Arkiv för ‘Microsoft’ kategori

Session 9: TMG <-> ISA

18 mars, 2009

Talare: { Kent Nordström } Vd och konsult, XP Services

TMG är nya versionen av ISA 2006 och jag har planer på att uppgradera till TMG i WinAdmin II.

TMG = Threat Managment Gateway, idag finns beta2 ute och förhoppnings kommer RTM under 2009.

Kent kommerr att gå igenom vad TMG kommer att kunna göra, han kommer att utgå ifrån ISA 2006.

Publicering av Applikationer
I TMG så fungerar detta på samma sätt som i ISA 2006, det som kommit till är Voice OverIP och E-mail Policy. TMG jobbar ihop med Exchange Edge när det gäller E-maiil Policyn.

VPN Server
Gränsnittet är väldigt lik ISA 2006, det som är nytt är att karantän VPNnätet som nu använder NAP. Det var på tiden.

Internet Access
Nu får vi bättre kontroll på vad våra klienter gör på Internet. Nu skilljer på när clienterna användet HTTP/HTTPS och när det gör något annat, Web Access Policy. Med detta så kan man kontrollera om webtrafiken innehåller Malware, detta kommer att vara en subscription av uppdatering. Denna kommer att vara integreras med Sterrling så att vi kan få en gemensam bild av hela företagets malware och hotbild.

Vi kommer även att få URL-kategorisering så att vi kan sätta upp t ex undaantagsregler för Bank/Finans eller blockera porr eller liknande. Detta kommer oxå vara en prenumerationstjänst.

TMG kommer stödja ISP Redundancy, både fail-over och lastbalansering.

Session 7: Windows 7 in the eyes of a security geek

18 mars, 2009

Talare: { Marcus Murray } Senior Security Advisor, TrueSec

Allt jag har skrivit här ifrån TechDays Har jag gjort på min Netbook som kör Windows 7 Beta och allt har fungerat bra hitills så det ska bli intressant att se vas Marcus har att säga om säkerheten.

Marcus börjar med att gå igenom att vad vi kommer att gå igenom vilket verkar vara flytande men till huvudsak nyheter Windows 7 och R2.

SRP
Software restriktion policy, det nya är Aplication Control Policy – AppLocker. Vilket gör att man kagn styra vilka program som användarna kan använda. När man slår på det så kommer inga program att tillåtas, sedan lägger man till de program som man vill tillåta. Man kan även nu mera låta windows hasha upp alla program man installerat och sedan skapa regler för alla installerade program.

NTLM is Deam
Med hjälp av GPO så kan vi styra om man ska köra NTLM.

Certifikatbaserade refler för access
Man kan utfärda speciella smart carrd som gör att man kan komma åt extra viktigt resurser i nätet. När man anvvänder just detta kort så blir man med i en speciell grupp som man kan ge behörigheter till dessa speciella resurser.

Direct Access
Möjligheten att komma åt alla företagets resurser som jag gör när jag sitter på jobbet även när man inte är på jobbet. Detta löser man via IPv6 som tunlas över https och IPv4.

Bitlocker++
Möjlighet att köra Bitlocker på USB-minnen. Installationen på har blivit mycket enklare.

UAC-förbättringar
Möjligheten att styra UAC på ett mycket enklare, man kan sätt olika nivåer. Marcus tycker att man ska ha ett separat configurator-konto.

Session 6: Understanding Forefront Stirling (beta 2)

18 mars, 2009

forefront-sterlingTalar: { Ronald Beekelaar } CEO and Consultant, Beekelaar Consultancy

Microsoft Forefront är en produkt som vi inte har tittat närmare på under utbildningen, jag tror dock att produkten har mognat och börjar bli redo att ta in. Det ska bli mycket intressant att se vad Sterling att erbjuda,

Ronald börjar med att säga att vi han kommer att visa nya betan som inte visats för någon än.Tanken med sessionen är att vi ska förstå vad Forfront Serling är och hur det fungerar.

Beta 2:an kommer inte att vara publikt tillgänglig som installation, de kommer dock att vara tillgänglig via förinstallerade virtuella maskiner.

Labben som kommer kräver 8 GB eftersom att den innehåller 7 VMs. Maskiner kommer bara fungera med Hyper-V anledningen är att Sterling kräver  64-bit. Dessa kommer att finnas att laddaner ifrån microsoft.com

Sterling v1 kommer  att slå samman en mängd gamla versioner så som: ISA, Forfront Exchange, Forfront Client osv. I version 2 kommer även UAG mlf. apps att integreras men det är några år framåt i tiden.

