jeudi 28 avril 2011

[UAG] Administration du File Access erreur HTTP 401.1

Lors de l'administration des partages de fichier exposé par Forefront UAG lorsque ce dernier est membre d'un domaine, lors de l'ouverture du module d'administration File Access je tombe nez à nez avec une demande d'authentification.

Mais après avoir fournis mes informations d'identification je tombais inévitablement sur le message d'erreur suivant.

Afin de remédier à ce problème dans la console de gestion d'IIS du serveur Forefront UAG, il faut se rendre sur le noeud FileSharingAdmin du Default Web Site.

Il faut ensuite dans la partie Authentication activer Windows Authentication et l'accès à l'administration des partages de fichier de Forefront UAG fonctionne avec une authentification par SSO.

[UAG] HTTP 401.1 error on the File Access Administration page

When trying to accessing on the administration page, of the file sharing on a Forefront UAG member of a domain, on the File Access page I got an authentication request.

After providing my credentials I got the following error.

In order to solve this problem on the IIS management console on the Forefront UAG server, open the FileSharingAdmin node of the Default Web Site.

Then on the Authentication section enable Windows Authentication and the access to the administration page of the file sharing through SSO will be granted.

mercredi 20 avril 2011

[FSOCS] Hotfix Rollup 3

Microsoft vient de publier le Hotfix Rollup 3 pour Forefront Security for Office Communications Server qui apporte son lot de nouveautés et de résolution de problèmes.

Pour plus d'information et le téléchargement :

[FSOCS] Hotfix Rollup 3

Microsoft announces Hotfix Rollup 3 for Forefront Security for Office Communications Server provides product enhancements and new features.

For more information and downloading:

mardi 19 avril 2011

[FPE] Forefront Protection 2010 for Exchange Hotfix Rollup 3

Microsoft announces hotfix rollup 3 for Forefront Protection 2010 for Exchange which provides product enhancements and new features.

For more information and downloading:

[FPE] Forefront Protection 2010 for Exchange Hotfix Rollup 3

Microsoft vient d'annoncer la sortie de la hotfix rollup 3 pour Forefront Protection 2010 for Exchange qui apporte son lot de nouveautés et de résolution de problèmes.

Pour plus d'information et le téléchargement :

lundi 18 avril 2011

[UAG] Késako sur les versions

I / Obtenir la version actuelle
La première méthode afin d'obtenir la version courante du serveur Forefront UAG 2010 reste la plus simple, à savoir la boite de dialogue « A propos de ».

[UAG] What is my current version

I / How to find the current version
The first way to obtain the current version of Forefront UAG 2010 is the easiest one, the « About » dialogue box.

vendredi 15 avril 2011

[UAG] HTTP 500.19 error

On a Forefront UAG array deployment for some reason when for an array member I disjoin and rejoin it to the array I got the following error after the login page of the portal.
The error still remains even when I rebuild the IIS websites through the Forefront UAG activation process.

After some research I notice something weird on the IIS Application Pools node. For obscure reason the Pools used by Forefront UAG switched to .Net 4.

When I switched back to .Net Framework 2.0 the following Application Pools all work fine again:
  • Classic .NET AppPool
  • DefaultAppPool
  • DomainHRAPool
  • InternalSiteMobile
  • NonDomainHRAPool
  • Portal

[UAG] Erreur HTTP 500.19

Dans le cadre d'un déploiement d'une ferme de serveur Forefront UAG pour des raisons de maintenance j'ai dut sortir pour remettre un serveur membre dans l'array. Sur le serveur membre j'ai eu la surprise de tomber nez à nez avec l'erreur suivante après avoir validé mon identifiant et mon mot de passe sur la page d'authentification du portail UAG.
Cette erreur persistait y compris lorsque je supprimais les sites dans IIS et que ces derniers étaient reconstruit lors du processus d'activation de Forefront UAG.

Après avoir fouillé un peu partout un élément au niveau de la configuration de IIS attire mon attention au niveau du nœud Application Pools. En effet pour des raisons obscures la plupart des Pools utilisés par Forefront UAG avaient basculé sur le .Net 4.

Une fois les Application Pools suivant basculé sur la version 2.0 du .Net Framework tout est rentré dans l'ordre :
  • Classic .NET AppPool
  • DefaultAppPool
  • DomainHRAPool
  • InternalSiteMobile
  • NonDomainHRAPool
  • Portal

lundi 11 avril 2011

[TMG] Configuration des cartes réseaux

Lors d'un déploiement d'un serveur Forefront TMG on peut se poser la question sur les bonnes pratiques de configuration des cartes réseaux.

