<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RO Windows Administrators Weblog &#187; Security</title>
	<atom:link href="http://www.winadmin.ro/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winadmin.ro</link>
	<description>Weblogul adminilor de Windows din Romania.</description>
	<lastBuildDate>Wed, 28 Jul 2010 15:34:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>ISA/TMG one to one NAT</title>
		<link>http://www.winadmin.ro/2010/07/08/isatmg-one-to-one-nat/</link>
		<comments>http://www.winadmin.ro/2010/07/08/isatmg-one-to-one-nat/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 20:00:11 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[ISA]]></category>
		<category><![CDATA[TMG]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=1889</guid>
		<description><![CDATA[Pentru ca de curand am fost intrebat de multe ori despre one to one NAT in ISA sau TMG m-am gandit sa clarific putin lucrurile. Termenul de NAT one to one (sau Full Cone NAT) se refera la posibilitatea ca device-ul care face NAT sa mapeze in tabela lui de translatare o adresa dedicata si [...]]]></description>
			<content:encoded><![CDATA[<p>Pentru ca de curand am fost intrebat de multe ori despre one to one NAT in ISA sau TMG m-am gandit sa clarific putin lucrurile.</p>
<p>Termenul de NAT one to one (sau Full Cone NAT) se refera la posibilitatea ca device-ul care face NAT sa mapeze in tabela lui de translatare o adresa dedicata si permanenta pentru IP-ul translatat.</p>
<p>Imi este cam greu sa explic principiile de baza asa ca doritorii pot citi mai multe aici: <a title="http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_7-3/anatomy.html" href="http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_7-3/anatomy.html">http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_7-3/anatomy.html</a></p>
<p>In mare as putea sa spun ca ISA/TMG nu o sa faca niciodata Full Cone NAT asa cum este descris la Cisco. Asta si pentru ca este un firewall, iar principiul descris de Cisco este mult prea permisiv. In schimb anumite parti din acest model pot fi implementate cu ISA/TMG.</p>
<p>O sa incerc sa descriu doua din scenariile in care este nevoie de acest model de NAT, si cum pot fi ele realizate cu ISA/TMG.</p>
<p>Ca exemplu am luat o infrastructura care are 3 servere aflate in spatele unui firewall tip ISA/TMG.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image99.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb93.png" width="644" height="298" /></a></p>
<p>In primul scenariu, se cere ca fiecare dintre serverele din reteaua interna sa poata fi accesat din exterior prin RDP pe portul default TCP 3389.</p>
<p>Hmm, pai cu un singur IP pe interfata externa normal ca nu se poate. Solutia trebuie sa arate cam asa:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image100.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb94.png" width="644" height="298" /></a></p>
<p>Observati ca de data asta firewall-ul are mai multe IP-uri externe. Publicand portul 3389 pe fiecare IP in parte putem sa realizam foarte usor ceea ce s-a cerut. Server1 va putea fi accesat prin 193.68.17.1:3389, Server2 prin 193.68.17.2:3389 si asa mai departe. Acest scenariu poate fi realizat cu ISA2004/2006/TMG fara nici un fel de problema (prin Server Publishing). Multi “specialisti” cauta sa faca asa ceva cu ISA, insa auzind din diverse locuri ca ISA nu stie de NAT one-to-one renunta.</p>
<p>Acum sa luam un alt caz, foarte discutat si pentru care chiar era nevoie de o imbunatatire.&#160; Cazul “outbound” in care un server din spatele lui ISA comunica cu un server din extern iar traficul trebuie sa iasa pe un IP dedicat. Cam toate discutiile de pe Internet se refera la scenariul cu serverul de email (care bineinteles ca are IP-ul lui dedicat si diferit de cel primar al lui ISA) care trebuie sa iasa in extern pe un anumit IP (de regula acelasi cu MX-ul, sau ca se se potriveasca cu nu stiu ce inregistrare PTR). Ei, cazul asta nu merge pe ISA 2004/2006. Toate conexiunile outbound ies prin IP-ul primar de pe interfata externa a lui ISA.</p>
<p>Cu toate ca e un inconvenient, nu e un capat de lume, dar multi se impotmolesc in asta.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image101.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb95.png" width="644" height="246" /></a></p>
<p>Incepand cu TMG (probabil datorita valurilor de comentarii si sugestii de pe Internet) a fost introdusa si posibilitatea de a mapa traficul outbound pe un anumit IP (adica exact de ziceam mai sus), functionalitatea numindu-se Enhanced NAT. Nu e ceva foarte visibil in interfata TMG si din acest motiv o sa arat cum se face.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image1.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb1.png" width="506" height="390" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image2.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb2.png" width="644" height="441" /></a></p>
<p>Obiectul de tip Computer de mai sus, contine IP-ul serverului de email.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image3.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb3.png" width="508" height="390" /></a></p>
<p>External se refera la tot ce nu e cuprins in alta retea definita in TMG (adica tot ce e extern).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image4.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb4.png" width="509" height="389" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image5.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb5.png" width="506" height="389" /></a></p>
<p>IP-urile respective trebuie sa fie adaugate pe interfata de retea externa.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image6.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb6.png" width="406" height="484" /></a></p>
<p>Nota: cu 4 IP-uri pe placa externa, interfata TMG nu imi afisa nici un IP in lista. Probabil ca e un bug sau ceva specific setup-ului meu. Cu 2 a mers fara probleme.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image7.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb7.png" width="644" height="456" /></a></p>
<p>In momentul acesta mai este inca un pas de facut. Sa mutam regula nou facuta inaintea celei generale de NAT (numita Internet Access).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/07/image8.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/07/image_thumb8.png" width="644" height="455" /></a></p>