Planerad RTM av Sterling är i slutet av 2009.

Sterling använder inte Group Policy utan har ett eget system för att skicka ut instllningar, detta kallas för Sterling Policies. Anledningen till detta är flera:

  • Hastighet, GP kan ta upp till 90 min, med Sterling sker förändringen med en gång.
  • Med Sterling kan du få reda på vilka klienter som har fått uppdateringen och och det varit några problem
  • Sterling har även fler inställningar du kan sätta t ex åtgärder, vad ska man göra om något inte fungerar osv.

Vilket vinner vid konflikt, sterling laddas som Local Computer Policy vilker betyder att GP vinner.

Session 5: Operations Manager 2007 och System Center Essentials Tips och Trix

18 mars, 2009

Talare: { Anders Bengtsson } Seniorkonsult, Atea { Björn Axell } Expertkonsult inom Systems Management, Advisec

Talarna börjar med att presentera sig och går sedan igenom vilka olika tips och trix som de kommer att gå igenom. Det verkar vara mest demon som kommer att köras.

Tips 1
Idag så kan man inte se 3:e parts uppdateringar och inte är ”approved”". Detta löser man genom ett powershell script, det finns att hämta på System Center Essentials Team Blog

Tips 2
Hur ska man avinstallera EXE baserade applikationer, i Essentials? Detta är en funtion som MS valt att inte iplementera fullt ut, men det går att lösa. (Detta fungerar dock med en gång med MSI paket.)

En lösning är att skapa ett MSI paket av EXEen men det är inte alltid så enkelt och du fårlorar oftast supporten ifrån tillverkaren.

Ett annat sätt är att göra en MSI wraper, det finns en hel del freeware.  För att detta överhuvudtaget ska fungera så måste EXEen gå att installera ”tyst”.

Tips 3
Hur skapar man ett enkelt Managment Pack? Man använde sig at Authering Consolen och där är det bara att köra en Wizard, ändra default värdet för hur ofta den ska söka 15 sec är alldelses för ofta.

Sedan var det 3 tips till som inte var så intressanta.

Session 2: Windows Server 2008 R2 Hyper-V: Feature Dive

17 mars, 2009

hyper-v-20Talare: { Jeff Woolsey } Senior Program Manager Lead Virtualization, Microsoft USA

Jeff börjar med att berätta att han har jobbat på MS med virtualisering i 15 år.

I okt. 2007 sas det att 2010 kommer 17% av alla servrar vara virtualiserade, det är alldeles för få tycker jeff och det måste jag hålla med om.

Microsoft vill kunna leverera:

  • en plattform som vi känner igen
  • från datacenter till klient
  • mm

Hyper-V
Jeff  gå igenom all possessiv kritik Hyper-V i pressen, känns lite väl MS USA enligt mig. Han fortsätter med hur mycket vissa företag har sparat med att köra Hyper-V.

Enligt Jeff så köra allt inom Microsoft på Hyper-V, Technet kör Hyper-V (1 miljon träffat/dag. MSDN körs oxå Hyper-V även microsoft.com med en miljad träffar/månad.

Han fortätter prata med om arkitekten bakom Hyper-V, inte så mhycket nytt här.

R2

  • Live Migration, fungerar på samma sätt som VM-motion.
  • Lastbalansering
  • Maintenance mode
  • Cluster Shared Volume (CSV) – möjliggör att flera maskiner kan vara anslutna till samma disk och se vad som händer med den. Det är bara en nod som kan skriva till en specifik fil åt gången.
  • Second level address Translation, hardvarustöd ifrån AMD och Intel
  • Core Parking
  • Virtual Storagge, Hot-add storage.
  • Stöd på Jumbo frames

Best practice

  • CSV
  • Nätverk
    Cluster, CSV, Virtual Switch, iSCSI
  • ….

Slut på batteri återkommer i kväll med en sammanfattning av första dagen.

Session 1: Introducing Windows Server 2008 R2 Cluster Shared Volumes

17 mars, 2009

cluster-shared-volumeTalare: Arlindo Alves,  IT Pro Evangelist, Microsoft Belgium

Jag gick precis igenom Klustring i Winadmin II så det ska bli intressant att se vad som är nytt.

Arlindo kommer att prata inte bara om Kustring utan även andra nyheter i R2.

Tanken som MS hade när det utvecklade Klustertjänsterna i 2008 var att förenkla detta. De har även förbättrat Cluster Validation tool, det är viktigt att köra detta verktyg och hur lång tid det tar beroende på hur stor din miljö.

