<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.microsoft.nl/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Search results matching tag 'Client'</title><link>http://blogs.microsoft.nl/search/SearchResults.aspx?o=DateDescending&amp;tag=Client&amp;orTags=0</link><description>Search results matching tag 'Client'</description><dc:language>en-US</dc:language><generator>CommunityServer 2007.1 (Build: 20917.1142)</generator><item><title>Network Access Protection part 3, 802.1x enforcement</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2012/03/06/network-access-protection-part-3-802-1x-enforcement.aspx</link><pubDate>Tue, 06 Mar 2012 18:15:03 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:26936</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Een tweede NAP enforcement is op basis van 802.1x. (&lt;a href="http://en.wikipedia.org/wiki/IEEE_802.1X"&gt;http://en.wikipedia.org/wiki/IEEE_802.1X&lt;/a&gt;). Op het moment dat de een werkplek (supplicant) online komt, krijgt hij van de switch (authenticator) het verzoek voor zijn health status (authentication). Via het radius protocol wordt dit verzoek door gezet naar de NPS (authentication) server. Deze bepaalt de health status van de werkplek. Op basis van deze health status bepaalt de NPS server op welke VLAN de werkplek moet komen. Deze informatie geeft hij dan weer door aan de switch. De switch activeert dan de poort voor het juist VLAN.&lt;/p&gt;  &lt;p&gt;Om 802.1x enforcement in te richten heb je dus een switch nodig die 802.1x ondersteunt. Op deze switch definieer je je tweede VLAN. Een productie VLAN waar de werkplek geplaatst wordt als hij healthy is en een quarantaine VLAN als hij niet healthy is. Als de werkplek in de quarantaine VLAN terecht komt moet hij wel de mogelijkheid hebben zichzelf healthy te maken. In de praktijk komt dat er meestal op neer dat hij zijn antivirus en Windows moet kunnen updaten. Hiervoor heb je twee opties. De eerste is een update server in het quarantaine VLAN te plaatsen, de tweede is de werkplek toegang te geven tot internet. In beide gevallen kan de werkplek zichzelf gaan updaten&lt;/p&gt;  &lt;p&gt;Naast de Wired (bedraad) oplossing is het ook mogelijk 802.1x in te zetten voor een wireless (draadloos) oplossing. In deze blog gaan we uit van een wired oplossing, maar het opzetten van NAP voor wireless is niet veel anders.&lt;/p&gt;  &lt;p&gt;   &lt;h2&gt;     &lt;p&gt;Wat heb je nodig&lt;/p&gt;   &lt;/h2&gt; &lt;/p&gt;  &lt;p&gt;Voordat je begint moet je een paar zaken geregeld hebben voor dat je kunt beginnen. Hier is een overzicht van wat je minimaal nodig hebt:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;1 x Windows 2008 R2 NPS server&lt;/li&gt;    &lt;li&gt;1x een computer certificaat voor de NPS server. Deze gebruikt de NPS server voor het PEAP protocol.&lt;/li&gt;    &lt;li&gt;1x een 802.1x compliant switch dat het radius tunnel attribute ondersteunt. Het hoeft niet per definitie een layer 3 switch te zijn&lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Step by Step&lt;/h2&gt;  &lt;p&gt;We starten op de NPS server, in mijn test lab is dat de RRAS01 server. Start op deze server het Network Policy Server console op.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Selecteer NPS (Local)&lt;/li&gt;    &lt;li&gt;Kies voor Configure NAP&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image002_030A302E.jpg"&gt;&lt;img title="clip_image002" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image002" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image002_thumb_21083E22.jpg" width="244" height="176" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Kies voor IEEE 802.1X (Wired), &lt;/li&gt;    &lt;li&gt;Druk op Next&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Je moet nu opgeven welke switches je gaat gebruiken.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Druk op Add, en vul de gegevens in van je Switch&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image003_11F15F48.png"&gt;&lt;img title="clip_image003" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image003" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image003_thumb_7ED0329B.png" width="203" height="244" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Onthoudt de shared secret goed. Gebruik je een complexe shared secret, wat aan te raden is, copieer hem dan eventueel in password safe. Deze shared secret heb je later nodig op je switch.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Druk op OK en herhaal deze stap voor elke switch die je wilt inzetten.&lt;/li&gt;    &lt;li&gt;Druk op Next&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Je hoeft geen computer of users op te geven, als je gebruik maakt van 802.1x in combinatie met NAP. Wel bieden de meeste Switch leveranciers een uitbreiding op hun switch aan dat je gebruik kunt maken van authenticatie op basis van groepen of computers. Hiervoor moet je dus (meestal) een extra licentie kopen.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Druk op Next&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image004_04AAD635.png"&gt;&lt;img title="clip_image004" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image004" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image004_thumb_1C620D9B.png" width="221" height="244" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Controleer of je de juiste certificaat heb geselecteerd en dat het authenticatie protocol PEAP-MS-CHAPv2 is. &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Druk op Next&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Nu komt het “lastige” gedeelte. We gaan aangeven welke VLAN voor Full Access gebruikt gaat worden en welke voor Restricted Access gebruikt gaat worden.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image005_369250F2.png"&gt;&lt;img title="clip_image005" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image005" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image005_thumb_6ED0C80A.png" width="244" height="95" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Onder Full access Network druk op Configure&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Je krijgt nu het volgende scherm voor je:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image006_099CEE17.png"&gt;&lt;img title="clip_image006" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image006" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image006_thumb_2154257D.png" width="244" height="234" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Tunnel-Type moet VLAN zijn, want de scheiding vindt plaats op basis van VLAN’s. Het medium is 802 inclusief Ethernet. De derde setting is die van Tunnel-Pvt-Group-ID. Dit is de VLAN die een werkplek Full Access geeft. Gebruik hier dus de juiste VLAN ID. In het voorbeeld is dat VLAN 777.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Ga naar de tweede tabblad.&lt;/li&gt;    &lt;li&gt;Druk op Add&lt;/li&gt;    &lt;li&gt;Selecteer als Vendor: Custom&lt;/li&gt;    &lt;li&gt;Selecteer Tunnel-Tag&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;De Tunnel-Tag attribuut wordt door sommige switches gebruikt om settings op de switch te groeperen. Raadpleeg de handleiding van de switch of je deze nodig hebt. Staat er niets over in dan heb je hem waarschijnlijk niet nodig. Door deze op 1 te zetten heb je in ieder geval een juiste default waarde.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Druk op Add&lt;/li&gt;    &lt;li&gt;Als waarde gebruik je 1 of de waarde die je moet opgegeven volgens de handleiding van je switch.&lt;/li&gt;    &lt;li&gt;Druk 2x op OK&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image007_11D113AE.png"&gt;&lt;img title="clip_image007" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image007" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image007_thumb_29F47E09.png" width="244" height="98" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;We gaan nu de restricted access network configureren. Dit gaat op dezelfde manier als bij Full Access. Alleen geef je als Tunnel-Pvt-Group-ID een andere VLAN op. Het VLAN waarop een werkplek komt als hij niet voldoet aan de eisen.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image008_76B8449F.png"&gt;&lt;img title="clip_image008" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image008" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image008_thumb_4EA59580.png" width="244" height="238" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;In mijn voorbeeld maak ik gebruik van VLAN ID 666.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Druk op Next&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image009_4CF4C9AC.png"&gt;&lt;img title="clip_image009" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="clip_image009" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image009_thumb_52531483.png" width="221" height="244" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;We geven nu aan welke Health Validator we willen gebruiken.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Druk op Next en dan op Finish&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;De NPS server is nu klaar. Je kunt nu je switch gaan configureren. Hoe dat moet zul je moeten opzoeken in de handleiding van je switch. Veel geluk met NAP en IEEE 802.1x&lt;/p&gt;  &lt;p&gt;Martijn Bellaard&lt;/p&gt;</description></item><item><title>Optimaliseer de CRM 2011 Client Performance</title><link>http://blogs.microsoft.nl/blogs/stevenvlaanderen/archive/2011/12/21/optimaliseer-de-crm-2011-client-performance.aspx</link><pubDate>Wed, 21 Dec 2011 15:15:00 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:26713</guid><dc:creator>Steven Vlaanderen Oldenzeel</dc:creator><description>&lt;p&gt;In mei 2011 is het MSCRM 2011 Client Performance Whitepaper gereleased. En vandaag, december 2011 is daar een &lt;a title="OPtimization of CRM 2011 Client Performance" href="http://www.microsoft.com/download/en/details.aspx?id=23261" target="_blank" mce_href="http://www.microsoft.com/download/en/details.aspx?id=23261"&gt;refresh&lt;/a&gt; van uitgebracht. Waarom is dit een belangrijk Whitepaper?&lt;/p&gt;  &lt;p&gt;In vele CRM projecten worden performance optimalisaties gezien als activiteiten die pas nuttig zijn aan het eind van het project (wanneer de performance wordt getest). Of nog erger, pas na de go-live van de CRM applicatie.&lt;/p&gt;  &lt;p&gt;Het probleem is dat functionaliteit in tegenstelling tot performance hoger op de prioriteitlijst staat van het project. Redelijk logisch want als je de functionaliteit niet kan leveren waar de gebruikers om vragen, dan wordt de CRM applicatie uiteraard niet in gebruik genomen. Maar als de functionaliteit wel geleverd kan worden, maar het performed niet, dan wordt de CRM applicatie ook niet in gebruik genomen. Maar waar zit de valkuil nu?