NAP Windows 2008 R2 vs. Forefront TMG or UAG

Mitglied: netman71

netman71 (Level 1) - Jetzt verbinden

28.07.2011 um 12:59 Uhr, 3871 Aufrufe, 2 Kommentare

Fragen zu den beiden MS Produkten und deren Einsatzszenario

Hallo zusammen,

ich bin derzeit an eruieren, welches MS Produkt für welches Szenario nützlich ist.
Daher eine Frag in die Runde :

MS hat mit dem 2008 R2 nun die Rolle "Network Policy and Access Services" hinzugefügt, was für mich einige Verwirrung bedeutet.Zum einen gibt es das Produkt Forefront mit TMG sprich Endpoint Protection und Forefront mit UAG als Access Gateway.
Ich war bisher immer der Meinung, dass Forefront UAG löst den IAS ab, welchen ich z.b. für 802.1x WLAN Authentikation benutzt habe, jetzt sehe ich aber in vielen Foren, dass dies der NPS ( Network Policy Server ) innerhalb des NAP auch kann bzw. in den ganzen Migrations Anleitungen vorgegeben wird.Des weiteren ist auch das Thema Endpoint Protection rudimentär durch den NAP bzw. den Health Agent auf dem Client implemetiert.

Jetzt meine Fragen dazu :

1. Kann ich für für eine 802.1x Authentikation für meine mobilen Clients auch den NPS nutzen, bzw. warum gibts da zwei RADUIS Server innerhalb der MS
2. Gibt es ein Produkt Overview der diese Einsatzszenarien aufzeigt / gegenüber stellt.

So wie ich das alles lese, kann für z.b. 802.1x sowohl UAG als auch NPS benutzt werden, nur eins ist lediglich für das NAC und den UAG für erweiterte RADIUS Authetication sprich der Umgang mit unterschiedlichen RADIUS Attributen.


Hmm, ich hoffe allen ist klar, was ich will :-) face-smile



Grüße
netman
Mitglied: dog
28.07.2011 um 13:27 Uhr
IAS -> NPS - RADIUS-Server
ISA -> TMG - Webproxy und Firewall
IAG -> UAG - VPN-/Publishing-Server

NAP - Microsofts Hack um Client-Konformität festzustellen (hat nichts mit "Endpoint Protection" zu tun)

How is Forefront Unified Access Gateway different from the Forefront Threat Management Gateway (TMG)? Why should I use UAG for application publishing rather than TMG?

Forefront Threat Management Gateway is a comprehensive, secure Web gateway that helps protect employees from Web-based threats. It provides multiple layers of continuously updated protections, including URL filtering, antimalware inspection, and intrusion prevention. These technologies are integrated with core network protection features, to create a unified, easy-to-manage gateway that reduces the cost and complexity of Web security. Forefront UAG, on the other hand, delivers secure, anywhere access to messaging, collaboration, and other resources, increasing productivity while maintaining compliance with policy. Integrating a deep understanding of the applications published, the state of health of the devices being used to gain access, and the user's identity—UAG enforces granular access controls and policies to deliver comprehensive remote access, ensure security, and reduce management costs and complexity.

Bitte warten ..
Mitglied: netman71
28.07.2011 um 13:47 Uhr
Super Danke - das hat mir gefehlt !
Bitte warten ..
Heiß diskutierte Inhalte
Zusammenarbeit
Klimaschutz
NebellichtVor 1 TagTippZusammenarbeit54 Kommentare

Hallo friends, (friends in Anlehnung an die vielen Fs in dem englischen von FFF: fridays for future. Übrigens am 19.03.2021 gibts wieder einen globalen ...

Notebook & Zubehör
Tipp für festgefressene Scharniere bei Lenovo V120 Notebook?
gelöst LochkartenstanzerVor 1 TagFrageNotebook & Zubehör20 Kommentare

Moin Kollegen, Ich habe hier ein Lenovo V120 mit einem laut Internet üblichen Problem von "festgefressenen" Scharnieren. Ich könnte jetzt aufwendig das Notebook zerlegen ...

Viren und Trojaner
Ryuk Ransomware Warnzeichen
gelöst SchlemihlVor 1 TagFrageViren und Trojaner9 Kommentare

Guten Abend, nachdem ich hier und hier erfahren habe, wie sich die Ransomware Ryuk verhält, musste ich feststellen, dass unser kleines Netzwerk für eine ...

Microsoft Office
Microsoft365 und Outlook verbinden
ratzekahl1Vor 1 TagFrageMicrosoft Office31 Kommentare

Guten Morgen zusammen, ich habe einige Probleme / Fragen. Ich habe Office 365 auf den ersten Rechnern installiert. Admin angelegt, Benutzer usw. Da ich ...

Internet
Sichere Verbindung von zu Hause zu einem Firmenpc
haiflosseVor 1 TagFrageInternet6 Kommentare

Hallo! Ich suche eine Lösung mit der ich eine sichere Verbindung (ohne das ein Virus, Trojaner oder Ransom Virus den Computer bzw. Netzwerk zerstört) ...

Hyper-V
ESXi free oder Windows Hyper-V Server 2019
lukas0209Vor 22 StundenAllgemeinHyper-V16 Kommentare

Hallo, ich brauche ca. 2 oder 3 Windows 10 virtualisiert um Dinge zu testen. Ist es dafür sinnvoller ein Windows Hyper-V Server 2019 (kostenlos) ...

Off Topic
Nach 700 Tagen adwcleaner
altmetallerVor 23 StundenAllgemeinOff Topic7 Kommentare

Hallo, ich habe in meinem Netzwerk diverse Maßnahmen, um nicht nur Angriffe, sondern auch - sagen wir mal - unerwünschte Datenabflüsse und Tracking zu ...

Server-Hardware
Was bedeuten die Abkürzungen beim HPE-Server wie z.B. NC, Mod-X?
gelöst kaineanungVor 1 TagFrageServer-Hardware17 Kommentare

Hallo Leute, ich habe ein HPE-Serverangebot vorliegen bei dem ich an 1-2 Positionen nicht weiß was diese überhaupt bedeuten. Suche ich im Internet danach ...