, il faut se rendre sur le noeud FileSharingAdmin du Default Web Site.
Il faut ensuite dans la partie Authentication activer Windows Authentication et l'accès à l'administration des partages de fichier de Forefront UAG fonctionne avec une authentification par SSO.
[UAG] HTTP 401.1 error on the File Access Administration page
When trying to accessing on the administration page, of the file sharing on a Forefront UAG member of a domain, on the File Access page I got an authentication request.
After providing my credentials I got the following error.
In order to solve this problem on the IIS management console on the Forefront UAG server, open the FileSharingAdmin node of the Default Web Site.
Then on the Authentication section enable Windows Authentication and the access to the administration page of the file sharing through SSO will be granted.
mercredi 20 avril 2011
[FSOCS] Hotfix Rollup 3
Microsoft vient de publier le Hotfix Rollup 3 pour Forefront Security for Office Communications Server qui apporte son lot de nouveautés et de résolution de problèmes.
Pour plus d'information et le téléchargement : http://support.microsoft.com/kb/2508136
Libellés :
Forefront Security for Office Communications Server,
FR,
FSOCS,
News
[FSOCS] Hotfix Rollup 3
Microsoft announces Hotfix Rollup 3 for Forefront Security for Office Communications Server provides product enhancements and new features.
For more information and downloading: http://support.microsoft.com/kb/2508136
For more information and downloading: http://support.microsoft.com/kb/2508136
Libellés :
EN,
Forefront Security for Office Communications Server,
FSOCS,
News
mardi 19 avril 2011
[FPE] Forefront Protection 2010 for Exchange Hotfix Rollup 3
Microsoft announces hotfix rollup 3 for Forefront Protection 2010 for Exchange which provides product enhancements and new features.
For more information and downloading: http://support.microsoft.com/kb/2538719
Libellés :
EN,
Forefront Protection for Exchange,
FPE,
News
[FPE] Forefront Protection 2010 for Exchange Hotfix Rollup 3
Microsoft vient d'annoncer la sortie de la hotfix rollup 3 pour Forefront Protection 2010 for Exchange qui apporte son lot de nouveautés et de résolution de problèmes.
Pour plus d'information et le téléchargement : http://support.microsoft.com/kb/2538719
Libellés :
Forefront Protection for Exchange,
FPE,
FR,
News
lundi 18 avril 2011
[UAG] Késako sur les versions
I / Obtenir la version actuelle
La première méthode afin d'obtenir la version courante du serveur Forefront UAG 2010 reste la plus simple, à savoir la boite de dialogue « A propos de ».
[UAG] What is my current version
I / How to find the current version
The first way to obtain the current version of Forefront UAG 2010 is the easiest one, the « About » dialogue box.
vendredi 15 avril 2011
[UAG] HTTP 500.19 error
On a Forefront UAG array deployment for some reason when for an array member I disjoin and rejoin it to the array I got the following error after the login page of the portal.
The error still remains even when I rebuild the IIS websites through the Forefront UAG activation process.
After some research I notice something weird on the IIS Application Pools node. For obscure reason the Pools used by Forefront UAG switched to .Net 4.
When I switched back to .Net Framework 2.0 the following Application Pools all work fine again:
- Classic .NET AppPool
- DefaultAppPool
- DomainHRAPool
- InternalSiteMobile
- NonDomainHRAPool
- Portal
[UAG] Erreur HTTP 500.19
Dans le cadre d'un déploiement d'une ferme de serveur Forefront UAG pour des raisons de maintenance j'ai dut sortir pour remettre un serveur membre dans l'array. Sur le serveur membre j'ai eu la surprise de tomber nez à nez avec l'erreur suivante après avoir validé mon identifiant et mon mot de passe sur la page d'authentification du portail UAG.
Cette erreur persistait y compris lorsque je supprimais les sites dans IIS et que ces derniers étaient reconstruit lors du processus d'activation de Forefront UAG.
Après avoir fouillé un peu partout un élément au niveau de la configuration de IIS attire mon attention au niveau du nœud Application Pools. En effet pour des raisons obscures la plupart des Pools utilisés par Forefront UAG avaient basculé sur le .Net 4.
Une fois les Application Pools suivant basculé sur la version 2.0 du .Net Framework tout est rentré dans l'ordre :
- Classic .NET AppPool
- DefaultAppPool
- DomainHRAPool
- InternalSiteMobile
- NonDomainHRAPool
- Portal
lundi 11 avril 2011
[TMG] Configuration des cartes réseaux
Lors d'un déploiement d'un serveur Forefront TMG on peut se poser la question sur les bonnes pratiques de configuration des cartes réseaux.