<p>Dupa aplicarea setarilor, traficul outbound de la serverul de mail va iesi prin IP-ul dedicat, restul prin IP-ul default de pe interfata externa.</p>
<p>Sper sa mai fi clarificat cate ceva si sa va fie de folos articolul,</p>
<p>Andrei.</p>
<p>UPDATE: Pe ISA 2004/2006 acest lucru poate fi facut cu <a href="http://www.collectivesoftware.com/Products/IPbinder">IPBinder</a> de la Collective Software. Atentie ca mesajul lor de marketing spune ca TMG nu stie sa faca asa ceva. WRONG. Mai sus aveti dovada ca poate. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/07/08/isatmg-one-to-one-nat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installing TMG 2010 (Workgroup mode)</title>
		<link>http://www.winadmin.ro/2010/06/22/installing-tmg-2010-workgroup-mode/</link>
		<comments>http://www.winadmin.ro/2010/06/22/installing-tmg-2010-workgroup-mode/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 04:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[TMG]]></category>
		<category><![CDATA[Trusted Management Gateway]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=1771</guid>
		<description><![CDATA[TMG sau Forefront Trusted Management Gateway este inlocuitorul lui ISA Server, Enterprise Firewall-ul produs de Microsoft.&#160; Incepand cu aceasta versiune, TMG vine doar in versiunea pe 64 de biti spre deosebire de ISA care rula doar pe Windows x86. OS-urile suportate sunt Windows Server 2008 &#38; R2 (numai x64). Anumite componente ale produsului sunt schimbate [...]]]></description>
			<content:encoded><![CDATA[<p>TMG sau Forefront Trusted Management Gateway este inlocuitorul lui ISA Server, Enterprise Firewall-ul produs de Microsoft.&#160; Incepand cu aceasta versiune, TMG vine doar in versiunea pe 64 de biti spre deosebire de ISA care rula doar pe Windows x86. OS-urile suportate sunt Windows Server 2008 &amp; R2 (numai x64).</p>
<p>Anumite componente ale produsului sunt schimbate semnificativ fata de vechile versiuni, insa acestea fiind destul de low level, nu vor fi observate de un administrator obisnuit. Si ma refer in special la integrarea cu <a href="http://www.microsoft.com/whdc/device/network/WFP.mspx">Windows Filtering Platform</a>.</p>
<p>Cate ceva despre system requirements:</p>
<p>- 64bit processor – dual core</p>
<p>- 2Gb RAM</p>
<p>Nota: merge si cu un core si doar 1Gb RAM, insa performantele lasa de dorit (de folosit in configuratia asta numai in mediu de test)</p>
<p>- 2.5Gb spatiu pe disk</p>
<p>- 2 placi de retea (pentru operarea in firewall mode)</p>
<p>- Windows 2008 SP2 sau R2 (x64)</p>
<p>- .Net Framework 3.5 SP1</p>
<p>- Windows Installer 4.5</p>
<p>- nu este suportata instalarea pe domain controller <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>- este suportata instalarea in VM</p>
<p>&#160;</p>
<p>Astea sunt cerintele asa in mare. Restul de componente (roluri &amp; features) sunt instalate de catre TMG Preparation Tool.</p>
<p>Mai multe detalii puteti gasi aici:</p>
<p><a title="http://technet.microsoft.com/en-us/library/dd896981.aspx" href="http://technet.microsoft.com/en-us/library/dd896981.aspx">http://technet.microsoft.com/en-us/library/dd896981.aspx</a></p>
<p>Scenariu pentru care m-am decis sa fac acest tutorial arata cam asa:</p>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image32.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb26.png" width="644" height="340" /></a></p>
<p>Un server cu 2 placi de retea, una conectata la Internet si una in LAN, pe care ruleaza Windows 2008R2 + TMG 2010. In LAN am sisteme stand alone fara domain controller. Sau daca am, in acest scenariu nu doresc integrarea TMG cu Active Directory.</p>
<p>Inainte de a incepe instalarea este bine sa configurati partea de networking si sa va asigurati ca aveti conectivitata in retelele conectate, altfel dupa instalarea TMG lucrurile se complica, filtrarile de pe TMG facand diagnosticul mai dificil.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image92.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb86.png" width="644" height="172" /></a></p>
<p>Tip:denumiti adapatoarele de retea cu nume sugestive.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image93.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb87.png" width="407" height="451" /></a></p>
<p>Gateway se seteaza numai pe placa externa. In scenariul fara AD, setam DNS doar pe placa externa a serverului.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image94.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb88.png" width="407" height="449" /></a></p>
<p>Inainte de pornirea setup-ului e bine sa actualizam sistemul de operare cu ultimele update-uri pentru a evita urmatoarele reboot-uri.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image33.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb27.png" width="644" height="481" /></a></p>
<p>Preparation tool-ul imi instaleaza toate componentele necesare pentru ca TMG sa se poate instala. Cei care s-au jucat cu versiunea beta cunosc chinul de a instala manual aceste componente.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image34.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb28.png" width="644" height="448" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image35.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb29.png" width="644" height="447" /></a></p>
<p>Normal ca vom dori sa instalam si serviciile TMG si consola de administrare.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image36.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb30.png" width="644" height="448" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image37.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb31.png" width="644" height="449" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image38.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb32.png" width="644" height="446" /></a></p>
<p>Si abia in clipa asta incepe instalarea propriu zisa a TMG-ului.</p>
<p>Nota: Instalarea nu mai este la fel de rapida ca la versiunile ISA2000/2004/2006.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image39.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb33.png" width="490" height="238" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image40.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb34.png" width="507" height="384" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image41.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb35.png" width="506" height="382" /></a></p>