&lt;/p&gt;  &lt;p&gt;Vaak worden de functionaliteits tests uitgevoerd zonder dat hier de performance in wordt meegenomen. Er wordt dus uitsluitend gekeken of iets werkt en niet hoe lang het duurt om de bewerking te voltooien. Het voordeel (voor het project) is dat deze tests vaak op kleine schaal worden uitgevoerd en de performance problemen dus nauwelijks zichtbaar zijn omdat:   &lt;br&gt;1. De dagelijkse load van de pc niet op een test pc voorkomt    &lt;br&gt;2. De servercapaciteit vaak groot genoeg is om deze kleine load op te vangen    &lt;br&gt;3. Performance niet wordt gemeten tijdens de tests, en er daardoor geen inzicht is van de performance getallen die een gewone user genereert bij normaal gebruik.&lt;/p&gt;  &lt;p&gt;Is dit een probleem? JA! Een voorbeeld: Er wordt in een scherm een bepaalde functionaliteit in gebouwd die ervoor zorgt dat data real-time wordt opgehaald uit een ander systeem. Vervolgens worden er aanpassingen gedaan in het scherm waarna het record wordt opgeslagen in CRM. Na deze actie worden er workflows gestart die het opgeslagen record gebruiken als trigger, bijvoorbeeld om terugbel acties te plannen, andere gebruikers te informeren, validatie checks uitvoeren, Audit records opslaan, noem maar op. In je eentje of met een paar mensen is dit niet zo’n probleem. Maar ga je zulke acties met 1000 man tegelijk doen dan wordt het allemaal een ander verhaal.&lt;/p&gt;  &lt;p&gt;Oplossing? Eenvoudig. Zorg ervoor door de juiste vragen te stellen dat je vanaf de start van het project begrijpt welke performance impact een bepaalde business requirement kan hebben. Probeer deze in getallen om te zetten zodat het meetbaar wordt. Beperkt de variabele (onzekere) factoren en stel vervolgens de meetmethode vast. Gebruik die kerngetallen om deze om te rekenen naar het concurrent aantal gebruikers.&lt;/p&gt;  &lt;p&gt;Een Voorbeeld:   &lt;br&gt;&lt;strong&gt;1. Business Requirement&lt;/strong&gt; – Eenvoudig een lead omzetten naar een opportunity of klant    &lt;br&gt;&lt;strong&gt;2. Beoogde performance impact:     &lt;br&gt;&lt;/strong&gt;&lt;em&gt;Functionele vragen:&lt;/em&gt; Hoe vaak komt dit voor? Hoe vaak is dit voorgekomen in de afgelopen periode? Welke acties zitten hier aan vast? Adres validatie? Krediet Check? Audit? Worden andere applicaties gebruikt tijdens deze activiteit? Master Data Management? Welke gebruikers doen deze actie? Etc.    &lt;br&gt;&lt;em&gt;Technische vragen:&lt;/em&gt; Hoeveel velden worden ingevuld of aangepast? Hoeveel entiteiten worden geupdate? Hoeveel indexen en views worden met deze actie geupdate? Welke hoeveelheid data wordt er uitgewisseld? Etc.    &lt;br&gt;&lt;strong&gt;3. Maak van deze vragen getallen,&lt;/strong&gt; bijvoorbeeld:     &lt;br&gt;- &lt;em&gt;Hoe vaak komt dit voor?&lt;/em&gt; gemiddeld 10 x per dag, max 100 x per dag per gebruiker.    &lt;br&gt;- &lt;em&gt;Welke acties?&lt;/em&gt; Opslaan in applicatie, update financieel systeem, synchronisatie outlook.    &lt;br&gt;- &lt;em&gt;Welke gebruikers? &lt;/em&gt;Alleen het sales team.    &lt;br&gt;- &lt;em&gt;Hoeveel velden? &lt;/em&gt;Maximaal 120, 10 integer, 10 bitvelden, 30 lookups, 50 picklists, 20 textvelden    &lt;br&gt;- &lt;em&gt;Hoeveel Entiteiten, indexen, views? &lt;/em&gt;8 entiteiten, 40 indexen, 5 views    &lt;br&gt;- &lt;em&gt;Hoeveel data?&lt;/em&gt; 800Kb naar de server, max 5mb wanneer een attachment wordt mee gesaved.    &lt;br&gt;NB. Dit lijstje kannog worden uitgebreid met het aantal server requests, roundtrips, etc.    &lt;br&gt;&lt;strong&gt;4. Maak deze getallen meetbaar, &lt;/strong&gt;bijvoorbeeld:    &lt;br&gt;CRM server monitoring, IIS logging, SQL logging. Eventueel uitbreiden met custom tools zoals de &lt;a title="CRM 2011 Performance Toolkit" href="http://pinpoint.microsoft.com/en-us/applications/performance-toolkit-for-microsoft-dynamics-crm-2011-12884915630" target="_blank" mce_href="http://pinpoint.microsoft.com/en-us/applications/performance-toolkit-for-microsoft-dynamics-crm-2011-12884915630"&gt;performance toolkit&lt;/a&gt;    &lt;br&gt;    &lt;br&gt;Bijkomende voordelen:    &lt;br&gt;1. De impact van het in gebruik nemen van nieuwe functionaliteit is direct inzichtelijk    &lt;br&gt;2. Ervaring met monitoring tools kan gelijk worden opgebouwd en gedocumenteerd    &lt;br&gt;3. Inzichtelijk wat het verschil is tussen verschillende hardware en software configuraties&lt;/p&gt;  &lt;p&gt;Succes!&lt;/p&gt;</description></item><item><title>Supersnel kopieren met Windows 8</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2011/09/23/windows_2D00_8_2D00_and_2D00_the_2D00_super_2D00_duper_2D00_fast_2D00_file_2D00_copy.aspx</link><pubDate>Thu, 22 Sep 2011 23:38:39 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:26321</guid><dc:creator>Helmer Zandbergen</dc:creator><description>&lt;p&gt;Sinds ongeveer een week draai ik Windows 8 Developer Preview on mijn zakelijke (productie) laptop, gewoon omdat het kan :-). Vandaag moest ik een groot bestand van &lt;em&gt;de ene share&lt;/em&gt; naar &lt;em&gt;de andere share&lt;/em&gt; van mijn Windows Home Server 2011 machine kopieeren. Normaal gesproken open ik dan een RDP connective naar de machine, omdat (in ieder geval in Windows 7) het kopieren &lt;em&gt;via&lt;/em&gt; m’n laptop niet echt de snelste manier is.&lt;/p&gt;  &lt;p&gt;Afgelopen week (tenminste toen ik nog Windows 7 draaide) was de gemiddelde snelheid ongeveer 6 MByte/sec., dus ik was nogal verbaasd toen ik de kopieersnelheden richting de 40 MByte/sec. zag lopen. Laat me even uitleggen wat ik exact heb gedaan…&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;De infrastructuur      &lt;br /&gt;&lt;/strong&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 10px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/image_6915AF88.png" width="474" height="416" /&gt;&lt;/p&gt;  &lt;p&gt;De afbeelding hierboven laat een gedeelte van de infrastructuur zien zoals ik die hier thuis heb. Mijn laptop is met een 802.11n WiFi netwerk verbonden en meestal is de snelheid zo’n 144 Mbit.The above pictures shows a part of my infrastructure at home. My laptop is connected to a 802.11n WiFi network and most of the time the connection is around 144Mbit.&lt;/p&gt;  &lt;p&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 10px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/image_2F266C9C.png" width="371" height="97" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Kopieer echt heel snel….met Windows 8      &lt;br /&gt;&lt;/strong&gt;Ik kopieerde een heel groot bestand &lt;em&gt;van de ene share&lt;/em&gt; (op WHS2011) naar &lt;em&gt;een andere share&lt;/em&gt; (op &lt;em&gt;dezelfde &lt;/em&gt;WHS2011). Ik starte het kopieerproces vanaf mijn laptop’s Windows Verkenner. Technisch gesproken gaat het bestand dan van &lt;em&gt;W&lt;/em&gt;&lt;em&gt;HS2011-Share01 –&amp;gt; Laptop –&amp;gt; WHS2011-Share02&lt;/em&gt;. In Windows 7 zou dit een (theoretisch) &lt;em&gt;maximale&lt;/em&gt; kopieersnelheid van ongeveer 150 Mbit betekenen. In de praktijk ligt de werkelijke snelheid meestal rond de 6 MByte/sec. &lt;/p&gt;  &lt;p&gt;Maar, toen ik de kopieeractie starte op mijn Windows 8 D.P. laptop, liep de snelheid op tot ongeveer 60 MByte/sec. Als je even nadenkt zul je begrijpen dat het theoretisch &lt;em&gt;onmogelijk&lt;/em&gt; is om via een 144 Mbit WiFi verbinding een snelheid van 60 MByte/sec te halen!&lt;/p&gt;  &lt;p&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 10px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/image_0E9F2CEA.png" width="519" height="128" /&gt;&lt;/p&gt;  &lt;p&gt;Het lijkt er op (in ieder geval in Windows 8 en bij een kopieeropdracht van de &lt;em&gt;ene &lt;/em&gt;naar de &lt;em&gt;andere&lt;/em&gt; share op dezelfde server) dat de file niet echt over de WiFi verbinding wordt getrokken, maar dat hij op de achtergrond (lokaal op de server) wordt gekopieerd. &lt;/p&gt;  &lt;p&gt;&lt;img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 10px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/image12_476E5885.png" width="570" height="290" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Langzaam kopieeren via….Windows 7&lt;/strong&gt;     &lt;br /&gt;Ik kon me niet echt meer herinneren of dit &lt;em&gt;ook&lt;/em&gt; al mogelijk was met Windows 7, dus ik heb exact dezelfde kopieeropdracht ook eens uitgevoerd vanaf een Windows 7 laptop.&lt;/p&gt;  &lt;p&gt;&lt;img title="windows7 copy" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 10px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="windows7 copy" src="http://blogs.microsoft.nl/blogs/itprocommunity/windows7-copy_3428AA4B.png" width="483" height="288" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Kopieren met WHS2011 vs. Windows Server 8      &lt;br /&gt;&lt;/strong&gt;In de vorige test heb ik een file gekopieerd die op de Windows Home Server 2011 machine stond. Gewoon, omdat het kan voeren we de kopieeropdracht nog eens uit. Dit keer kopieren we de binary-test-file welke op de Windows Server 8 machine staat.&lt;/p&gt;  &lt;p&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; margin: 10px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/image_45990B23.png" width="503" height="133" /&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;De iets lagere snelheid heeft waarschijnlijk te maken met het feit dat de WHS2011 machine een fysieke machine is. De Windows Server 8 machine is een virtuele machine…maar dan is 43 MByte/sec. nog steeds &lt;em&gt;erg snel&lt;/em&gt; over een 144 Mbit WiFi verbinding. Zo als je dus een client hebt die het SMB 2.2 protocol ‘praat’, dan kun je dus heel snel bestanden kopieren.&lt;/p&gt;  &lt;p&gt;&lt;img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; margin: 10px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/image18_47022590.png" width="570" height="280" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Conclusie      &lt;br /&gt;&lt;/strong&gt;Ik ben erg gecharmeerd van de ‘geupgrade’ versie van het SMB (2.2) protocol. Als je hem vergelijkt met Windows 7 (SMB 2.0 als ik het goed heb) dan zorgt het nieuwe SMB 2.2 protocol voor grote voordelen als het aankomt op een ‘simple’ kopieropdracht. Op dit moment zijn de &lt;em&gt;snelle&lt;/em&gt; kopieersnelheden alleen te behalen als je bestanden kopieert van de &lt;em&gt;ene share &lt;/em&gt;naar een &lt;em&gt;andere share&lt;/em&gt; op &lt;em&gt;dezelfde&lt;/em&gt; server, althans dit is wat ik getest heb. Bij het kopieeren van dezelfde file van de WHS2011 machine naar de Windows Server 8 machine (via dezelfde kopieer-methode) kwam de maximale kopieersnelheid niet boven de 3-6 MByte/sec uit.&amp;#160; Vergeet niet dat we hier nog te maken hebben met Windows 8 Developer Preview! Ik ben benieuwd of er nog meer nieuwe kopieer-features komen in de BETA/RC/RTM versies!&lt;/p&gt;  &lt;p&gt;Microsoft heeft trouwens een&amp;#160; &lt;a href="http://msdn.microsoft.com/en-us/library/windows/hardware/hh457617.aspx" target="_blank"&gt;leuk document&lt;/a&gt; waarin je meer kunt lezen over de SMB 2.2 File Sharing Performance.