Afin de se retrouver plus facilement parmi les différentes cartes réseau il est conseillé de renommer ces dernières comme suit :
- Carte réseau connectée sur le réseau interne : Internal
- Carte réseau connectée sur le réseau internet : External
- Carte réseau connectée sur le réseau de DMZ : Perimeter
Libellés :
Forefront Threat Management Gateway,
FR,
KB,
Knowledge Base,
TMG
[TMG] NIC setup
On a Forefront TMG server deployment what are the best practice for NIC configuration that's what we will try to discuss about in this article.
First of all in order to make the difference between the NICs it' recommended to rename them as below:
- For the NIC connected to the LAN network: Internal
- For the NIC connected to the Internet network: External
- For the NIC connected to the DMZ network: Perimeter
Libellés :
EN,
Forefront Threat Management Gateway,
KB,
Knowledge Base,
TMG
mercredi 6 avril 2011
[UAG] Configuration des cartes réseaux
Lors d'un déploiement d'un serveur Forefront UAG on peut se poser la question sur les bonnes pratiques de configuration des cartes réseaux.
Afin de se retrouver plus facilement parmi les différentes cartes réseau il est conseillé de renommer ces dernières comme suit :
- Carte réseau connectée sur le réseau interne : Internal
- Carte réseau connectée sur le réseau internet : External
Libellés :
Forefront Unified Access Gateway,
FR,
KB,
Knowledge Base,
UAG
[UAG] NIC setup
On a Forefront UAG server deployment what are the best practice for NIC configuration that's what we will try to discuss about in this article.
First of all in order to make the difference between the NICs it' recommended to rename them as below:
- For the NIC connected to the LAN network: Internal
- For the NIC connected to the Internet network: External
I/ Internal NIC
Click on Start / Control Panel / Network and Internet / Network and Sharing Center / Change adapter settings
- Select the NIC connected to the LAN
- Replace the name by Internal.
- Open the properties of the Internal NIC
- Disable « File and Printer Sharing for Microsoft Network »
- Select IPv4 then Properties.
- Enable Use the following IP address :
- IP address : 192.168.xyz.abc
- Subnet mask : 255.255.255.0
- Default gateway : None
In order to communicate with the internal network, into an elevated command prompt execute this following command:
route add network_address MASK network_mask default_gateway -p
- Enable Use the following DNS server addresses:
- Preferred DNS server : 192.168.xyz.ab
- Alternate DNS server : 192.168.xyz.cd
- Click on Advanced
- On the DNS tab enable:
- Append primary and connection specific DNS suffixes
- Append parent suffixes of the primary DNS suffix
- Register this connection’s addresses in DNS
Click on Start / Control Panel / Network and Internet / Network and Sharing Center / Change adapter settings
- Select the NIC connected to the Internet
- Replace the name by External.
- Open the properties of the External NIC
- Disable « Client for Microsoft Network »
- Disable « File and Printer Sharing for Microsoft Network »
- Select IPv4 then Properties.
- Enable Use the following IP address :
- IP address : 192.168.xyz.ab
- Subnet mask : 255.255.255.0
- Default gateway : 192.168.xyz.ab
Indeed using DNS servers on the External interface could raise performance issue for DirectAccess. Moreover the internal name couldn't be resolved, so the internal DNS servers could also be able to resolve Internet FQDN (Fully Qualified Domain Name).
- Click on Advanced
- On the DNS tab:
- Enable « Append primary and connection specific DNS suffixes »
- Enable « Append parent suffixes of the primary DNS suffix »
- Disable « Register this connection’s addresses in DNS »
- On the WINS tab select:
- Disable NetBIOS over TCP/IP
III/ NIC « binding »
You can open the Network Connections by entering « ncpa.cpl » in the Start search box.
On the « Advanced » menu select « Advanced Settings … »
Modify the connections order as follow:
- Internal
- External
- [Remote Access connections]
Note: On this screenshot we could notice the SSL Network Tunneling interface used by Forefront UAG RTM released, this one doesn't exist anymore with the Service Pack 1.
Libellés :
EN,
Forefront Unified Access Gateway,
KB,
Knowledge Base,
UAG
Inscription à :
Articles (Atom)