<p>Acum urmeaza pasul cel mai important. Definirea zonei de adrese <strong>interne</strong>. Atentie! Aici trebuie sa puneti doar range-urile de adrese interne. Wizard-ul o poate face pentru voi selectand placa de retea interna (o sa adauge subnetul la care este atasata placa).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image42.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb36.png" width="506" height="383" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image43.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb37.png" width="389" height="416" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image44.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb38.png" width="440" height="417" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image45.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb39.png" width="508" height="382" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image46.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb40.png" width="508" height="383" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image47.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb41.png" width="508" height="385" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image48.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb42.png" width="508" height="383" /></a></p>
<p>Instalaea este completa, acum urmeaza setup-ul initial care mi se pare enervant. As fi preferat sa ma lase sa imi fac eu regulile asa cum vreau fara nici o interventie din partea lui. Oricum este folositor pentru cei fara prea mare experienta cu acest produs.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image49.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb43.png" width="644" height="414" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image50.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb44.png" width="556" height="482" /></a></p>
<p>Aici selectati modelul retelei voastre. Ceea ce am selectat eu mai jos se refera la un server cu 2 placi de retea care face legatura intre extern si intern. In lista se mai afla, modelul cu TMG in spatele altui firewall, si modelul cu TMG doar cu o placa de retea, folosit doar pentru webp proxy, caching si publishing.</p>
<p>Network template-urile iti definesc relatiile dintre retelele conectatae la TMG.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image51.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb45.png" width="556" height="481" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image52.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb46.png" width="556" height="481" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image53.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb47.png" width="555" height="482" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image54.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb48.png" width="555" height="481" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image55.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb49.png" width="542" height="482" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image56.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb50.png" width="556" height="481" /></a></p>
<p>Avem si optiunea sa joinam serverul la domeniu insa nu o sa o facem pentru ca am spus ca mergem pe scenariul cu server standalone.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image57.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb51.png" width="556" height="481" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image58.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb52.png" width="553" height="479" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image59.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb53.png" width="540" height="484" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image60.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb54.png" width="554" height="484" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image61.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb55.png" width="552" height="484" /></a></p>
<p>Web Protection se licentiaza separat ca subscriptie, insa din clipa in care instalati TMG aveti acces la acest feature cat trial 120 de zile.</p>
<p>Recomand sa bifati si Enable URL Filtering pentru ca este un feature foarte util.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image62.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb56.png" width="552" height="484" /></a></p>
<p>NIS aka Network Inspection System este modulul de IPS si inspecteaza traficul pe baza unor semnaturi publicate de catre MS. Foarte util atunci cand nu a aparut fix pentru anumite vulnerabilitati, insa exista un model pentru traficul facut de exploit.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image63.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb57.png" width="552" height="484" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image64.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb58.png" width="552" height="484" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image65.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb59.png" width="549" height="484" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image66.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb60.png" width="553" height="484" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image67.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb61.png" width="541" height="484" /></a></p>
<p>Acum instalarea si configurarea initiala a produsului fiind completa, rulam acest Web Access wizard, care ne poate ajuta sa definim primele reguli de acces.</p>
<p>Nota: by default dupa instalare, TMG blocheaza tot traficul (aproape) in &amp; out, asa ca fara sa definiti reguli de acces, nu o sa functioneze nimic.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image68.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb62.png" width="572" height="448" /></a></p>
<p>Urmatoarea optine va crea o regula care va bloca tot traficul ce se incadreaza in anumite categorii predefinite in TMG.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image69.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb63.png" width="571" height="449" /></a></p>
<p>Categoriile le vedeti in fereastra urmatoare iar in spate sta serviciul Microsoft Reputation Service (o imensa baza de date folosita pentru a clasificata site-urile de pe Internet).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image70.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb64.png" width="572" height="451" /></a></p>
