<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.microsoft.nl/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Search results matching tags 'Security', 'Windows 2008', and 'WIndow Server 2003'</title><link>http://blogs.microsoft.nl/search/SearchResults.aspx?o=DateDescending&amp;tag=Security,Windows+2008,WIndow+Server+2003&amp;orTags=0</link><description>Search results matching tags 'Security', 'Windows 2008', and 'WIndow Server 2003'</description><dc:language>en-US</dc:language><generator>CommunityServer 2007.1 (Build: 20917.1142)</generator><item><title>Stirling III</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2009/02/01/stirling-iii.aspx</link><pubDate>Sun, 01 Feb 2009 09:42:04 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:19637</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;p&gt;&lt;br /&gt;Dit is dan mijn derde Blog over Stirling. We weten nu hoe we de forefront Stirling client installeren. In deze Blog wil ik de setup van&amp;nbsp; Forefront Threat Management Gateway (TMG) doorlopen.&lt;/p&gt; &lt;p&gt;&lt;br /&gt;Forefront Threat Management Gateway is de opvolger van Internet Seucity and Acceleration Server.&amp;nbsp; In de praktijk merk ik vaak dat ISA gezien wordt als een Proxy server en dus een opvolger van Microsoft Proxy Server. Dat ISA veel meer is, daar wordt al snel aan voorbij gegaan. Ik wil het zelfs wel sterker plaatsen, ik installeer ISA nog maar zelden als proxy server, maar eerder als reverse proxy server voor&amp;nbsp; Exchange of als second/binnen firewall.&amp;nbsp; De opvolger van ISA draagt dan ook de naam Threat Management Gateway, in het Nederlands betekent dit Bedreiging Beheers Poort. Vrij vertaalt gaat de TMG straks bedreigingen die op ons netwerk willen binnen komen of verlaten beheren. Hoe hij dat doet, daar wil ik een latere blog op terug komen. Eerst gaan we kijken naar de installatie van TMG&lt;br /&gt;&lt;/p&gt; &lt;h2&gt;Systeem eisen&lt;/h2&gt; &lt;p&gt;&lt;br /&gt;Voor de installatie van een TMG heb je de volgende configuratie nodig:&lt;br /&gt;•&amp;nbsp;&amp;nbsp;&amp;nbsp; Windows Server 2008 64-bit operating system.&lt;br /&gt;•&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 GB memory&lt;br /&gt;•&amp;nbsp;&amp;nbsp;&amp;nbsp; 150 MB vrije ruimte&lt;br /&gt;•&amp;nbsp;&amp;nbsp;&amp;nbsp; Één of meerdere NIC’s&lt;br /&gt;TMG is ook een product dat alleen als 64 bits server uitkomt.&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt; &lt;h2&gt;Fase 1, downloaden en uitpakken&lt;/h2&gt; &lt;p&gt;&lt;br /&gt;Als eerste zul je TMG moeten downloaden. (&lt;a href="http://technet.microsoft.com/en-us/evalcenter/cc339029.aspx)"&gt;http://technet.microsoft.com/en-us/evalcenter/cc339029.aspx)&lt;/a&gt; Nadat je dit gedaan heb krijg je één executable die je dus moet runnen. Tot mijn grote verbazing zag ik dat het leek alsof hij geïnstalleerd werd in C:\Program File (x86)\Microsoft ISA server. x64? TMG?&lt;/p&gt; &lt;p&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/image_2.png"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="422" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/image_thumb.png" width="549" border="0" /&gt;&lt;/a&gt;&amp;nbsp; &lt;br /&gt;Nadat ik de executable had gerund waren de setup files in die directory geplaatst. Vanuit daar moet dus de setup gestart worden. Dat doe je door ISAAutorun.exe te starten. Nu begint pas echt de setup&lt;br /&gt;&lt;/p&gt; &lt;h2&gt;Fase 2, De echte setup&lt;/h2&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;table cellspacing="0" cellpadding="2"&gt;  &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image001_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="244" alt="clip_image001" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image001_thumb.jpg" width="235" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Kies voor Install Forefront TMG&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B7%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="186" alt="clip_image002[7]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B7%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Next&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B9%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="186" alt="clip_image002[9]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B9%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Accepteer de license overeenkomst, nadat je hem gelezen hebt, en druk op next.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/image_4.png"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="186" alt="image" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/image_thumb_1.png" width="244" border="0" /&gt;&lt;/a&gt; &lt;/td&gt; &lt;td&gt;De serial number krijg je nu nog “kado”, maar dit is dan ook een 270 dagen evaluatie versie.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B13%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="185" alt="clip_image002[13]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B13%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Je kunt ook alleen het console installeren als je de TMG op afstand wilt beheren. Wij gaan hem nu helemaal installeren dus drukken op next&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B15%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="186" alt="clip_image002[15]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B15%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;In mijn oefen omgeving heb ik voor de standaard waardes gekozen. Het grote verschil met ISA is dat er nu geen onderscheid is tussen een standaard en een enterprise&amp;nbsp; versie. De CSS wordt altijd geïnstalleerd, ook in een single server installatie.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B17%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="182" alt="clip_image002[17]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B17%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Net als bij ISA moet je ook nu aangeven wat je interne netwerk is.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B21%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="114" alt="clip_image002[21]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B21%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Nadat ik op next druk stopt mijn installatie. Omdat ik stirling had geïnstalleerd en had aangegeven dat de firewall aan moest staan kon deze niet uitgezet worden door de TMG installatie.