Afin de se retrouver plus facilement parmi les différentes cartes réseau il est conseillé de renommer ces dernières comme suit :
  • Carte réseau connectée sur le réseau interne : Internal
  • Carte réseau connectée sur le réseau internet : External
  • Carte réseau connectée sur le réseau de DMZ : Perimeter
Attention il n'est pas recommandé de désactiver le protocole IPv6 sur les cartes réseaux

[TMG] NIC setup

On a Forefront TMG server deployment what are the best practice for NIC configuration that's what we will try to discuss about in this article.

First of all in order to make the difference between the NICs it' recommended to rename them as below:
  • For the NIC connected to the LAN network: Internal
  • For the NIC connected to the Internet network: External
  • For the NIC connected to the DMZ network: Perimeter
It's not recommended to disable the IPv6 protocol on the NIC

mercredi 6 avril 2011

[UAG] Configuration des cartes réseaux

Lors d'un déploiement d'un serveur Forefront UAG on peut se poser la question sur les bonnes pratiques de configuration des cartes réseaux.

Afin de se retrouver plus facilement parmi les différentes cartes réseau il est conseillé de renommer ces dernières comme suit :
  • Carte réseau connectée sur le réseau interne : Internal
  • Carte réseau connectée sur le réseau internet : External
Attention il n'est pas recommandé de désactiver le protocole IPv6 sur les cartes réseaux

[UAG] NIC setup

On a Forefront UAG server deployment what are the best practice for NIC configuration that's what we will try to discuss about in this article.

First of all in order to make the difference between the NICs it' recommended to rename them as below:
  • For the NIC connected to the LAN network: Internal
  • For the NIC connected to the Internet network: External
It's not recommended to disable the IPv6 protocol on the NIC

I/ Internal NIC

Click on Start / Control Panel / Network and Internet / Network and Sharing Center / Change adapter settings
  • Select the NIC connected to the LAN
  • Replace the name by Internal.
  • Open the properties of the Internal NIC
  • Disable « File and Printer Sharing for Microsoft Network »
  • Select IPv4 then Properties.

  • Enable Use the following IP address :
    • IP address :
    • Subnet mask :
    • Default gateway : None
No gateway must be indicated, indeed several gateways on the NIC is not supported on Windows Server. 

In order to communicate with the internal network, into an elevated command prompt execute this following command:
route add network_address MASK network_mask default_gateway -p
  • Enable Use the following DNS server addresses:
    • Preferred DNS server :
    • Alternate DNS server :
  • Click on Advanced
  • On the DNS tab enable:
    • Append primary and connection specific DNS suffixes
    • Append parent suffixes of the primary DNS suffix
    • Register this connection’s addresses in DNS
It's possible to leave the default settings for the other parameters.
II/ Internet NIC
Click on Start / Control Panel / Network and Internet / Network and Sharing Center / Change adapter settings
  • Select the NIC connected to the Internet
  • Replace the name by External.
  • Open the properties of the External NIC
  • Disable « Client for Microsoft Network »
  • Disable « File and Printer Sharing for Microsoft Network »
  • Select IPv4 then Properties.

  • Enable Use the following IP address :
    • IP address :
    • Subnet mask :
    • Default gateway :
No DNS server must be indicated

Indeed using DNS servers on the External interface could raise performance issue for DirectAccess. Moreover the internal name couldn't be resolved, so the internal DNS servers could also be able to resolve Internet FQDN (Fully Qualified Domain Name).
  • Click on Advanced
  • On the DNS tab:
    • Enable « Append primary and connection specific DNS suffixes »
    • Enable « Append parent suffixes of the primary DNS suffix »
    • Disable « Register this connection’s addresses in DNS »

  • On the WINS tab select:
    • Disable NetBIOS over TCP/IP
It's possible to leave the default settings for the other parameters.

III/ NIC « binding »
You can open the Network Connections by entering « ncpa.cpl » in the Start search box.
On the « Advanced » menu select « Advanced Settings … »

Modify the connections order as follow:
  1. Internal
  2. External
  3. [Remote Access connections]
Note: On this screenshot we could notice the SSL Network Tunneling interface used by Forefront UAG RTM released, this one doesn't exist anymore with the Service Pack 1.