<p>Urmatoarea optiune se refera la scanarea malware a traficului web ce trece prin TMG.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image71.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb65.png" width="573" height="448" /></a></p>
<p>Nou in TMG exista optiunea de a face inspectie pe conexiuni HTTPS. Cu toate ca wizard-ul sugereaza activarea optiunii de inspectie HTTPS, recomand ca in aceasta etapa sa nu o activati si sa selectati Allow all HTTPS traffic. Activarea acestei optiuni fara sa intelegi foarte bine ce face si fara sa anunti end user-ul despre cum se poate schimba experienta lui de navigare pe web, poate crea probleme.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image72.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb66.png" width="572" height="450" /></a></p>
<p>Urmeaza partea de web caching, unde e bine sa specificam dimensiunea cache-ului (in functie de spatiul pe care il avem la dispozitie si de traficul la care este supus serverul).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image73.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb67.png" width="573" height="451" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image74.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb68.png" width="451" height="450" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image75.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb69.png" width="572" height="449" /></a></p>
<p>Si acum sa inspectam putin consola de administrare. Primul lucru observat sunt cele doua butoane Apply &amp; Discard. Pentru a salva regula nou creata si setarile din Wizardul de configurare e nevoie sa aplicam modificarile cu Apply.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image76.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb70.png" width="644" height="456" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image77.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb71.png" width="368" height="350" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image78.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb72.png" width="536" height="266" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image79.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb73.png" width="531" height="348" /></a></p>
<p>Mai jos am pus cateva imagini din consola:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image80.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb74.png" width="644" height="455" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image81.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb75.png" width="644" height="456" /></a></p>
<p>Cam aici in Firewall Policy se desfasoara majoritatea activitatii de administrare.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image82.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb76.png" width="644" height="458" /></a></p>
<p>Web access policy este de fapt un alt view al regulilor, dar doar pentru cele care contin protocoalele HTTP si FTP.</p>
<p>Putem observa aici ca prima regula blocheaza accesul la anumite categorii, iar ce trece mai departe este permis de urmatoarea regula.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image83.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb77.png" width="644" height="458" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image84.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb78.png" width="644" height="458" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image85.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb79.png" width="644" height="458" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image86.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb80.png" width="644" height="458" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image87.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb81.png" width="644" height="458" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image88.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb82.png" width="644" height="458" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image89.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb83.png" width="644" height="457" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image90.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb84.png" width="644" height="456" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image91.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb85.png" width="644" height="456" /></a></p>
<p>Mai departe, m-am conectat pe un sistem din reteaua interna si am incercat sa accesez o pagina de pe internet. Inainte de asta am configurat in Internet Explorer adresa TMG-ului ca si web proxy. Este necesar sa configurez IE-ul asa pentru ca in regulile de acces nu am si regula pentru traficul DNS, iar clientul neputand sa interogheze servere DNS externe trebuie sa apeleze la TMG pentru rezolutia de nume.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image98.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb92.png" width="389" height="336" /></a> </p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image95.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb89.png" width="644" height="482" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image96.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb90.png" width="644" height="382" /></a></p>
<p>Sesiunea web proxy poate fi vazuta in interfata de administrare si pot afla detalii mai amanuntite despre modul in care s-a efectuat conexiunea.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2010/06/image97.png"><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/06/image_thumb91.png" width="644" height="455" /></a></p>
<p>Si iata ca TMG functioneaza si este gata pentru a imbunatati performantele conexiunii la internet si pentru a bloca traficul de tip malware sau cel catre destinatii riscante pentru utilizatorii din reteaua mea.</p>
<p>Atat de aceasta data, insa voi mai reveni si cu alte scenarii si detalii de configurare mai avansate despre acest produs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/06/22/installing-tmg-2010-workgroup-mode/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Bootable Antivirus CDs (Free)</title>
		<link>http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/</link>
		<comments>http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/#comments</comments>
		<pubDate>Fri, 14 May 2010 09:38:39 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/</guid>