&lt;/p&gt;</description></item><item><title>Protocol error bij disconnecten van shadow session in Remote Desktop Services op Windows Server 2008 R2 SP1</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2011/07/19/protocol_2D00_error_2D00_bij_2D00_disconnecten_2D00_van_2D00_shadow_2D00_session_2D00_in_2D00_remote_2D00_desktop_2D00_services_2D00_op_2D00_windows_2D00_server_2D00_2008_2D00_r2_2D00_sp1.aspx</link><pubDate>Tue, 19 Jul 2011 14:40:00 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:25973</guid><dc:creator>Erwin Derksen</dc:creator><description>&lt;p&gt;Kwam laatst het volgende issue tegen bij een klant die zojuist is gemigreerd naar Remote Desktop Services op basis van Windows Server 2008 R2 met Service Pack 1. (Dus zonder Citrix)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Als de beheerders een gebruiker shadowen en vervolgens de shadowsessie beëindigen, wordt de gebruiker ‘gedisconnect’ met de volgende foutmelding: &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;font face="Courier New"&gt;&lt;/font&gt;  &lt;p&gt;&lt;font face="Courier New"&gt;Because of a protocol error, this session will be disconnected. Please try connecting to the remote computer again.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Courier New"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;De gebruiker kan dan weliswaar opnieuw verbinding maken met zijn disconnected desktop, maar het hoeft geen betoog dat dit gedrag irritant is.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Dit gedrag blijkt te worden veroorzaakt door de RDP Compression Settings en het lijkt niet uit te maken of je nu een sessie overneemt die opgezet is vanaf Windows XP of Windows 7, danwel een thin client.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;De oplossing is echter erg eenvoudig, pas de RDP Compression Settings op de server aan en het issue is verdwenen. Uiteraard doen we dit via Group Policy, zodat we er zeker van zijn dat alle RDS servers dezelfde instellingen hebben.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Stel de policy als volgt in:&lt;/p&gt;  &lt;p&gt;Navigeer naar het volgende pad: &lt;/p&gt;  &lt;p&gt;   &lt;br /&gt;Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Remote Session Environment&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image002_2A491F0F.jpg"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image002_thumb_7DBFEF28.jpg" width="490" height="398" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Bij mij was het issue is hiermee per direct opgelost.&lt;/p&gt;</description></item><item><title>Folder Redirection – Best Practices</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2010/12/03/folder-redirection-best-practices.aspx</link><pubDate>Fri, 03 Dec 2010 21:51:00 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:24073</guid><dc:creator>Erwin Derksen</dc:creator><description>&lt;p&gt;Een item waar klanten regelmatig mee stoeien is Folder Redirection. Ik zie dat toch nog regelmatig misgaan en het leek me een goed idee om hier eens wat over te posten.&lt;/p&gt;  &lt;p&gt;Folder Redirection is een zeer handig middel om het zowel de gebruiker als de beheerder gemakkelijk te maken data op te slaan op het netwerk. Dit zorgt ervoor dat gebruikersdata veilig wordt opgeslagen, centraal te backuppen is en, niet onbelangrijk, overal beschikbaar is. De meeste beheerders willen immers niet dat bijvoorbeeld ‘My Documents’ onderdeel is van het profiel ;-) Je haalt dus bepaalde data uit het profiel en slaat dit op een fileserver op, dit zorgt ook voor snellere aanmeldtijden, Windows hoeft immers minder data te kopiëren omdat het profiel compacter is.&lt;/p&gt;  &lt;p&gt;Ook werkt folder redirection handig als een gebruiker op meerdere systemen tegelijkertijd is ingelogd. Vaak redirect men “My Documents’ naar de homedrive, zodat er voor de gebruiker maar 1 logische plek is om persoonlijke data op te slaan. Folder Redirection kan overigens gecombineerd worden met Offline files (fors verbeterd in Windows 7 trouwens) voor notebook gebruikers.&lt;/p&gt;  &lt;p&gt;Een migratie naar Windows 7 is overigens een uitstekende gelegenheid om folder redirection (weer) eens onder de loep te nemen en goed in te richten….&lt;/p&gt;  &lt;p&gt;Zoals voor zoveel dingen in het leven geldt ook hier: Denk eerst goed na over wat je met Folder Redirection wilt bereiken en test het eerst goed uit voordat je het in productie toepast…&lt;/p&gt;  &lt;p&gt;Enkele handreikingen:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Accepteer de standaard instellingen, die voldoen voor de meeste gevallen. &lt;/li&gt;    &lt;li&gt;Laat bij voorkeur het systeem de mappen aanmaken, dan staan automatisch de rechten goed ingesteld.      &lt;ul&gt;       &lt;li&gt;Het kan echter zijn dat er al mappen bestaan of dat men ze perse vooraf wil aanmaken, let er dan op dat de juiste rechten staan ingesteld, zie hiervoor de bijlage onderaan het artikel. &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;Gebruik alleen UNC paden… DFS kan zaken nog makkelijker maken. &lt;/li&gt;    &lt;li&gt;Folder Redirection ondersteunt de volgende variabelen voor het redirection pad:      &lt;ul&gt;       &lt;li&gt;%USERNAME% &lt;/li&gt;        &lt;li&gt;%USERPROFILE% &lt;/li&gt;        &lt;li&gt;%HOMESHARE% &lt;/li&gt;        &lt;li&gt;%HOMEPATH% &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;Laat submappen van ‘My Documents’ waar ze horen: onder ‘My Documents’ &lt;/li&gt;    &lt;li&gt;Als je redirect naar de home directory…      &lt;ul&gt;       &lt;li&gt;…Dan worden de rechten niet gecontroleerd of aangepast. Dit betekent dat de beheerder moet zorgen dat de home directory’s goed zijn beveiligd! &lt;/li&gt;        &lt;li&gt;…Dan moet het homedrive pad in Active Directory goed zijn ingevuld! &lt;/li&gt;        &lt;li&gt;…Dan hebben Domain Admins toegang tot de map &lt;/li&gt;        &lt;li&gt;…Let er in een Terminal Server / RDS Scenario op dat je geen aparte ‘Terminal Server Homedrive’ instelt. Hoewel het technisch wel werkt, zorgt het voor vertraging bij het in- en uitloggen, doordat er data wordt gekopieerd van de standaard homedrive naar de Terminal Server homedrive. In de meeste gevallen zal het pad echter gelijk zijn en zal alleen een standaard homedrive (profile tab in AD) staan ingesteld. &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Redirection van de homedrive?&lt;/strong&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;/span&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0024_30798A47.jpg"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image002[4]" border="0" alt="clip_image002[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0024_thumb_417DB82A.jpg" width="318" height="223" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;Zorg dan dat onderstaand pad in AD goed staat!&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0034_4E77983B.png"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image003[4]" border="0" alt="clip_image003[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0034_thumb_5BDDAB41.png" width="347" height="81" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Deze optie is echter niet beschikbaar voor alle mappen! Zo kun je bijvoorbeeld ‘Desktop’ en ‘Start Menu’ niet naar de homedrive verwijzen.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Welke mappen kunnen we redirecten?&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Links de mappen die geredirect kunnen worden in de 2003/XP policy. Rechts een policy van 2008(R2) / Windows 7. Zoals je ziet hebben we daar iets meer mogelijkheden, hoewel het principe gelijk blijft.&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0044_3B566B8F.png"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image004[4]" border="0" hspace="12" alt="clip_image004[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0044_thumb_0C90B2ED.png" width="183" height="273" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0054_72BC7CBD.png"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image005[4]" border="0" hspace="12" alt="clip_image005[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0054_thumb_4462F710.png" width="154" height="111" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;In 2008 R2 policies heb je voor de submappen ‘Pictures’, ‘Music’ en ‘Videos’ van ‘My Documents’ onderstaande optie om het instellen wat te vereenvoudigen:&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0074_58E8468E.jpg"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image007[4]" border="0" alt="clip_image007[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0074_thumb_035477AC.jpg" width="338" height="155" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Let op, als je XP systemen met een 2008 R2 policy aanstuurt, dan is het handig het volgende vinkje in te schakelen, anders wordt de redirection policy niet op XP toegepast:&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0094_709F7DF4.jpg"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image009[4]" border="0" alt="clip_image009[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0094_thumb_3ABA88DA.jpg" width="339" height="304" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;Deze instelling is uiteraard alleen van toepassing op mappen die XP herkent.&lt;/p&gt;  &lt;p&gt;O ja, ik ben blij dat we nu ook ‘Favorites’ kunnen redirecten, daar zijn gebruikers over het algemeen nogal aan gehecht…&lt;/p&gt;  &lt;p&gt;Let wel op met de volgende setting:&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0104_2EB898A6.png"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image010[4]" border="0" alt="clip_image010[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0104_thumb_3FBCC689.png" width="399" height="235" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Deze zorgt ervoor dat de rechten goed worden gezet, maar deze setting controleert (als het een bestaande map betreft) ook het ownership van de map. Is de te redirecten gebruiker geen owner, dan faalt het redirecten…. Zonder dit vinkje wordt dit niet gecontroleerd en kan de owner van de map dus anders zijn dan de gebruiker…&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Redirecten van AppData&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Het redirecten van de map AppData naar een share zorgt ervoor dat applicatie instellingen ook centraal op het netwerk worden opgeslagen. Het voordeel is dat een gebruiker dan geen zaken opnieuw hoeft in te stellen wanneer hij aanlogt op een nieuw systeem of om een andere reden een nieuw profiel krijgt.&lt;/p&gt;  &lt;p&gt;Toch is het redirecten van Application Data niet geheel zonder risico, er zijn genoeg voorbeelden te vinden van applicaties die toch niet helemaal lekker meer werken zodra je de map AppData redirect. Dit komt dan doordat die applicatie op een niet-standaard manier probeert instellingen naar het profile te schrijven…&lt;/p&gt;  &lt;p&gt;Over het algemeen werkt het prima en het kan zeker geen kwaad om hier eens mee te testen. Configureer een testaccount, plaats dit in een aparte OU met een eigen redirection policy en log in op een representatief systeem om vast te stellen of alle applicaties blijven werken.