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image001%5B12%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="185" alt="clip_image001[12]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image001%5B12%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Nadat ik dit recht had gezet en de setup opnieuw had opgestart kon ik verder gaan met de installatie, die vanaf dit moment een next,next,finish verhaal is.&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt; &lt;p&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt; &lt;h2&gt;Fase 3; de wizard&lt;/h2&gt; &lt;p&gt;&lt;br /&gt;De Forefront TMG wizard bestaat uit drie stappen.&lt;/p&gt; &lt;h3&gt;Stap 1) Configuration Network settings&lt;/h3&gt; &lt;table cellspacing="0" cellpadding="2"&gt;  &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B23%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="214" alt="clip_image002[23]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B23%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Tijdens deze stap geef je aan hoe je TMG gaat inzetten, wat je interne en externe netwerk is.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B25%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="211" alt="clip_image002[25]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B25%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Ik heb gekozen voor een back firewall, dit houdt in dat ik ook nog een front firewall heb.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B29%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="212" alt="clip_image002[29]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B29%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Ik geef nu aan wat mijn LAN is en welk subnet of subnets hierbij horen&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B31%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="211" alt="clip_image002[31]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B31%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Nu geef ik aan wat mijn Perimeter netwerk is en de bijbehorende subnet. Ook geef ik aan wat de relatie tussen mijn LAN en mijn Perimeter netwerk is. &lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B33%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="214" alt="clip_image002[33]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B33%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;De samenvatting van alle settings&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt; &lt;p&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt; &lt;h3&gt;Stap 2) Configure System settings&lt;/h3&gt; &lt;table cellspacing="0" cellpadding="2"&gt;  &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B35%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="212" alt="clip_image002[35]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B35%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Je gaat nu aangeven bij welk domain je TMG thuis hoort,&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B37%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="213" alt="clip_image002[37]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B37%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Je geeft nu aan wat de naam van de computer is, of hij bij een domain of workgroup hoort.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B39%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="215" alt="clip_image002[39]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B39%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;En weer een samenvatting van de settings&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt; &lt;p&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt; &lt;h3&gt;Stap 3; Define Deployment optie&lt;/h3&gt; &lt;table cellspacing="0" cellpadding="2"&gt;  &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B41%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="216" alt="clip_image002[41]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B41%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Als laatste ga je aangeven hoe TMG aan zijn updates moet komen en hoe hij om gaat met de Microsoft Customer Feedback.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B43%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="214" alt="clip_image002[43]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B43%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Hier geef je aan of the server automatisch wordt geupdate, zoals je kunt zien gebruik ik WSUS en heeft mijn WSUS domain definitie voorrang.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B45%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="216" alt="clip_image002[45]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B45%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Nu kun je aangeven hoe vaak hij moet controleren of er nieuwe updates zijn en of hij deze dan ook meteen moet installeren.&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B47%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="214" alt="clip_image002[47]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B47%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;De Customer Feedback programma van Microsoft wordt door Microsoft gebruikt om zijn software te verbeteren aan de hand van feedback die ze terug krijgen. Je kunt nu kiezen of je hieraan, voor TMG, wilt deelnemen&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B49%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="214" alt="clip_image002[49]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B49%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;Het microsoft Telemetry Service programma verzameld informatie van verschillende TMG over de hele wereld om zo hun anti-malware protectie te verbeteren.&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;a href="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B51%5D.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="215" alt="clip_image002[51]" src="http://blogs.microsoft.nl/blogs/itprocommunity/WindowsLiveWriter/StirlingIII_95D0/clip_image002%5B51%5D_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt;&lt;/td&gt; &lt;td&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt; &lt;p&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt; &lt;h2&gt;Einde&lt;/h2&gt; &lt;p&gt;&lt;br /&gt;De setup van de TMG is nu klaar en je kunt hem gaan inzetten als firewall. Veel plezier met TMG. &lt;/p&gt;</description></item></channel></rss>