		<description><![CDATA[Chiar discutam cu un prieten zilele trecute despre importanta unor tool-uri de scanare antivirus offline. Mi se pare cea mai buna varianta de a devirusa un sistem si pe vremuri era cea mai folosita metoda. Acum parca nimeni nu a mai auzit de asa ceva. Doar ca nu am auzit noi, insa in realitate mai [...]]]></description>
			<content:encoded><![CDATA[<p>Chiar discutam cu un prieten zilele trecute despre importanta unor tool-uri de scanare antivirus offline. Mi se pare cea mai buna varianta de a devirusa un sistem si pe vremuri era cea mai folosita metoda. Acum parca nimeni nu a mai auzit de asa ceva.</p>
<p>Doar ca nu am auzit noi, insa in realitate mai exista tool-uri pentru asa ceva. Articolul din link-ul de mai jos prezinta cateva tool-uri cunoscute:</p>
<p><a title="http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/" href="http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/">http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/</a></p>
<p>Singura problema cu acest tip de devirusare ar fi ca in unele cazuri va fi nevoie sa faci si un sistem repair dupa. Dar macar stii ca ai devirusat sistemul.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSE merge updatat prin WSUS</title>
		<link>http://www.winadmin.ro/2010/04/28/mse-merge-updatat-prin-wsus/</link>
		<comments>http://www.winadmin.ro/2010/04/28/mse-merge-updatat-prin-wsus/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 19:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Microsoft Security Essentials]]></category>
		<category><![CDATA[MSE]]></category>
		<category><![CDATA[WSUS]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/04/28/mse-merge-updatat-prin-wsus/</guid>
		<description><![CDATA[Recent Microsoft Security Essentials si WSUS au primit o serie de update-uri care le permit integrarea. Mai exact, MSE va incerca sa downloadeze update-urile de la serverul WSUS configurat prin Group Policy, facand acest produs foarte atractiv pentru companiile mici care nu vor mai fi nevoite sa achizitioneze antivirus. Detalii aici: http://blogs.technet.com/wsus/archive/2010/03/31/microsoft-security-essentials-anti-malware-definitions-now-available-via-wsus.aspx]]></description>
			<content:encoded><![CDATA[<p>Recent Microsoft Security Essentials si WSUS au primit o serie de update-uri care le permit integrarea. Mai exact, MSE va incerca sa downloadeze update-urile de la serverul WSUS configurat prin Group Policy, facand acest produs foarte atractiv pentru companiile mici care nu vor mai fi nevoite sa achizitioneze antivirus.</p>
<p>Detalii aici: <a title="http://blogs.technet.com/wsus/archive/2010/03/31/microsoft-security-essentials-anti-malware-definitions-now-available-via-wsus.aspx" href="http://blogs.technet.com/wsus/archive/2010/03/31/microsoft-security-essentials-anti-malware-definitions-now-available-via-wsus.aspx">http://blogs.technet.com/wsus/archive/2010/03/31/microsoft-security-essentials-anti-malware-definitions-now-available-via-wsus.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/04/28/mse-merge-updatat-prin-wsus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Configuring</title>
		<link>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</link>
		<comments>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 06:10:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</guid>
		<description><![CDATA[Acum că am instalat FCS, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS. Deschidem consola Forefront Client Security și selectăm tabul Policy Management. &#160; Selectăm New pentru a crea [...]]]></description>
			<content:encoded><![CDATA[<p>Acum că <a title="Forefront Client Security – Installing" href="http://www.winadmin.ro/?p=747" target="_blank">am instalat FCS</a>, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS.</p>
<p>Deschidem consola Forefront Client Security și selectăm tabul <strong>Policy Management</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image49.png" width="600" height="441" />&#160;</p>
<p>Selectăm <strong>New</strong> pentru a crea o politică nouă. </p>
<p>Îi dăm un nume și introducem un comentariu, ca să știm și peste 2 ani ce face politica respectivă <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image50.png" width="600" height="508" /></p>
<p>În tabul <strong>Protection</strong> selectăm dacă dorim protecție antivirus și/sau antispyware.</p>
<p>Selectăm când și cum să se scaneze calculatoarele (Full sau Quick) și dacă dorim scanare de tipul Security State Assessment. </p>
<p>Practic, SSA scanează unele aplicații, servicii, parole care nu expiră, utilizatorul Guest activat, actualizări neinstalate etc., ceva gen <a title="Microsoft Baseline Security Analyzer" href="http://technet.microsoft.com/en-us/security/cc184924.aspx" target="_blank">Microsoft Baseline Security Analyzer</a>.</p>
<p>Mai multe detalii despre Security State Assessment găsiți aici <a title="About security state assessment checks" href="http://technet.microsoft.com/en-us/library/bb418876.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418876.aspx</a>, inclusiv lista cu tot ce se scanează.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image51.png" width="600" height="510" /></p>
<p>În tabul <strong>Advanced</strong> configurăm când calculatoarele verifică dacă sunt definiții noi și, foarte important, putem alege dacă permitem verificarea de definiții de pe Microsoft Updates când calculatoarele nu au acces la WSUS.</p>
<p>Jos, la Client options, selectăm dacă permitem utilizatorilor să modifice setările făcute sau dacă au acces la consola antivirusului sau văd doar iconița acestuia în task bar.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image52.png" width="600" height="508" /> </p>
<p>În tabul <strong>Overrides</strong> specificăm ce se întâmplă dacă un virus anume este găsit sau o vulnerabilitate dintr-o anumită clasificare.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image53.png" width="600" height="508" /> </p>
<p>În tabul <strong>Reporting</strong> specificăm nivelul de raportare. Din experiența mea, nivelul 3 pare a fi cel mai ok.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image54.png" width="600" height="509" /></p>
<p>După ce am creat politica, aceasta trebuie trimisă la clienți (calculatoare). Selectăm <strong>Deploy</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image55.png" width="600" height="210" /></p>
<p>Metoda de deployment diferă în funcție de infrastructura fiecăruia. În cazul meu, toate serverele sunt într-un OU, deci metoda cea mai simplă pentru mine va fi să creez politica pe OUul respectiv.</p>