&lt;/p&gt;  &lt;p&gt;Overigens is er ook iets voor te zeggen om AppData juist niet te redirecten, gebruikers kunnen dan op verschillende systemen verschillende instellingen hebben. Bovendien betekent een nieuw profiel dan per definitie nieuwe instellingen…&lt;/p&gt;  &lt;p&gt;De AppData map ziet er in Vista/7 overigens anders uit. Er is voortaan een onderverdelen in de volgende 3 submappen:&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&amp;#160;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0114_65B276DF.png"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image011[4]" border="0" alt="clip_image011[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0114_thumb_3E0BFAB5.png" width="162" height="119" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Hierbij bevat alleen ‘Roaming’ de data die ‘roaming’ moet zijn. Machine specifieke data staat in de Local mappen.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Compatibility met XP&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;O Ja, en het ‘All Users’ profiel heet voortaan ‘Public’. En de Recycle Bin wordt voortaan als hidden file in het profiel geplaatst. Om compatible te blijven met oudere applicaties die nog de XP paden verwachten zijn er ‘junction points’ aangemaakt. Dit zijn verwijzingen naar de nieuwe locatie in de Windows 7 profielstructuur.&lt;/p&gt;  &lt;p&gt;Zo zie je hieronder dat Application Data een junction point is naar AppData\Roaming…&lt;/p&gt;  &lt;p&gt;Met het commando dir /ad kan men in de c:\users\&amp;lt;gebruikersnaam&amp;gt; map de junction points opvragen.&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0134_16657E8B.jpg"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image013[4]" border="0" alt="clip_image013[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0134_thumb_22F32BA7.jpg" width="605" height="166" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;font face="Verdana"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt"&gt;In de verkenner (&lt;/font&gt;&lt;/span&gt;&lt;font style="font-size: 10pt"&gt;&lt;span style="font-family: ; font-size: ; mso-ansi-language: en-us" lang="EN-US"&gt;hidden&lt;/span&gt;&lt;/font&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt"&gt; folders aan!) ziet het er zo uit:&lt;/font&gt;&lt;/span&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0144_1A8F5650.png"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image014[4]" border="0" alt="clip_image014[4]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0144_thumb_32B2C0AB.png" width="138" height="46" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;Zoals je ziet is de profielstructuur vanaf Vista ingrijpend veranderd, vandaar dat gebruikers ook een .V2 profiel krijgen zodra ze inloggen op een 2008(r2) of Vista/7 machine. Dit zorgt er in ieder geval voor dat beide systemen naast elkaar kunnen bestaan.&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;font face="Verdana"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt"&gt;Ik hoop hiermee wat meer duidelijkheid te hebben gegeven over folder &lt;/font&gt;&lt;/span&gt;&lt;font style="font-size: 10pt"&gt;&lt;span style="font-family: ; font-size: ; mso-ansi-language: en-us" lang="EN-US"&gt;redirection&lt;/span&gt;&lt;/font&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt"&gt;. Hieronder nog de bijlagen met de diverse rechten die nodig zijn als je handmatig de mappen wilt aanmaken. &lt;/font&gt;&lt;/span&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="line-height: 12pt; font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;BIJLAGE: Rechten&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;Rechten op de root map:&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0165_6E062669.jpg"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image016[5]" border="0" alt="clip_image016[5]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0165_thumb_7F0A544C.jpg" width="627" height="217" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;Eventuele share rechten:&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0186_100E8230.jpg"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image018&lt;img src="http://blogs.microsoft.nl/emoticons/emotion-14.gif" alt="Devil" /&gt;" border="0" alt="clip_image018&lt;img src="http://blogs.microsoft.nl/emoticons/emotion-14.gif" alt="Devil" /&gt;" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0186_thumb_561F3F43.jpg" width="632" height="125" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;En tot slot de rechten voor elke gebruikers map die geredirect wordt:&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="mso-fareast-language: nl; mso-no-proof: yes"&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0205_1C2FFC57.jpg"&gt;&lt;font face="Verdana"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image020[5]" border="0" alt="clip_image020[5]" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image0205_thumb_143859F5.jpg" width="627" height="151" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="text-align: ; margin: 0cm 0cm 0pt" class="MsoNormal" align="justify"&gt;&lt;span style="font-family: ; font-size: "&gt;&lt;font style="font-size: 10pt" face="Verdana"&gt;&amp;#160;&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Verdana"&gt;&lt;/font&gt;&lt;/p&gt;</description></item><item><title>Configuring Forefront Endpoint Protection Monitoring</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2010/11/03/configuring-forefront-endpoint-protection-monitoring.aspx</link><pubDate>Wed, 03 Nov 2010 19:16:46 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:23862</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;In mijn vorig blogs heb ik stil gestaan bij wat Forefront Endpoint Protection is, hoe je deze installeert, hoe je policy’s maakt en hoe je en client distribueert. Ik heb nu een ICT omgeving die beveiligd wordt met Forefront Endpoint Protection. Maar ik wil ook graag weten hoe de status is van mijn client:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Is er een virus ontdekt, &lt;/li&gt;    &lt;li&gt;Zijn alle updates ontvangen, &lt;/li&gt;    &lt;li&gt;Komt de policy door. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image002_509618BE.jpg"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image002_thumb_28EF9C94.jpg" width="244" height="112" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;h1&gt;Het dashboard&lt;/h1&gt;  &lt;p&gt;Forefront Endpoint Protection beschikt over een eigen Dashboard. Dit dashboard vind je op de volgende locatie:&lt;/p&gt;  &lt;p&gt;- Start &lt;strong&gt;System Center Configuration Manager console&lt;/strong&gt;     &lt;br /&gt;- &lt;em&gt;Site Database (Site)\Computer Management\Forefront Endpoint Protection 2010&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;Op het moment dat je Forefront Endpoint Protection 2010 selecteert zal in het midden, van het console, het dashboard worden geopend.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image004_684D5024.jpg"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image004" border="0" alt="clip_image004" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image004_thumb_273ED0C0.jpg" width="251" height="239" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Het dashboard is in vijf velden verdeeld:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Client Deployment Status&lt;/strong&gt;, Hierin zie je hoeveel clients er zijn gedeployed, hoeveel er nog moeten gebeuren en welke er zijn mislukt. In een vorige blog ben ik hier al op ingegaan. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Malware Activity Status&lt;/strong&gt;, hierin zie je de activiteiten van malware op je netwerk terug. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Definition Status&lt;/strong&gt;, hierin zie je de status van de definitie updates distributie. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Policy Distribution Status&lt;/strong&gt;, hierin zie je de status van de policy distributie. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Forefront Endpoint Protection Baselines&lt;/strong&gt;, hier kom ik in een latere blog nog op terug. &lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Malware Activity Status.&lt;/h2&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image005_7F985495.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image005" border="0" alt="clip_image005" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image005_thumb_5B06C711.png" width="244" height="108" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;In malware activity status zie je dat de laatste 24 uur er 1 malware (virus) gedetecteerd is. Als ik op de 1 klik dan wordt ik doorgewezen naar Site Database (Site)\Computer Management\Collections\FEP collections\Malware activity status\Recently cleaned. Hierin staat 1 computer. Dit is mijn werkplek waarop ik (stiekem) wat virussen heb gedownload. Ik wil nu graag weten welk virus op mijn computer is binnen gekomen.&lt;/p&gt;  &lt;p&gt;- Selecteer de computer    &lt;br /&gt;- &lt;strong&gt;Actions =&amp;gt; Start =&amp;gt; Windows Event Viewer&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;De Event Viewer van de computer wordt nu geopend&lt;/p&gt;  &lt;p&gt;- Kijk in het System log    &lt;br /&gt;- &lt;strong&gt;Action =&amp;gt; Filter Current Log&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Filter op &lt;em&gt;eventid 1116&lt;/em&gt;. Je krijgt nu alle Forefront Endpoint Protection Client virus meldingen te zien. In mijn geval zijn het vier meldingen, want ik heb een poging gedaan vier virussen te downloaden. &lt;/p&gt;  &lt;h2&gt;Definition Status&lt;/h2&gt;  &lt;p&gt;Elke 3 uur komt er een nieuwe update uit voor Forefront Endpoint Protection. Deze update kun je downloaden via WSUS en distribueren. &lt;/p&gt;  &lt;h3&gt;Definitie download configureren&lt;/h3&gt;  &lt;p&gt;Eerst moeten we er voor zorgen dat updates daadwerkelijk worden gedownload.&lt;/p&gt;  &lt;p&gt;- &lt;em&gt;Site Database (site)\Site Management\site\Component Configuration      &lt;br /&gt;&lt;/em&gt;- Selecteer, in het midden, &lt;strong&gt;Software Update Point Component      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Action =&amp;gt; Properties      &lt;br /&gt;&lt;/strong&gt;- Tabblad: &lt;strong&gt;Classifications      &lt;br /&gt;&lt;/strong&gt;- Selecteer: &lt;strong&gt;Definition Updates&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/Updates-1_5A9A941C.jpg"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="Updates 1" border="0" alt="Updates 1" src="http://blogs.microsoft.nl/blogs/itprocommunity/Updates-1_thumb_1D96628A.jpg" width="383" height="510" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;- OK&lt;/p&gt;  &lt;h3&gt;Monitoring&lt;/h3&gt;  &lt;p&gt;WSUS download en distribueert de updates. Op &lt;em&gt;Site Database (Site)\Computer Management\Forefront Endpoint Protection&lt;/em&gt; 2010 kunnen we nu gaan kijken welke computers een update krijgen.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image008_03C22C5B.