UAG für Direct Access notwendig ?
-
Montag, 20. September 2010 15:21
Hallo zusammen,
ich plane das Deployment einer neuen Client/Serverinfrastruktur.
Alle Clients sollen mit Windows 7 Enterprise ausgerüstet werden.
Die Server, auf die aus der Ferne zugegriffen werden soll, sind alle Windows Server 2008R2 (es gibt jedoch noch 2003 Server, auf die aber kein Zugriff von ext. erfolgen muss).Die Veröffentlichung zum Internet geschieht über das TMG.
Benötige ich für dieses Szenario das UAG um DirectAccess für die Clients zu realisieren oder ab wann genau benötige ich das UAG ?
VG
- Verschoben Andrei Talmaciu Dienstag, 21. September 2010 08:23 Forefront Thema (aus:Windows Server)
Alle Antworten
-
Dienstag, 21. September 2010 08:32Moderator
Hi,
nein, DirectAccess kannst Du auch mit Windows Server 2008 R2 und einer bestehenden Firewall realisieren:
http://technikblog.rachfahl.de/technik/howto-einrichtung-von-directaccess/Die Vorteile von UAG liegen in Bezug auf Direct Access in einer etwas einfacheren Einrichtung und der Implementierung von sogenannten Endpoint Policies. Desweiteren spielt UAG seine Staerken bei der Einrichtung von Portalloesungen in Bezug auf Shrepoint, Exchange, CRM und vielen anderen Produkten aus. UAG kann in einem Array fehlertolerant betrieben werden und bietet vielseitige Authentifizierungsmoeglichkeiten.
Schau mal:
http://www.microsoft.com/forefront/unified-access-gateway/en/us/faq.aspx
http://www.it-training-grote.de/blog/?p=1214
http://www.it-training-grote.de/web/download/FF-UAG-DA.pdf
http://www.it-training-grote.de/web/download/FF-UAG-nrw2010.pdf
http://www.it-training-grote.de/web/download/Forefront-UAG.pdf
http://www.it-training-grote.de/web/download/UAG-Array.pdf
http://www.it-training-grote.de/web/download/UAG-DA-T-mobile.pdf
http://www.it-training-grote.de/web/download/UAG-DA-Vodafone.pdf
http://www.it-training-grote.de/web/download/UAG-Update1.pdf
regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de -
Dienstag, 21. September 2010 17:13
moin paul,
nicht zu vergessen, das bei uag ein dns64 und nat64 dabei ist, falls benötigt. das bietet dir afaik nur uag, mit einem tmg bekommst du das nicht realisiert.
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-| -
Dienstag, 21. September 2010 17:29Moderator
Hi der Jens,
ACK. Wenn kein UAG dann:
"Optional ein nicht von Microsoft stammendes NAT-PT-Gerät zum Bereitstellen des Zugriffs auf reine IPv4-Ressourcen für DirectAccess-Clients"
regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de -
Dienstag, 21. September 2010 17:36
yop!
;-)
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|