<p>&#160;<img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image56.png" width="600" height="282" />&#160;&#160; </p>
<p>Dacă ne uităm acum in Group Policy Management Console, o să vedem politica creată pe OUul specificat de mine. Politica ia un nume ciudat dar ar fi bine să nu-i schimbăm numele.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image57.png" width="585" height="155" /> </p>
<p>Dacă din consola Forefront modificăm politica, obligatoriu trebuie să-i dăm din nou Deploy.</p>
<p>&#160;</p>
<p>Să vedem cum arată clientul de antivirus pe un server care a primit și a instalat deja FCS folosind WSUSul.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image58.png" width="600" height="408" /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image59.png" width="600" height="610" /> </p>
<p>Două lucruri mai trebuie făcute pentru a avea o infrastructură funcțională 100%:</p>
<ol>
<li>Crearea unui group policy pentru Windows Update. Acesta trebuie configurat să permită instalarea automată a actualizărilor care nu deranjează utilizatorii și nici nu cer restart (Allow Automatic Updates immediate installation) și specificarea serverului de WSUS (Specify intranet Microsoft update service location). </li>
<li>În consola WSUS, la <strong>Options</strong> – <strong>Automatic Approvals</strong>, trebuie creată o regulă care va aproba și instala definițiile pentru FCS.       <br /><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image60.png" width="396" height="441" /> </li>
</ol>
<p>Cam atât pentru o configurație minimă a produsului Forefront Client Security.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Installing</title>
		<link>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/</link>
		<comments>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 07:44:13 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=747</guid>
		<description><![CDATA[În articolul trecut am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security. Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările [...]]]></description>
			<content:encoded><![CDATA[<p>În <a href="http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/" target="_blank">articolul trecut</a> am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security.</p>
<p>Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările implicite.</p>
<p>Primul pas la care ne oprim, este alegerea rolurilor pe care le vom instala. După cum știm, FCS poate fi instalat doar pe hardware x86, oficial. Neoficial, <strong>Distribution Server</strong> (practic un WSUS) poate fi și pe un server x64. Acest rol nu face altcevadecât să forțeze WSUSul să facă o sincronizare la fiecare oră. Și cum acest lucru poate fi setat din WSUS, Microsoftul <em>neoficial</em> suportă WSUSul instalat pe un server x64. Neoficial, pentru că, acum ceva timp echipa de produs <a title="SCCM and WSUS announcements!" href="http://blogs.technet.com/clientsecurity/archive/2008/10/20/sccm-and-wsus-announcements.aspx" target="_blank">a anunțat pe blogul său</a> că FCS poate folosi un WSUS instalat pe x64 dar documentația produsului nu a fost actualizată cu acest mic detaliu.</p>
<p>Deci dacă aveți un WSUS instalat pe un server x64, <strong>nu instalați</strong> acest rol pe serverul respectiv. Doar modificați manual numarul de sincronizări pe care le va face WSUSul ținând cont de faptul că pe zi apar maxim 3 definiții pentru FCS.</p>
<p>Deci selectăm toate rolurile în afară de Distribution Server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image32.png" border="0" alt="image" width="600" height="433" /></p>
<p>La pasul următor alegem serverul pe care avem instalat SQL-ul și pe care se va instala MOMul. În cazul meu serverul se cheamă Forefront.</p>
<p>Management group name îl voi lăsa implicit și o să specific doar un utilizator de domeniu care are acces read și write la SQL server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image33.png" border="0" alt="image" width="600" height="433" /></p>
<p>În pagina următoare specificăm serverul pe care se va instala baza de date a FCS. Eu am modificat dimensiunea bazei de date pentru că nu am nevoie de 15 GB pentru ea.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image34.png" border="0" alt="image" width="600" height="433" /></p>
<p>Pe pagina următoare nu modificăm nimic.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image35.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image36.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image37.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image38.png" border="0" alt="image" width="600" height="432" /></p>
<p>Se verifică dacă sunt îndeplinite cerințele software și hardware. În cazul meu, nu e o problemă gravă deci pot să continui.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image39.png" border="0" alt="image" width="600" height="434" /></p>
<p>Se instalează FCS și dacă totul este ok, apăsăm Close.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image40.png" border="0" alt="image" width="600" height="433" /></p>
<p>Din meniul <strong>Start</strong> -<strong>  All Programs</strong>, deschidem <strong>Microsoft Forefront Client Security Console</strong>.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image41.png" border="0" alt="image" width="314" height="529" /></p>
<p>Și acum începe configurarea. Aici specificăm fiecare rol pe ce server este (în caz că nu am instalat totul pe același server).</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image42.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image43.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image44.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image45.png" border="0" alt="image" width="600" height="433" /></p>
<p>Se verifică dacă cele specificate există și pot fi accesate.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image46.png" border="0" alt="image" width="600" height="434" /></p>
<p>Și acum se fac ultimele configurări și setări necesare FCSului.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image47.png" border="0" alt="image" width="600" height="434" /></p>
<p>Gata. Avem FCSul instalat.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image48.png" border="0" alt="image" width="600" height="457" /></p>