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image008" border="0" alt="clip_image008" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image008_thumb_0355F966.png" width="244" height="105" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;In mijn geval heeft 1 computer al maximaal 3 dagen geen updates gekregen. Als ik op de 1 druk word ik weer doorverwezen naar de &lt;em&gt;FEP collections&lt;/em&gt;. Hier zie ik dan de betreffende computer staan. Ik kan nu twee dingen doen:&lt;/p&gt;  &lt;h5&gt;1) Op de computer inloggen en handmatig de update uitvoeren.&lt;/h5&gt;  &lt;p&gt;- Start Forefront Endpoint Protection Client. Deze vind je terug in je system tray. Je krijgt dan het volgende scherm voor je:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/image_69EDF62B.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/image_thumb_1883FF0E.png" width="502" height="353" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;Update&lt;/strong&gt; tab     &lt;br /&gt;- &lt;strong&gt;Update&lt;/strong&gt; knop     &lt;br /&gt;Nu wordt de update binnen gehaald.&lt;/p&gt;  &lt;h5&gt;2) De tweede manier is via een “software update”&lt;/h5&gt;  &lt;p&gt;- Selecteer de betreffende computer    &lt;br /&gt;- &lt;strong&gt;Action =&amp;gt; Distribute =&amp;gt; Software      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Next      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Browse      &lt;br /&gt;&lt;/strong&gt;- Selecteer &lt;strong&gt;“Microsoft Corporation Forefront Endpoint Protection 2010 – Operations 1.0 All”      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Ok      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Next      &lt;br /&gt;&lt;/strong&gt;- Selecteer de distributie punt(en)     &lt;br /&gt;- &lt;strong&gt;Next      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Update Definitions      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Next      &lt;br /&gt;-&lt;/strong&gt;&amp;#160;&lt;strong&gt;Next      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Next&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Laat de advertisement verlopen na een dag. Als de computer na een dag nog steeds niet de update heeft dan zou je moeten gaan onderzoeken wat er mis gaat. Hierbij is het goed om te weten dat de client gebruik maakt van de Windows update mechanisme om updates binnen te halen. Dit is dan ook het onderdeel dat je moet gaan onderzoeken.&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;Next      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Assign&lt;/strong&gt; (wijs) het ”programma” toe en&lt;strong&gt; Ignore maintenance Windows      &lt;br /&gt;&lt;/strong&gt;- Next     &lt;br /&gt;- Next     &lt;br /&gt;- Close&lt;/p&gt;  &lt;h2&gt;Policy Distribution&lt;/h2&gt;  &lt;p&gt;Het laatst onderdeel dat ik wil behandelen is de Policy distribution&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image014_3615DA0D.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image014" border="0" alt="clip_image014" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image014_thumb_6396F9D0.png" width="244" height="80" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;In een eerder blog heb ik uitgelegd hoe policy’s werken en hoe je ze kunt distribueren. Net als bij de andere twee onderdelen kun je vanuit het dashboard door klikken om te achterhalen welke computers nog een policy moeten krijgen.&lt;/p&gt;  &lt;p&gt;Achter distribution failed kun je klikken op het getal . Je komt dan terecht bij&lt;strong&gt; FEP collections\Policy distribution\Distribution failed&lt;/strong&gt;. Vanuit hier kun je de event viewer openen en onderzoek wat er mis is gegaan. Ook kun je kijken of de client in folder &lt;strong&gt;C:\ProgramData\Microsoft\Microsoft Security Client\Support&lt;/strong&gt;. Hier vind je meerdere logfiles. Deze logfiles kunnen je helpen te onderzoeken wat er mis is gegaan tijdens de policy distributie/update.&lt;/p&gt;  &lt;h1&gt;Email waarschuwing configureren&lt;/h1&gt;  &lt;p&gt;Met de Forefront Endpoint Protection is het dus mogelijk om centraal te zien welk virus waar is gevonden. Nu zullen de meeste beheerders niet constant kijken naar het dashboard van Forefront Endpoint Protection. Op het moment dat er een virus uitbraak plaatsvindt kan deze dus makkelijk aan de aandacht van een beheerder ontsnappen. In Forefront Endpoint Protection is het mogelijk om een email te versturen als er een virus uitbraak plaatsvindt.&lt;/p&gt;  &lt;p&gt;- Start &lt;strong&gt;System Center Configuration Manager console&lt;/strong&gt;     &lt;br /&gt;- &lt;em&gt;Site Database (Site)\Computer Management\Forefront Endpoint Protection 2010\Alerts&lt;/em&gt;&lt;/p&gt;  &lt;h2&gt;Malware Outbreak Alert&lt;/h2&gt;  &lt;p&gt;Er is sprake van een Malware Outbreak als 1 type virus in een snel tempo allemaal computers begint te besmetten.&lt;/p&gt;  &lt;p&gt;- Selecteer &lt;strong&gt;Malware Outbreak Alert&lt;/strong&gt;     &lt;br /&gt;- &lt;strong&gt;Action =&amp;gt; Properties&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image015_1C41A3DE.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image015" border="0" alt="clip_image015" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image015_thumb_69719D69.png" width="590" height="524" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bij &lt;strong&gt;1&lt;/strong&gt; kun je invullen hoeveel computers er besmet moeten zijn als je wilt praten over een virus uitbraak     &lt;br /&gt;Bij &lt;strong&gt;2&lt;/strong&gt; kun je het interval tussen de detecties aangeven     &lt;br /&gt;Bij &lt;strong&gt;3&lt;/strong&gt; geef je het email adres op waarnaar gemaild moet worden.&lt;/p&gt;  &lt;h2&gt;Malware Detection Alert&lt;/h2&gt;  &lt;p&gt;Er is sprake van een Malware Detection Alert als er een malware gevonden wordt.&lt;/p&gt;  &lt;p&gt;- Selecteer &lt;strong&gt;Malware Detection Alert      &lt;br /&gt;&lt;/strong&gt;- &lt;strong&gt;Action =&amp;gt; Properties&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image016_32B44265.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image016" border="0" alt="clip_image016" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image016_thumb_51F6E938.png" width="536" height="538" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bij &lt;strong&gt;1&lt;/strong&gt; geef je aan welke collectie je wilt monitoren     &lt;br /&gt;Bij &lt;strong&gt;2&lt;/strong&gt; geef je aan wanneer je een melding wilt hebben:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;em&gt;Low&lt;/em&gt;, alleen als een virus niet verwijderd is &lt;/li&gt;    &lt;li&gt;&lt;em&gt;Medium&lt;/em&gt;, als de melding om een handmatig actie vraagt &lt;/li&gt;    &lt;li&gt;&lt;em&gt;High&lt;/em&gt;, altijd &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bij &lt;strong&gt;3&lt;/strong&gt; vul je dan het email adres in.&lt;/p&gt;  &lt;h2&gt;Email settings&lt;/h2&gt;  &lt;p&gt;Als laatste moet je aangeven welke server de mail server is.&lt;/p&gt;  &lt;p&gt;- Action =&amp;gt; Email settings&lt;/p&gt;  &lt;p&gt;- &lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image017_77806699.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="clip_image017" border="0" alt="clip_image017" src="http://blogs.microsoft.nl/blogs/itprocommunity/clip_image017_thumb_32D3CC58.png" width="361" height="261" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;SMTP server (FQDN):&lt;/strong&gt; geef de FQDN van de Exchange server op.     &lt;br /&gt;- &lt;strong&gt;Authentication method:&lt;/strong&gt; Hoe ga je authenticeren bij de exchange     &lt;br /&gt;- &lt;strong&gt;E-mail from address:&lt;/strong&gt; Een afzender adres     &lt;br /&gt;- &lt;strong&gt;OK&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Je kunt via Test and Close testen of je alles goed hebt geconfigureerd.&lt;/p&gt;  &lt;p&gt;Veel plezier met het monitoren van de omgeving&lt;/p&gt;  &lt;p&gt;Martijn Bellaard&lt;/p&gt;</description></item><item><title>Wat is Microsoft Forefront Endpoint Protection 2010</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2010/09/27/wat-is-microsoft-forefront-endpoint-protection-2010.aspx</link><pubDate>Mon, 27 Sep 2010 19:29:58 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:23570</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;p&gt;Al enige tijd is de Beta van Forefront Endpoint Protection 2010 (FEP) te downloaden. Tijd om er eens wat aandacht aan te besteden.&lt;/p&gt;  &lt;h2&gt;Forefront Client Security&lt;/h2&gt;  &lt;p&gt;FCS bestaat al een tijdje en is de Microsoft Antivirus &amp;amp; Antimalware oplossing. Deze oplossing werkt op basis van Microsofts eigen Antivirus engine. Hij maakt gebruik van WSUS voor zijn updates, Active Directory voor de policy’s en MOM voor monitoring. Vooral de laatste zorgt voor nogal wat commentaar, want één van de eisen voor FCS was een eigen MOM installatie. Je kunt FCS niet op een bestaande MOM installatie installeren.&lt;/p&gt;  &lt;h2&gt;Forefront Endpoint Protection 2010&lt;/h2&gt;  &lt;p&gt;FEP is de opvolger van FCS. FEP wordt, net als FCS, gebruikt als Antivirus &amp;amp; Antimalware client op servers en werkplekken. FEP heeft de volgende kernmerken:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Integratie met de bestaande infrastructuur&lt;/li&gt;    &lt;li&gt;Eenvoudig te distribueren&lt;/li&gt;    &lt;li&gt;Eenvoudig in gebruik&lt;/li&gt; &lt;/ul&gt;  &lt;h3&gt;Integratie&lt;/h3&gt;  &lt;p&gt;FCS was de eerste antivirus client van Microsoft. Het feit dat FCS zijn eigen MOM server nodig had werd gezien als een groot nadeel. De ontwikkelaars van FEP (en FCS) hebben dan ook eens goed nagedacht over welk console ze zouden gaan gebruiken voor de client. Nu is SCOM de opvolger van MOM en zou dus de logische opvolger zijn. Er zit een groot nadeel aan SCOM, deze is bedoeld voor monitoring. Je zult dus naast SCOM nog een andere tool moeten hebben voor Distributie en Management van de client. In de System Center family is er een speciale tool voor juist deze taken, System Center Configuration Manager 2007. Er is dan ook gekozen om SCCM te gebruiken als console. Hier zitten een aantal voordelen aan:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;In SCCM heb je een collectie van al je clients, je kunt dus nu eenvoudig FEP aan zo een collectie toewijzen&lt;/li&gt;    &lt;li&gt;SCCM is gemaakt voor software distributie. FEP is niks anders dan een software pakket&lt;/li&gt;    &lt;li&gt;WSUS kent ook een integratie met SCCM, dus je kunt ook de updates voor FEP vanuit SCCM doen.&lt;/li&gt;    &lt;li&gt;SCCM kent integratie met NAP&lt;/li&gt;    &lt;li&gt;SCCM heeft rapportage mogelijkheden.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;Distribueren&lt;/h3&gt;  &lt;p&gt;Virussen en malware zijn iets waar elke organisatie vroeg of laat (of allebei) mee te maken krijgt. Er is dan ook geen organisatie die geen antivirus oplossing heeft. Als je dus kiest voor een nieuw antivirus client zul je dus moeten gaan nadenken hoe je de ene client weghaalt en de andere installeert. Je hebt dan twee opties:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Je installeert de nieuwe en verwijdert daarna de oude, je hebt nu geen window waarin je risico’s loopt, maar de oude antivirus client kan de installatie van de nieuwe in de weg zitten. &lt;/li&gt;    &lt;li&gt;Je verwijderd de oude en installeert de nieuwe. Je hebt nu niet dat de oude de nieuwe in de weg zit, maar je hebt wel een window waarin je systeem tijdelijk niet beschermd is.