Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst NAP Windows 2008 R2 vs. Forefront TMG or UAG

Mitglied: netman71

netman71 (Level 1) - Jetzt verbinden

28.07.2011 um 12:59 Uhr, 3808 Aufrufe, 2 Kommentare

Fragen zu den beiden MS Produkten und deren Einsatzszenario

Hallo zusammen,

ich bin derzeit an eruieren, welches MS Produkt für welches Szenario nützlich ist.
Daher eine Frag in die Runde :

MS hat mit dem 2008 R2 nun die Rolle "Network Policy and Access Services" hinzugefügt, was für mich einige Verwirrung bedeutet.Zum einen gibt es das Produkt Forefront mit TMG sprich Endpoint Protection und Forefront mit UAG als Access Gateway.
Ich war bisher immer der Meinung, dass Forefront UAG löst den IAS ab, welchen ich z.b. für 802.1x WLAN Authentikation benutzt habe, jetzt sehe ich aber in vielen Foren, dass dies der NPS ( Network Policy Server ) innerhalb des NAP auch kann bzw. in den ganzen Migrations Anleitungen vorgegeben wird.Des weiteren ist auch das Thema Endpoint Protection rudimentär durch den NAP bzw. den Health Agent auf dem Client implemetiert.

Jetzt meine Fragen dazu :

1. Kann ich für für eine 802.1x Authentikation für meine mobilen Clients auch den NPS nutzen, bzw. warum gibts da zwei RADUIS Server innerhalb der MS
2. Gibt es ein Produkt Overview der diese Einsatzszenarien aufzeigt / gegenüber stellt.

So wie ich das alles lese, kann für z.b. 802.1x sowohl UAG als auch NPS benutzt werden, nur eins ist lediglich für das NAC und den UAG für erweiterte RADIUS Authetication sprich der Umgang mit unterschiedlichen RADIUS Attributen.


Hmm, ich hoffe allen ist klar, was ich will



Grüße
netman
Mitglied: dog
28.07.2011 um 13:27 Uhr
IAS -> NPS - RADIUS-Server
ISA -> TMG - Webproxy und Firewall
IAG -> UAG - VPN-/Publishing-Server

NAP - Microsofts Hack um Client-Konformität festzustellen (hat nichts mit "Endpoint Protection" zu tun)

How is Forefront Unified Access Gateway different from the Forefront Threat Management Gateway (TMG)? Why should I use UAG for application publishing rather than TMG?

Forefront Threat Management Gateway is a comprehensive, secure Web gateway that helps protect employees from Web-based threats. It provides multiple layers of continuously updated protections, including URL filtering, antimalware inspection, and intrusion prevention. These technologies are integrated with core network protection features, to create a unified, easy-to-manage gateway that reduces the cost and complexity of Web security. Forefront UAG, on the other hand, delivers secure, anywhere access to messaging, collaboration, and other resources, increasing productivity while maintaining compliance with policy. Integrating a deep understanding of the applications published, the state of health of the devices being used to gain access, and the user's identity—UAG enforces granular access controls and policies to deliver comprehensive remote access, ensure security, and reduce management costs and complexity.
Bitte warten ..
Mitglied: netman71
28.07.2011 um 13:47 Uhr
Super Danke - das hat mir gefehlt !
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Server 2008 R2 vs 2012 R2
gelöst Frage von ET-StudentWindows Server7 Kommentare

Hallo alle zusammen, ich hab bis jetzt im Privaten Bereich Server 2003 und Exchange 2003 genutzt. Jetzt würde ich ...

Netzwerke
NAP vs NAC (Cisco)
Frage von madridistaNetzwerke2 Kommentare

Kann mir jemand der Vorteil der NAC Methode von Cisco gegenüber der NAC Methode von Microsoft (Network Access Protection) ...

Windows Server
TMG Forefront 2010 - Port Forwarding
Frage von DanielZ87Windows Server

Guten Tag, ich habe in einem TMG unter "Firewall Policy" eine "Non-Web-Server Protocol" freigabe konfiguriert. Sprich Port 12345 From: ...

LAN, WAN, Wireless
NAP Microsoft
gelöst Frage von madridistaLAN, WAN, Wireless2 Kommentare

Hallo zusammen Kann mir jemand sagen, welche Netzwerkkomponente man alles braucht, um NAP in einem Betrieb mit ca. 500 ...

Neue Wissensbeiträge
Firewall
PfSense 2.5.0 benötigt doch kein AES-NI
Tipp von ChriBo vor 1 TagFirewall1 Kommentar

Hallo, Wie sich einige hier erinnern werden hat Jim Thompson in diesem Aritkel beschrieben, daß ab Version 2.5.0 ein ...

Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 2 TagenInternet1 Kommentar

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter den Seitenbetreibern ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 2 TagenGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Google Android
Facebooks unsichtbare Datensammlung
Information von AnkhMorpork vor 2 TagenGoogle Android2 Kommentare

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der ...

Heiß diskutierte Inhalte
Linux Userverwaltung
LogIn Versuche beschränken auf EINEN Versuch
gelöst Frage von GarroshLinux Userverwaltung23 Kommentare

Folgendes Problem Ich habe einen dezidierten Server beim Hoster gemietet, installiert ist Ubuntu 18.04.2 LTS‬ und als Webinterface Plesk. ...

Backup
Wo installiert man Veeam bei SoHo?
Frage von EDVMan27Backup14 Kommentare

Hallo, nachdem ich die neue Veeam CE bei mir getestet habe, wollte ich es einmal bei einem Kunden testen. ...

Ubuntu
Exchange Alternative auf Ubuntu
Frage von TELLOUbuntu11 Kommentare

Hi NG, wir müssen für unsere Kleine Firma (5 User) das Email / Kalendersystem neu einrichten. Ich könnte jetzt ...

Batch & Shell
Tasklist überprüfen
Frage von IleiesBatch & Shell10 Kommentare

Hallo zusammen, Wie kann ich in Batch überprüfen, ob gerade der Prozess "Skype.exe" ausgeführt wird? Also nicht so dass ...