<p>Pentru a instala clientul de antivirus și antispyware pe calculatoare în domeniu, e nevoie de crearea de politici. Lucru pe care îl voi face în articolul viitor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Atentie la ultimul val de patchuri &#8211; unul vine si cu BSOD la pachet</title>
		<link>http://www.winadmin.ro/2010/02/13/atentie-la-ultimul-val-de-patchuri-unul-vine-si-cu-bsod-la-pachet/</link>
		<comments>http://www.winadmin.ro/2010/02/13/atentie-la-ultimul-val-de-patchuri-unul-vine-si-cu-bsod-la-pachet/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 16:44:29 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Diverse]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Updates]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/02/13/atentie-la-ultimul-val-de-patchuri-unul-vine-si-cu-bsod-la-pachet/</guid>
		<description><![CDATA[  E vorba de http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx Ca cei care au testat inainte si nu au dat buzna nu au patit nimic serios. Mai multe detalii la http://blogs.technet.com/msrc/archive/2010/02/11/restart-issues-after-installing-ms10-015.aspx]]></description>
			<content:encoded><![CDATA[<p> </p>
<p>E vorba de <a title="http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx" href="http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx">http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx</a><br />
Ca cei care au testat inainte si nu au dat buzna nu au patit nimic serios.</p>
<p>Mai multe detalii la <a href="http://blogs.technet.com/msrc/archive/2010/02/11/restart-issues-after-installing-ms10-015.aspx">http://blogs.technet.com/msrc/archive/2010/02/11/restart-issues-after-installing-ms10-015.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/13/atentie-la-ultimul-val-de-patchuri-unul-vine-si-cu-bsod-la-pachet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Prerequisites, Requirements</title>
		<link>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/</link>
		<comments>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 11:09:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/03/12/forefront-client-security-prerequisites-requirements/</guid>
		<description><![CDATA[Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el. FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat. Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. [...]]]></description>
			<content:encoded><![CDATA[<p>Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el.</p>
<p>FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat.</p>
<p>Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. Nu o să înșir toată lista cu SO și resurse necesare pe care le putem folosi, ci o să spun doar ce nu putem folosi sau nu este suportat. Fac asta pentru că ce suportă este deja de mult timp pe piață și nu toate produsele noi sunt suportate.</p>
<p>Deci, aici găsiți toată lista cu cerințele necesare: <a title="Verifying your system requirements" href="http://technet.microsoft.com/en-us/library/bb404245.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404245.aspx</a></p>
<p>Din toată pagina aia trebuie să reținem următoarele:</p>
<p><strong>Pentru server</strong>:</p>
<p>- Nici un rol al FCS nu poate fi instalat pe un SO x64, deci Windows Server 2008 R2 dispare. Asta oficial, neoficial – vă spun mai târziu.</p>
<p>- SQL Server 2008 iarăși nu este suportat, doar SQL 2005 cu SP1 (pe Windows Server 2003), SP2 sau SP3 (pe Windows Server 2008).</p>
<p>- Minim WSUS 3.0 cu SP1. Cine mai are WSUS 2.0… nu știu de ce îl mai aveți…</p>
<p><strong>Pentru client</strong>:</p>
<p>- Nu este suportat Windows 2000 fara SP4 și Rollup 1, XP fără SP2.</p>
<p>Dacă vreți să știți ce <strong>porturi trebuie să deschideți</strong>, aici găsiți toate detaliile: <a title="Preparing your network for installation" href="http://technet.microsoft.com/en-us/library/bb404251.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404251.aspx</a></p>
<p>Acum că știm ce nu putem folosi, să trecem mai departe și să instalăm FCS cu toate rolurile pe un singur server. Dacă aveți nevoie să împărțiți rolurile pe mai multe servere, găsiți aici tot ce vă trebuie: <a title="Choosing your topology" href="http://technet.microsoft.com/en-us/library/bb418915.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418915.aspx</a></p>
<p>Eu am un Windows Server 2008 cu SP2, actualizat la zi și membru în domeniu. Mai departe o să instalez toate prerechizitele necesare.</p>
<ol>
<li><strong>Microsoft .NET Framework Version 1.1</strong> &#8211; <a title="Microsoft .NET Framework Version 1.1" href="http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en</a> </li>
<li><strong>Microsoft .NET Framework 1.1 Service Pack 1</strong> &#8211; <a title="Microsoft .NET Framework 1.1 Service Pack 1" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en</a> </li>
<li><strong>Microsoft .NET Framework 3.0</strong> (teoretic, ar trebui să fie instalat deja, verificați în Server Manager/Features) &#8211; <a title="Microsoft .NET Framework 3.0" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en</a> </li>
<li>Folosind Server Manager instalăm <strong>IIS</strong> și <strong>ASP.NET</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Web Server (IIS)</strong>. <strong>Next</strong> de două ori.           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image12.png" width="781" height="589" /> </li>
<li>Dacă nu sunt selectate deja, selectăm următoarele servicii:          <br />- Static Content           <br />- Default Document           <br />- HTTP Redirection           <br />- Directory Browsing           <br />- ASP.NET           <br />- ISAPI Extension           <br />- ISAPI Filters           <br />- Windows Authentication           <br />- Dynamic Content Compression           <br />- IIS Metabase Compatibility           <br />- IIS 6 WMI CompatibilityDacă ni se cere să adăugăm servicii adiționale, acceptăm valorile implicite.
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image13.png" width="781" height="588" />&#160;</p>
</li>
<li><strong>Next</strong> și <strong>Install</strong>. </li>
</ol>
</li>
<li><strong>Microsoft Report Viewer 2008 SP1</strong> &#8211; <a title="Microsoft Report Viewer 2008 SP1" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6" target="_blank">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6</a> </li>
<li><strong>SQL Server 2005</strong> și <a title="Microsoft SQL Server 2005 Service Pack 3" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AE7387C3-348C-4FAA-8AE5-949FDFBE59C4&amp;displaylang=en" target="_blank"><strong>SQL Server 2005 Service Pack 3</strong></a>.