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Bij de distributie van FEP zal de FEP client zelf eerst de oude client verwijderen en daarna zichzelf installeren. Hierdoor heb je een minimale window waarin je systeem onbeschermd is. Als je voor kiest om dit proces buiten kantooruren plaats te laten vinden is het risico bijna te verwaarlozen.&lt;/p&gt;  &lt;p&gt;FEP kan niet alle antivirus clients verwijderen. Een overzicht van de clients die automatisch verwijderd worden vindt je terug op:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/library/ff823842.aspx"&gt;http://technet.microsoft.com/en-us/library/ff823842.aspx&lt;/a&gt;&lt;/p&gt;  &lt;h3&gt;Gebruik&lt;/h3&gt;  &lt;p&gt;Naast dat FEP SCCM gebruikt voor distributie kun je ook vanuit SCCM de policy’s bepalen. Eerst maak je binnen SCCM een policy aan en daarna wijs je deze toe aan een collectie. Vervolgens kun je vanuit SCCM de distributie van deze policy monitoren, maar ook een eventuele virus uitbraak wordt bekent gemaakt binnen SCCM. &lt;/p&gt;  &lt;h2&gt;Samenvatting&lt;/h2&gt;  &lt;p&gt;FEP is de opvolger van FCS, maar is veel eenvoudiger in het beheer. Alles doe je vanuit één console, het console van SCCM. Het is ook niet langer nodig om een speciaal SCCM server neer te zetten voor FEP. Deze integreert met de bestaande SCCM. Hierdoor is het dus mogelijk om bestaande collecties te gebruiken voor FEP&lt;/p&gt;  &lt;p&gt;In een volgende BLOG ga ik in op de installatie van FEP.&lt;/p&gt;</description></item><item><title>Deel II PKI voor Direct Access, Config ADCS</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2010/02/24/deel-ii-pki-voor-direct-access-config-adcs.aspx</link><pubDate>Wed, 24 Feb 2010 19:01:54 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:22055</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;p&gt;Direct Access maakt gebruik van IPSec op basis van certificaten om de Direct Access IPv6 verkeer te beveiligen. Hiervoor heb je, in deel I, de ADCS geïnstalleerd, maar deze moet wel worden aangepast aan de eisen van Direct Access&lt;/p&gt;  &lt;h2&gt;IP-HTTPS custom certificate template (Optioneel)&lt;/h2&gt;  &lt;p&gt;Als eerste maken we een custom template aan voor de IP-HTTPS. Dit is alleen noodzakelijk als je een eigen SSL certificaat wil gebruiken voor IP-HTTPS&lt;/p&gt;  &lt;p&gt;Aanmaken Custom certificaat:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Start de ADCS mmc&lt;/li&gt;    &lt;li&gt;Ga naar certificate templates&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Action =&amp;gt; Manage&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Selecteer de &lt;em&gt;Web Server template&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Action =&amp;gt; Dubplicate Template&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Windows Server 2008 Enterprise&lt;/li&gt;    &lt;li&gt;Template display name: &lt;em&gt;Web Server 2008&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;Ga naar de &lt;strong&gt;Security&lt;/strong&gt; Tab&lt;/li&gt;    &lt;li&gt;Voeg toe: &lt;strong&gt;Domain computer, Allow Enroll&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Ga naar de &lt;strong&gt;Request Handling &lt;/strong&gt;tab&lt;/li&gt;    &lt;li&gt;Selecteer: &lt;strong&gt;Allow private key to be exported&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt; en sluit de MMC&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Je bent nu weer terug in de ADCS MMC&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Ga naar &lt;strong&gt;certificate Templates&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Action =&amp;gt; new =&amp;gt; Certificate Template To Issue&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Selecteer de nieuw aangemaakte template &lt;em&gt;Web Server 2008&lt;/em&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Laat het console maar openstaan, we hebben hem direct weer nodig.&lt;/p&gt;  &lt;h2&gt;Aanpassen CRL locatie&lt;/h2&gt;  &lt;p&gt;Onze werkplekken zullen straks via Direct Access een connectie maken met het netwerk. Voordat ze dat kunnen zullen ze een 6over4 tunnel willen opzetten en het IPv6 verkeer beveiligen met IPSec op basis van een certificaat. &lt;/p&gt;  &lt;p&gt;De Direct Access kent drie verschillende 6over4 tunnels:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;ISATAP&lt;/li&gt;    &lt;li&gt;6to4&lt;/li&gt;    &lt;li&gt;Teredo&lt;/li&gt;    &lt;li&gt;IP-HTTPS&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;De laatste tunnel techniek maakt gebruik van een SSL tunnel om IPv6 verkeer te routeren over het IPv4 internet. Windows 7 zal hiervoor eerst de CRL willen controleren. We moeten er dus voor zorgen dat onze CRL distributie locatie van buitenaf bereikbaar is. Hiervoor zul je dus een website moeten hebben op het internet waarnaar je de CRL zult publiceren. Je kunt dit automatisch laten verlopen. In dat geval moet je CA schrijfrechten hebben op de webserver. Je kunt het met de hand doen, dan zul je dus zelf de CRL lijsten moeten kopiëren. &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Selecteer de server&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Action =&amp;gt; Properties&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Ga naar de &lt;strong&gt;Extensions&lt;/strong&gt; tab&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Add&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Location = &lt;em&gt;http://externe.url/CRT/&amp;lt;Caname&amp;gt;&amp;lt;CRLNameSuffix&amp;gt;&amp;lt;DeltaCRLAllowed&amp;gt;.crl&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt; Vink de volgende onderdelen aan:&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;strong&gt;Include in CRLs. Clients use this ti find delta CRL locations&lt;/strong&gt;&lt;/li&gt;      &lt;li&gt;&lt;strong&gt;Include in the CDP externsion issued Certificates&lt;/strong&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;strong&gt;Apply&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Nu hebben we de plek aangegeven waar de CRL lijst is te downloaden. Nu moeten we de CA vertellen hoe hij bij deze plek kan komen. Daarnaast zul je de CA toegang moeten geven tot deze plek. Dit doe je door de groep Cert Publishers schrijf- en leesrechten te geven.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Add&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Location = &lt;em&gt;file:\\server\CRT$\&amp;lt;Caname&amp;gt;&amp;lt;CRLNameSuffix&amp;gt;&amp;lt;DeltaCRLAllowed&amp;gt;.crl&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;Ok&lt;/li&gt;    &lt;li&gt;Vink de volgende onderdelen aan:&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Publish CRLs to this location&lt;/li&gt;      &lt;li&gt;Publish Delta CRLS to this location&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;OK&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Restart de ADCS service om de nieuwe aanpassing door te voeren.&lt;/p&gt;  &lt;h2&gt;Direct Access PKI policy&lt;/h2&gt;  &lt;p&gt;Als laatste moet je een policy maken die een computer certificaat automatisch uitdeelt. Deze is nodig voor IPSec.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Maak of edit een GPO&lt;/li&gt;    &lt;li&gt;Ga naar &lt;em&gt;Computer\Configuration\Policies\Windows Settings\Public Key Policies\Automatic Certificate Request Settings&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Action =&amp;gt; New&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Next&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Select &lt;em&gt;Computer&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Next&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Finish&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;IIS configuren voor CRL distributie&lt;/h2&gt;  &lt;p&gt;We hebben aan de CA vertelt om zijn CRLs te distribueren via &lt;a href="http://externe.url/CRT/%3cCaname%3e%3cCRLNameSuffix%3e%3cDeltaCRLAllowed%3e.crl"&gt;http://&lt;i&gt;externe.url&lt;/i&gt;/CRT/&amp;lt;Caname&amp;gt;&amp;lt;CRLNameSuffix&amp;gt;&amp;lt;DeltaCRLAllowed&amp;gt;.crl&lt;/a&gt;. De Direct Access server is een internet facing server dus kan goed gebruikt worden om de CRL lijst te distribueren. Heb je dus niet voor een andere server gekozen dan kun je hem dus daarvoor gaan gebruiken.&lt;/p&gt;  &lt;p&gt;Aanmaken CRL share&lt;/p&gt;  &lt;p&gt;Als eerste gaan we een plek maken waar de CRL lijsten kunnen worden opgeslagen. Maak hiervoor de directory C:\Inetpub\wwwroot\crl Een ander locatie mag ook, maar dan zul je hem moeten toevoegen aan de website.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Select de folder die je net hebt aangemaakt, (C:\Inetpub\wwwroot\crl) &lt;/li&gt;    &lt;li&gt;Rechtermuis knop =&amp;gt; &lt;strong&gt;Properties&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Sharing&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Advanced Sharing&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Selecteer: &lt;strong&gt;Share this folder&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Share naam: &lt;em&gt;CRL$&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Permissions&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Add&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Cert Publisher &lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Geef Cert Publisher &lt;em&gt;Full Control&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Ga naar de &lt;em&gt;Security&lt;/em&gt; tab&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Edit&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Add&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Cert Publisher &lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Geef Cert Publisher &lt;em&gt;Full Control&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Aanpassen CRL website&lt;/h2&gt;  &lt;p&gt;Het opvragen van de certificaten vanaf een website kan alleen maar als de website Double Escaping toestaat. Default staat IIS 7.0 dat niet toe.&lt;/p&gt;  &lt;p&gt;Open IIS Manager&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Open de default website &lt;/li&gt;    &lt;li&gt;Open CRL&lt;/li&gt;    &lt;li&gt;In de contents pane zie je de &lt;strong&gt;Configuration Editor&lt;/strong&gt; staan. Dubbel klik deze&lt;/li&gt;    &lt;li&gt;Bovenin zie je &lt;strong&gt;section&lt;/strong&gt; staan. Vul het volgende in: &lt;em&gt;system.webServer/security/requestFiltering. &lt;/em&gt;&lt;/li&gt;    &lt;li&gt;Zorg dat &lt;strong&gt;allowDoubleEscaping&lt;/strong&gt; op &lt;em&gt;True&lt;/em&gt; komt te staan&lt;/li&gt;    &lt;li&gt;Action =&amp;gt; Apply&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Voordat je de IIS manager sluit controleer je een aantal zaken:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;De website moet “anonymous access” toestaan&lt;/li&gt;    &lt;li&gt;Zit de website achter een reverse proxy moet deze ook anonymous access toestaan.&lt;/li&gt;    &lt;li&gt;Op NTFS niveau moet “everyone” toegang hebben tot de CRL lijsten.