Migrering
Du måste köra 2003 klusting eller senare för att kunna migrera. Migreringen kommer endast migrera inställningar för klustret inte själva datat.

Powershell
I R2 kommer det ännu fler comandlet och i framtida versioner som kommer allt att göras via powershell. Vissa inställningar måste göras med Powershell. Ex. Test-Cluster kör validation tool. Man kanj även lägga till ett Read Only access för användare men det fungerar bara med powershell inte med GUI.

Övervakning
MS har lagt till en hel del performens counter och lagt till en ny kanal bara för Klustringen mao flyttade ifrån event viewer.

Nya tjänster

  • DFS-Replication
  • Remote Desktop – Session Broker

Cluster Shared Volumed (CSV)
Detta ska lösa Hyper-V migeringsproblematiken.
Man behöver inte ändra något i sin befintilga 2008 miljö, It Just Work.

Windows 7

22 september, 2008

Startmenyn i Windows 7

Den 7 september nåde Windows 7 milstolpe 3 och www.thinknest.com har publicerat en hel del bilder. Det är inte jätte mycket som chockerar direkt, nya utseenden på paint och wordpad tex.
Powershell har även blivit integrerad, äntligen.

När W7 börjar närma sig beta 1 så ska jag göra en mer utförligt test, beräknade releasdatumet för W7 är satt till januari 2010 samtidigt som Windows Server 2008 R2.

Microsoft IT Academy

10 juni, 2008

När Maria Lundahl och Michael Anderberg var här i våras så tipsade Maria om IT Academy och hjälpte mig komma i kontakt med Christoffer på Microsoft som jobbar med just detta.

Med MS IT Academy får vi tillgång till samma kursmaterial som utbildningsföretagen och möjlighet för studenterna att skriva certifiering här på campus till ett reducerat pris. Det finns mycket mer att säga om det men jag tar det i ett senare inlägg.

Efter nästan ett 3 månaders jobb så är vi ni en Microsoft IT Academy, det är mycket jobb kvar men vi är på god väg. Möjligheten att certifiera studenter kommer inte att vara igång förrän tidigast om ett år. Det stora jobbet nu är att uppdatera våra kurser så att de matchar innehåller som MS kräver att studenterna kan för att klara certifieringarna.

Exchange + Skottår = ¤#”&%

29 februari, 2008

Skiss över klustrad ExchangelabbUnder laboration jag hade idag med studenterna så upptäckte vi ett mycket mystiskt fel.

Labben gick ut på att klustra en Exchange 2007-miljö i Windows Server 2008. När jag satte upp labben och testade den så var det inga problem. Några studenter hann klart med labben innan den 29 februari och dem var det inga som helst problem.

På morgonen den 29:e februari, skottårsdag, så började mystiska saker att hända. De flesta hade kommit en bra bit in i labbar och när det startade alla servrar så var det inga problem. När en student skulle lägga till en distributionsgrupp så fick man ett felmeddelande.

Vi började felsöka men hittade inget som verkade fel, plötsligt fick en annan student liknande fel fast han gjorde en helt annan konfiguration. Någon minut senare fick 1, 2, 3… studenter fel.

Började ana oråd.

Efter några timmars efterforskande kom Staffan på att det är en speciell dag idag, SKOTTÅR, vi testade att flytta fram klockan på alla maskiner och poff problemet var löst.

Vart exakt felet låt vet jag inte, VMWare, Exchange 2007 eller Windows Server 2008? Har letat runt på nätet och andra resurser men hittar inget liknande. Min personliga tanke är att det kan vara en kombination av Exchange 2007 och Windows Server 2008.

Vi får helt enkelt vänta till nästa skottårsdag och testa ;)

IT Pro Evangelister ifrån Microsoft på besök

27 februari, 2008

Maria Lundahl & Michael Anderberg foto av Marco RighettiIdag var Maria Lundahl och Michael Anderberg, Sveriges IT pro Evangelister, på besök och pratade om Windows Server 2008. Maria pratade mycket om de nya virtualiseringsfunktioner i Hyper-V, vi kommer att titta närmare på dessa i Servervirtualiseringskursen som går HT08 LP1 för påbyggnadsåret.

Michael hade en mycket intressant föreläsning om säkerhet och hur Microsoft jobbar med att förbättra och öka säkerheten i deras produkter. Det hela fortsatte med lunch på Akademikrogen och många studenter följde med. Maria pratade mycket med studenterna om att starta en User Group.

Det var roligt att höra att både Michael och Maria tycket att vår utbildning var bra och att det tycket att vi är på helt rätt spår.

Tack för ett mycket trevligt besök.