<ol>
<li>Instalăm SQL 2005 folosind setările implicite în afară de:          <br />La <strong>Feature Selection </strong>selectăm doar:           <br /><strong>Database Services</strong>, <strong>Reporting Services</strong>, <strong>Integration Services</strong>, <strong>Client Components</strong>           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image14.png" width="489" height="445" />
<p>La <strong>Service Account</strong> folosim un cont de domeniu și bifăm <strong>SQL Server Account</strong>:</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image15.png" width="490" height="445" /></p>
</li>
<li>Instalăm <strong>SQL Server 2005 SP3</strong>. </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Group Policy Management Console</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Features </strong>și selectăm <strong>Add Features</strong>. </li>
<li>La <strong>Select Features </strong>selectăm <strong>Group Policy Management</strong>. <strong>Next</strong> și <strong>Install</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image16.png" width="782" height="587" /> </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Windows Server Update Services 3.0 SP2</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Windows Server Update Services</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image17.png" width="783" height="589" /> </li>
<li>Instalăm WSUS folosind setările implicite în afară de:          <br />La <strong>Database Options</strong> selectăm <strong>Use an existing database server on this computer</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image18.png" width="547" height="413" />
<p>La <strong>Web Site Selection</strong> selectăm <strong>Create a Windows Server Update Services 3.0 SP2 Web site</strong></p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image19.png" width="548" height="411" /></p>
<p>În <strong>Configuration Wizard</strong>, la <strong>Choose Product</strong> selectăm <strong>Forefront Client Security</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image20.png" width="648" height="572" /></p>
<p>La <strong>Choose Classifications</strong> selectăm <strong>Critical, Definition, Security, Service Packs</strong> și <strong>Updates</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image21.png" width="649" height="575" /></p>
</li>
</ol>
</li>
<li>Ultimul pas pe care îl vom face înainte de a instala FCS este să adăugăm site-ul de reporting la <strong>Local Intranet</strong>. În cazul meu, voi adăuga <a href="http://forefront"><strong>http://forefront</strong></a>. </li>
<li>Instalăm ultimele actualizări Microsoft. </li>
</ol>
<p>În următorul articol vom instala FCS cu toate rolurile pe un singur server.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Black Tuesday &#8211; Feb 2010</title>
		<link>http://www.winadmin.ro/2010/02/06/black-tuesday-feb-2010/</link>
		<comments>http://www.winadmin.ro/2010/02/06/black-tuesday-feb-2010/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 19:33:53 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Diverse]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Updates]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/02/06/black-tuesday-feb-2010/</guid>
		<description><![CDATA[&#160; Se apropie. Sunt anuntate 13 buletine – 26 de vulnerabilitati, multe cu remote code execution. Pazea! http://blogs.technet.com/msrc/archive/2010/02/04/february-2010-bulletin-release-advance-notification.aspx]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>Se apropie. Sunt anuntate 13 buletine – 26 de vulnerabilitati, multe cu remote code execution. Pazea!</p>
<p><a title="http://blogs.technet.com/msrc/archive/2010/02/04/february-2010-bulletin-release-advance-notification.aspx" href="http://blogs.technet.com/msrc/archive/2010/02/04/february-2010-bulletin-release-advance-notification.aspx">http://blogs.technet.com/msrc/archive/2010/02/04/february-2010-bulletin-release-advance-notification.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/06/black-tuesday-feb-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Despre DNS poisoning.</title>
		<link>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/</link>
		<comments>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 05:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cache Poisoning]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS Poisoning]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/</guid>
		<description><![CDATA[&#160; In ultimii ani am intalnit destul de des termenul DNS Poisoning (DNS Pollution sau DNS Cache Poisoning) si am vazut si ceva security hotfixuri legate de aceasta tehnica.&#160; Cineva m-a intrebat de curand cum functioneaza. E o tehnica destul de veche dar interesanta. Sa explicam pe scurt: 1. Incercam sa facem o interogare pe [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>In ultimii ani am intalnit destul de des termenul DNS Poisoning (DNS Pollution sau DNS Cache Poisoning) si am vazut si ceva security hotfixuri legate de aceasta tehnica.&#160; Cineva m-a intrebat de curand cum functioneaza. E o tehnica destul de veche dar interesanta. Sa explicam pe scurt:</p>
<p>1. Incercam sa facem o interogare pe domeniul dnstest.winadmin.ro</p>
<p>2. Serverul autoritar pentru inregistrarea dnstest.winadmin.ro este unul din NS-urile care imi tine zona winadmin.ro</p>
<p>3. Si aici intervine smecheria. Serverul meu raspunde ceva de genu: nu am inregistrarea dnstest, dar am delegat-o catre NS-ul <a href="http://www.google.com">www.google.com</a>. Si ca sa nu te mai chinui ia si IP-ul lui <a href="http://www.google.com">www.google.com</a> si tine-l in cache.</p>
<p>- va imaginati ca IP-ul returnat nu duce in nici un caz la google.</p>
<p>- daca serverul DNS are incredere in raspuns si cachuieste informatia – we are fucked up.</p>
<p>4. Probabil ca nu vom reusi sa accesam dnstest.winadmin.ro dar asta nu e important pentru atacator.</p>
<p>5. Nu are rost sa mai spun unde se vor duce cererile urmatoare catre <a href="http://www.google.com">www.google.com</a>.</p>
<p>&#160;</p>
<p>Foarte multe servere DNS au fost redirectate in acest fel tocmai pentru ca permiteau recursion. Azi am putea spune ca e destul de safe daca esti patch-uit bine, insa asteptam DNSSEC care o sa rezolve astfel de hibe.   <br />DNS-ul e treaba serioasa. De asta nici nu recomand companiilor sa foloseasca forward catre serverele providerului.</p>
<p>PS: remember China Golden Shield Project?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