&lt;/li&gt; &lt;/ol&gt;  &lt;h2&gt;Publiceer de CRL lijst&lt;/h2&gt;  &lt;p&gt;Nu de CRL locatie klaar is kun je de CRL lijst distribueren naar deze nieuwe locatie. Log hiervoor aan op de ADCS server.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Open de ADCS mmc&lt;/li&gt;    &lt;li&gt;Selecteer &lt;em&gt;Revoked Certificates&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Action =&amp;gt; All tasks =&amp;gt; Publish&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;New CRL&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Als alles goed gegaan is zie je nu twee CRLs staan in de CRL directory. Direct Access gaat niet werken als de client de CRL lijsten niet kan downloaden. Controleer dit met PKIView. Hierin mogen geen foutmeldingen of waarschuwing voor komen. Heb je wel meldingen of waarschuwing los deze dan eerst op.&lt;/p&gt;  &lt;h2&gt;Aanvragen SSL certificaat voor de IP-HTTPS server&lt;/h2&gt;  &lt;p&gt;Als laatste gaan we een SSL certificaat aanvragen voor IP-HTTPS. Dit kun je doen bij je eigen CA of bij een online CA. In deze blog doe ik het bij mijn eigen CA. De template hebben we eerder in deze blog aangemaakt.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Start, type MMC&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Enter&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;File =&amp;gt; Add/Remove Snap-in&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Selecteer&lt;strong&gt; Certificaten&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Add&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Computer Account&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Next&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Local Computer&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Finish&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Ga naar de &lt;em&gt;Certificates (Local Computer)\Personal&lt;/em&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Action =&amp;gt; All Task =&amp;gt; New Certificate&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Select &lt;strong&gt;Web Server 2008&lt;/strong&gt; &lt;/li&gt;    &lt;li&gt;Druk op &lt;strong&gt;More Information is required to enroll for this certificate&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Op de subject tab van de &lt;strong&gt;Certificate Properties&lt;/strong&gt; zie je het veld &lt;strong&gt;Subject Name&lt;/strong&gt; staan. Hier kun je verschillende typen kiezen. Selecteer &lt;strong&gt;Common Name&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Vul zowel je &lt;em&gt;interne&lt;/em&gt; als je&lt;em&gt; externe URL&lt;/em&gt; in.&lt;/li&gt;    &lt;li&gt;Onder Alternative name selecteer &lt;strong&gt;DNS&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Vul opnieuw je interne en &lt;em&gt;externe URL&lt;/em&gt; in.&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;OK&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Enroll&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Finish&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Je hebt nu een certificaat aangevraagd voor IP-HTTPS.&lt;/p&gt;  &lt;p&gt;In mijn volgende blog gaan we direct access configureren. &lt;/p&gt;</description></item><item><title>DeelI, Installatie Direct Access, De voorbereiding</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2010/02/02/installatie-direct-access-deel-1-de-voorbereiding.aspx</link><pubDate>Tue, 02 Feb 2010 18:31:00 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:21937</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;P&gt;Ik ga in een aantal aankomende blogs aandacht besteden aan hoe je DirectAccess moet configureren. Voor meer informatie over wat DirectAccess is kijk op:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/windowsserver2008/en/us/directaccess.aspx" mce_href="http://www.microsoft.com/windowsserver2008/en/us/directaccess.aspx"&gt;http://www.microsoft.com/windowsserver2008/en/us/directaccess.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;In mijn eerste blog behandel ik de stappen die je moet ondernemen om jou omgeving voor te bereiden op DirectAccess. In de twee blog sta ik dan stil bij PKI voor DirectAccess en in mijn laatste blog doorlopen we de DirectAccess Wizard.&lt;/P&gt;
&lt;P&gt;Voordat je aan deze blog begint is het verstandig om je in een aantal IPv6 technieken te verdiepen. Ik behandel ze namelijk niet in deze blog. De volgende IPv6 technieken komen in de blogs voor:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;IPv6 routing &lt;/LI&gt;
&lt;LI&gt;IPv6 nummers &lt;/LI&gt;
&lt;LI&gt;IPv6 Teredo &lt;/LI&gt;
&lt;LI&gt;IPv6 6to4 &lt;/LI&gt;
&lt;LI&gt;IPv6 ISATAP &lt;/LI&gt;&lt;/UL&gt;
&lt;H2&gt;Software&lt;/H2&gt;
&lt;P&gt;Direct Access is een nieuwe functionaliteit van Windows 2008 R2 en combinatie met Windows 7. Deze twee operating systems heb je dan ook nodig voor DirectAccess. DirectAccess werkt niet samen met een andere OS (versie).&lt;/P&gt;
&lt;H2&gt;Basis Setup&lt;/H2&gt;
&lt;P&gt;In de basis setup ga ik uit van minimaal 3 servers en een werkstation. De eerste server is een Windows 2008 R2 Domain Controller (DC) en Certificate Authoritie (CA/PKI). De tweede server is een Windows 2008 R2 Direct Access Server, de derde server is een Windows 2008 R2 IIS server die zowel intern als extern te benaderen is. De client is minimaal Windows 7 Enterprise Domain member.&lt;/P&gt;
&lt;H2&gt;DC/CA setup&lt;/H2&gt;
&lt;P&gt;De basis setup van de DC/CA is een Windows 2008 R2 Enterprise editie. Om een volledige ondersteuning te krijgen voor de CA is een Enterprise editie noodzakelijk.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc772393(WS.10).aspx" mce_href="http://technet.microsoft.com/en-us/library/cc772393(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc772393(WS.10).aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Voordat we kunnen beginnen moet je eerst een Windows 2008 R2 met de volgende rollen installeren:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;-Active Directory Domain Service (ADDS) 
&lt;UL&gt;
&lt;LI&gt;Zorg voor een werkende domain, inclusief DNS. &lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;DHCP Server 
&lt;UL&gt;
&lt;LI&gt;Zorg dat deze een scope heeft om uit te delen. &lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;Active Directory Certification Services (ADCS) &lt;/LI&gt;&lt;/UL&gt;
&lt;H2&gt;Config IPv6&lt;/H2&gt;
&lt;P&gt;IPv6 is een voorwaarde om van DirectAccess gebruik te kunnen maken. In deze guide maak ik gebruik van de Unique Local Address range FC00:1310:1969:0001/64. Geef DC de volgende IPv6 config: &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;IPv6 Nummer:&lt;/STRONG&gt; FC00:1310:1969:0001::1/64 &lt;BR&gt;&lt;STRONG&gt;Gateway&lt;/STRONG&gt; FC00:1310:1969:0001:1::1 &lt;BR&gt;&lt;STRONG&gt;DNS:&lt;/STRONG&gt; FC00:1310:1969:0001::1&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Dit is voorlopig alle configuratie die we doen voor IPv6 op de Domain Controller&lt;/P&gt;
&lt;H2&gt;Configuratie van Active Directory Domain Service (ADDS)&lt;/H2&gt;
&lt;P&gt;Nu we IPv6 hebben geconfigureerd op de DC kunnen we de ADDS gaan voorbereiden op DirectAccess. Hierbij ga ik er vanuit dat je al een draaiende Domain hebt.&lt;/P&gt;
&lt;P&gt;DirectAccess is een nieuwe “dienst” voor je gebruikers. Nu zul je standaard niet willen dat elke gebruiker/computer toegang krijgt via DirectAccess. Via een Global Security Group geef je de computers toegang met DirectAccess tot het netwerk. Daarnaast zal ik straks ook een aantal policy’s moeten maken voor Direct Access. Hiervoor maak ik een aparte OU aan. Als laatste plaats ik DirectAccess Global Security Group in de OU.&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Log in op de Domain Controller&lt;/LI&gt;
&lt;LI&gt;Open &lt;EM&gt;Active Directory Users and Computer&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;Selecteer het domain&lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;Action&lt;/STRONG&gt; – &lt;STRONG&gt;New -&lt;/STRONG&gt; &lt;STRONG&gt;Organizational Unit&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;Name:&lt;EM&gt; DirectAccessOU&lt;/EM&gt; &amp;lt;Enter&amp;gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;LI&gt;Selecteer &lt;EM&gt;DirectAccessOU&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Action – New - Group &lt;/STRONG&gt;&lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;Group name: &lt;EM&gt;DAComp&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;Group Scope: Global &amp;lt;Enter&amp;gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/UL&gt;
&lt;H2&gt;DNS config&lt;/H2&gt;
&lt;P&gt;Direct Access maakt gebruik van verschillend IPv6 in IPv4 tunnel technieken om IPv6 verkeer over een IPv4 netwerk te transporteren. Eén van die technieken is ISATAP. We moeten er voor zorgen dat ISATAP wordt ondersteund door de DNS server. &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Log in op de Domain controller&lt;/LI&gt;
&lt;LI&gt;Open een command prompt als Administrator&lt;/LI&gt;
&lt;LI&gt;Voer het volgende commando in:&lt;STRONG&gt; Dnscmd /config /globalqueryblocklist wpad&lt;/STRONG&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Windows Firewall&lt;/P&gt;
&lt;P&gt;Als laatste moeten we de Windows firewall aanpassen zodat Teredo ICMPv4 en ICMPv6 verkeer doorgelaten wordt. Dit moeten we doen via een GPO, zodat niet alleen de server, maar ook werkstations worden aangepast.&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Open de Group Policy Management Console&lt;/LI&gt;
&lt;LI&gt;Selecteer het domain&lt;/LI&gt;
&lt;LI&gt;Action è Create a GPO in this domain, and link it here&lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;Name: &lt;EM&gt;DirectAccess&lt;/EM&gt; &amp;lt;Enter&amp;gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;LI&gt;Selecteer &lt;EM&gt;DirectAccess&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Action - Edit&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;Ga naar &lt;EM&gt;Computer\Configuration\Policies\Windows Settings\Windows Firewall with Advanced Security\ Windows Firewall with Advanced Security&lt;/EM&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;ICMPv4 Inbound&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Inbound Rule&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Action - New&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;Custom&lt;/LI&gt;
&lt;LI&gt;Next, Next&lt;/LI&gt;
&lt;LI&gt;Protocol type &lt;EM&gt;ICMPv4&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;Customize&lt;/LI&gt;
&lt;LI&gt;Selecteer Specify ICMP type, &lt;EM&gt;Echo Request&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;OK&lt;/LI&gt;
&lt;LI&gt;4x Next&lt;/LI&gt;
&lt;LI&gt;Name: &lt;EM&gt;ICMPv4 inbound&lt;/EM&gt;&amp;nbsp;&lt;/LI&gt;
&lt;LI&gt;Finish&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;ICMPv6 Inbound&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Inbound Rule&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Action - New&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;Custom&lt;/LI&gt;
&lt;LI&gt;Next, Next&lt;/LI&gt;
&lt;LI&gt;Protocol type &lt;EM&gt;ICMPv6&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;Customize&lt;/LI&gt;
&lt;LI&gt;Selecteer Specify ICMP type, &lt;EM&gt;Echo Request&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;OK&lt;/LI&gt;
&lt;LI&gt;4x Next&lt;/LI&gt;
&lt;LI&gt;&lt;EM&gt;ICMPv6 inbound&lt;/EM&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Finish&lt;/STRONG&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;ICMPv4 Outbound&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Outbound Rule&lt;/LI&gt;
&lt;LI&gt;Action è New&lt;/LI&gt;
&lt;LI&gt;Custom&lt;/LI&gt;
&lt;LI&gt;Next, Next&lt;/LI&gt;
&lt;LI&gt;Protocol type &lt;EM&gt;ICMPv4&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;Customize&lt;/LI&gt;
&lt;LI&gt;Selecteer Specify ICMP type, &lt;EM&gt;Echo Request&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;OK&lt;/LI&gt;
&lt;LI&gt;4x Next&lt;/LI&gt;
&lt;LI&gt;&lt;EM&gt;ICMPv4 Outbound &lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Finish&lt;/STRONG&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;ICMPv6 Outbound&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Outbound Rule&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Action - New&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;Custom&lt;/LI&gt;
&lt;LI&gt;Next, Next&lt;/LI&gt;
&lt;LI&gt;Protocol type &lt;EM&gt;ICMPv6&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;Customize&lt;/LI&gt;
&lt;LI&gt;Selecteer Specify ICMP type, &lt;EM&gt;Echo Request&lt;/EM&gt;&lt;/LI&gt;
&lt;LI&gt;OK&lt;/LI&gt;
&lt;LI&gt;4x Next&lt;/LI&gt;
&lt;LI&gt;&lt;EM&gt;ICMPv6 Outbound&lt;/EM&gt;&amp;nbsp;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Finish&lt;/STRONG&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;De eerste stap naar DirectAccess is gezet. In mijn volgende blog behandel ik de PKI infrastructuur voor DirectAccess&lt;/P&gt;
&lt;P&gt;Martijn Bellaard&lt;/P&gt;</description></item><item><title>#tee09</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2009/11/16/tee09.aspx</link><pubDate>Mon, 16 Nov 2009 19:18:05 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:21567</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;p&gt;TechEd 2009 is weer achter de rug. Thuis even een weekendje bijgekomen en nu is het weer tijd om eens na te gaan wat ik allemaal heb geleerd. Ik heb de gewoonte om tijdens mijn bezoek aan TechEd mezelf te focussen op een aantal onderwerpen. Dit jaar waren dit:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;- Windows 2008 R2 Active Directory&lt;/li&gt;    &lt;li&gt;- Exchange 2010&lt;/li&gt;    &lt;li&gt;- Forefront&lt;/li&gt; &lt;/ul&gt;  &lt;h3&gt;Windows 2008 R2 Active Directory&lt;/h3&gt;  &lt;p&gt;Van de sessie over wat er nieuw is in Active Directory zijn mij een paar zaken bij gebleven. Als eerste de &lt;b&gt;Recycle Bin&lt;/b&gt;. Het weggooien van een gebruiker account is iets wat je soms sneller doet dan de bedoeling is. Een verkeerde selectie en &amp;lt;DEL&amp;gt; is al genoeg om een gebruikers account naar de eeuwige jachtvelden te sturen. Tot nu toe had je twee opties. Alles opnieuw definiëren of een restore te doen van je Active Directory. Vanaf R2 is het mogelijk om nu een restore te doen vanuit een Recycle Bin. &lt;/p&gt;  &lt;p&gt;Het tweede wat me opviel is de ondersteuning voor Active Directory vanuit &lt;b&gt;powershell&lt;/b&gt;. Powershell is een krachtige tool om je werk te automatiseren. Regelmatig heb ik tijdens exchange migraties gebruik gemaakt van powershell. Nu kan ik diezelfde kracht gaan gebruiken voor Active Directory. Heb je R2 en je wilt gebruik maken van Powershell voor AD dan zul je wel eerst de module moeten laden met:PS C:\&amp;gt; import-module ActiveDirectory. Daarna kun je gebruik maken van Powershell. Het leuke hieraan is dat de AD nu een “drive” is geworden. Je kunt nu door de verschillende OU’s lopen met CD.&lt;/p&gt;  &lt;h3&gt;Exchange 2010&lt;/h3&gt;  &lt;p&gt;Er waren een heleboel sessies over Exchange 2010. Ik heb er dan ook meerdere gevolgd en daar geen spijt van. Het beste nieuws is dat 2010 nu RTM is. We kunnen er dus mee aan de slag. &lt;/p&gt;  &lt;p&gt;De eerste Exchange sessie die ik volgde was &lt;b&gt;Microsoft Outlook 2010: Client Overview and Microsoft Exchange Server 2010 Integration&lt;/b&gt;. De nieuwe Outlook client, Outlook 2010 kent weer wat nieuwe functies:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Conversatie, als je een conversatie hebt gevoerd met iemand die meerdere emailjes beslaat zal outlook 2010 deze groeperen. Op deze manier zie je alle mailtjes van zo een mail conversatie samen staan. Daarnaast kun je met 1 druk op deze mailtjes opruimen, zodat je alleen de laatste over hebt, maar zo nog wel alle informatie hebt.&lt;/li&gt;    &lt;li&gt;Interne spam, iedereen kent dat wel, zo’n emailtje naar iedereen met als onderwerp &lt;i&gt;te koop een auto&lt;/i&gt;, of &lt;i&gt;Ik heb een probleem en wie weet een oplossing?&lt;/i&gt;. Vervolgens gaan allemaal collega’s hierop reageren naar iedereen. Ondertussen loopt je mailbox vol met allemaal interne spam mail. Nu kun je aangeven dat je niet verder wenst deel te nemen aan de discussie en worden de emails automatisch verwijderd.&lt;/li&gt;    &lt;li&gt;Archivering, in Exchange 2010 zit nu archivering. Op dit moment wordt door veel organisaties gebruikt gemaakt van PST files als archief. Vanaf exchange 2010 is het mogelijk om naast de standaard mailbox ook een archief mailbox te maken. Vanuit Outlook 2010 kun je dan deze archief mailbox benaderen.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Daarnaast had de spreker een aantal interessante getallen met ons te delen:&lt;/p&gt;  &lt;p&gt;Some Interesting Facts:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Nearly 85% of WW workers have access to e-mail&lt;/li&gt;    &lt;li&gt;The average worker receives more than 70 e-mails per day, and read about 1,800 per month&lt;/li&gt;    &lt;li&gt;Outlook is kept open over 73% of the time the average worker is at their desk&lt;/li&gt;    &lt;li&gt;36% of computer time at work is spent in Outlook&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Dit zet je wel aan het denken over outlook en email. Als ik naar mezelf kijk is outlook vaak ook het eerste programma dat ik opstart en het laatste programma die ik afsluit. Daarmee heb ik een persoonlijke relatie met mijn mail programma en doe ik het liefste alles vanuit outlook.&lt;/p&gt;  &lt;p&gt;Het tweede dat me bij gebleven is &lt;b&gt;Dumster 2.0.&lt;/b&gt; In exchange 2007 (en er onder) zit de Dumster 1.0. Elke keer dat een gebruiker zijn prullenbak leegt (van outlook) komen alle emailtjes in de Dumster . Na 30 dagen worden ze verwijderd uit de Dumster. Tot die tijd kun je de email terughalen vanuit de dumster. In Exchange 2010 hebben ze dit aangepast. Je kunt nu al de email van een gebruiker in de dumster terecht laten komen. Dit is belangrijk als het noodzakelijk is om het email gedrag van een gebruiker te monitoren. Je kunt denken aan een situatie waarbij de gebruiker vertrouwelijke informatie lekt naar buiten. Door alle mail in de Dumster te laten komen kun je nu de mail bekijken. Dit kun je als beheerder zelf doen, maar dit kun je ook laten doen.&lt;/p&gt;  &lt;p&gt;Het derde is de sessie &lt;b&gt;Microsoft Exchange Server 2010 Storage Architecture&lt;/b&gt;. De manier waarop email in de mailbox database wordt opgeslagen is compleet veranderd. Ze hebben de database schema’s volledig overhoop gegooid. De reden is dat ze het gebruik van storage wilde versnellen. In exchange 2007 wordt de storage random benaderd (Random IO). Dit zorgt er voor dat de kop van de disk steeds moet worden verplaatst. Dit kost tijd (latency). Door het aanpassen van het schema worden de disks nu sequentieel benadert (Sequential IO). Hierdoor kan de email data sneller ingelezen worden. De disk hoeft nu niet steeds zijn kop te verplaatsten. Ook zijn de readblocks vergroot, van 8 naar 32. Ook dit zorgt er voor dat er meer email data tegelijkertijd ingelezen kan worden. De kosten hiervan zijn dat we nu de single instant storage kwijt zijn, maar door een slimme compressie techniek is een database in de nieuwe omgeving nauwelijks nog kleiner/groter dan in een oude omgeving.&lt;/p&gt;  &lt;p&gt;De laatste sessie ging over &lt;b&gt;Calendar Sharing and Federation in Microsoft Exchange Server 2010&lt;/b&gt;. Met Exchange 2010 hebt je nu de mogelijkheid om agenda’s tussen verschillende organisaties te delen zonder het opzetten van een trust of “speciale” accounts. Microsoft heeft hiervoor een speciale dienst opgezet. Als organisatie meld je jezelf aan bij deze dienst. Microsoft controleert dan of je inderdaad de eigenaar bent van het betreffende domain. Daarna krijg je een eigen sleutel. Met deze sleutel kun je vervolgens, op basis van de FQDN een relatie opzetten met een andere organisatie. Dit laatste kan dan gebeurden door een beheerder of door een eindgebruiker zelf.&lt;/p&gt;  &lt;h3&gt;Forefront&lt;/h3&gt;  &lt;p&gt;Natuurlijk waren er weer een hoop sessies over Forefront te volgen, maar de meesten bevatten niet direct nieuws voor mij, ik heb me dus georiënteerd op Forefront technieken waar ik nog niet zo thuis in ben. Ik ben naar de sessie &lt;b&gt;Protecting Information with Microsoft Forefront Business Ready Security&lt;/b&gt; geweest. Hier werd er gesproken over AD RMS. Met AD RMS kun je bestanden en emails beveiligen op basis van key words. Stel je een situatie voor waarbij er binnen de organisatie een project is gestart. Dit is een project waarbij er een nieuwe product wordt ontworpen en moet dus voorlopig geheim blijven voor de concurrentie. De codename van het product is “Stirling”. Je kunt nu aangeven dat alle documenten en files waar de naam “Stirling” in voorkomen niet mogen worden gekopieerd of geforward worden. Hiermee kun je dus voorkomen dat project informatie buiten de deur terecht komt.&lt;/p&gt;  &lt;h3&gt;IPv6&lt;/h3&gt;  &lt;p&gt;Er waren ook wat sessies over IPv6 en ik kon het niet laten er naar toe te gaan. De eerste was van Mark Minasi, &lt;b&gt;IPv6 for the Reluctant: What to Know Before You Turn It Off.&lt;/b&gt; Hierin vertelt hij waarom je aan de slag moet met IPv6. De belangrijkste boodschap was dat als je NIET aan de slag gaat met IPv6 je straks je baan kwijt raakt. Natuurlijk zei hij dit met een grote knipoog en zoals alleen Mark Minasi dit kan zeggen.&lt;/p&gt;  &lt;p&gt;De tweede sessie was van John Craddock. John Craddock is net als Mark Minasi een grote spreker op TechEd en bij velen bekend. Hij had twee sessies over Direct Access. De eerste sessie ging over IPv6, wat er is geen Direct access zonder IPv6. Zijn tweede sessie ging over hoe je Direct Access moest configureren. Hierbij is het goed te weten dat je het beste een Direct Access server kan opzetten met de UAG, want dan kan je ook connecten naar IPv4 only devices.&lt;/p&gt;  &lt;h3&gt;Conclusie&lt;/h3&gt;  &lt;p&gt;#Tee09 (Zoals teched 2009 in twitter genoemd wordt) was weer een leerzame ervaring. Hoop nieuwe dingen geleerd. Ben je er nooit geweest, ga dan volgend jaar. Het is de moeite waard. Ben je wel geweest hoor ik graag je ervaring. &lt;/p&gt;</description></item></channel></rss>