<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" version="2.0">
<channel>
	<title>Комментарии для {Бинарный} Форпост | Блог Артёма Синицына</title>
	
	<link>http://sinitsyn.org</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном | В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Sat, 16 Apr 2011 07:45:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ArtyomSinitsynComments" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="artyomsinitsyncomments" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Комментарий на Виртуализация ISA Server/Forefront TMG и работа сетевой подсистемы от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3522</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Sat, 16 Apr 2011 07:45:50 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3522</guid>
		<description>Для построения отказоустойчивого массива (именно этот термин используется для определения логической единицы, включающей в себя несоколько инсталляций TMG) серверов TMG Вам необходимо использовать редакцию TMG Enterprise Edition.

Если под "одноадаптерностью" подразумевается сценарий, в котором все узлы TMG оснащены единственным сетевм адаптеров, то в этом сценарии построить массив не получится. Необходимо использовать, как минимум, 2 сетевых адаптера на каждом из узлов TMG!</description>
		<content:encoded><![CDATA[<p>Для построения отказоустойчивого массива (именно этот термин используется для определения логической единицы, включающей в себя несоколько инсталляций TMG) серверов TMG Вам необходимо использовать редакцию TMG Enterprise Edition.</p>
<p>Если под &#8220;одноадаптерностью&#8221; подразумевается сценарий, в котором все узлы TMG оснащены единственным сетевм адаптеров, то в этом сценарии построить массив не получится. Необходимо использовать, как минимум, 2 сетевых адаптера на каждом из узлов TMG!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Виртуализация ISA Server/Forefront TMG и работа сетевой подсистемы от Александр</title>
		<link>http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/comment-page-1/#comment-3521</link>
		<dc:creator>Александр</dc:creator>
		<pubDate>Wed, 13 Apr 2011 07:10:56 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/01/virtualizaciya-isa-serverforefront-tmg-i-rabota-setevojj-podsistemy/#comment-3521</guid>
		<description>Артем, интересует тема - построение одноадаптерного отказоустойчивого кластера TMG в виртуальной инфраструктуре Hyper-v. Вопрос - для него надо операционку стандарт или єнтерпрайз?</description>
		<content:encoded><![CDATA[<p>Артем, интересует тема &#8211; построение одноадаптерного отказоустойчивого кластера TMG в виртуальной инфраструктуре Hyper-v. Вопрос &#8211; для него надо операционку стандарт или єнтерпрайз?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Вирусная эпидемия в ритме Нового года – Win32.Conflicker от zulya</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-3519</link>
		<dc:creator>zulya</dc:creator>
		<pubDate>Sun, 27 Mar 2011 10:53:57 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-3519</guid>
		<description>некоторые пишут : пуск-выполнить - написать msconfig - служба-убрать галочку с сервер и раочая станция - ок - перезагрузить -после перезагрузки в появившемся окне отметить галочкой и ок 
( правда мне это не помогло)</description>
		<content:encoded><![CDATA[<p>некоторые пишут : пуск-выполнить &#8211; написать msconfig &#8211; служба-убрать галочку с сервер и раочая станция &#8211; ок &#8211; перезагрузить -после перезагрузки в появившемся окне отметить галочкой и ок<br />
( правда мне это не помогло)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Вирусная эпидемия в ритме Нового года – Win32.Conflicker от zulya</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-3518</link>
		<dc:creator>zulya</dc:creator>
		<pubDate>Sun, 27 Mar 2011 10:45:18 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-3518</guid>
		<description>а полегче как нибудь нельзя ?</description>
		<content:encoded><![CDATA[<p>а полегче как нибудь нельзя ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Устраняем критическую уязвимость в Microsoft Internet Explorer от Илья</title>
		<link>http://sinitsyn.org/2010/02/ustranyaem-kriticheskuyu-uyazvimost-v-microsoft-internet-explorer/comment-page-1/#comment-3517</link>
		<dc:creator>Илья</dc:creator>
		<pubDate>Sat, 26 Mar 2011 08:44:32 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=983#comment-3517</guid>
		<description>Спасибо большое за статью, жаль что нет обновлений по блогу за последнее время. Я веду сайт http://anivirus.ru Если интересно посмотрите, все новости кибер мира и его безопасности.</description>
		<content:encoded><![CDATA[<p>Спасибо большое за статью, жаль что нет обновлений по блогу за последнее время. Я веду сайт <a href="http://anivirus.ru" rel="nofollow">http://anivirus.ru</a> Если интересно посмотрите, все новости кибер мира и его безопасности.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Прошу любить и жаловать, Forefront Threat Management Gateway Public Beta 2 от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/02/proshu-lyubit-i-zhalovat-forefront-threat-management-gateway-public-beta-2/comment-page-1/#comment-3516</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Mon, 28 Feb 2011 17:07:51 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=451#comment-3516</guid>
		<description>Мурат, а Вы можете более подробно описать, что именно Вы подразумеваете под "согласовать с антивирусной программой"? Вы хотите чтобы Dr.Web работал как файловой антивирус в системе с установленным TMG?</description>
		<content:encoded><![CDATA[<p>Мурат, а Вы можете более подробно описать, что именно Вы подразумеваете под &#8220;согласовать с антивирусной программой&#8221;? Вы хотите чтобы Dr.Web работал как файловой антивирус в системе с установленным TMG?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Прошу любить и жаловать, Forefront Threat Management Gateway Public Beta 2 от Мурат</title>
		<link>http://sinitsyn.org/2009/02/proshu-lyubit-i-zhalovat-forefront-threat-management-gateway-public-beta-2/comment-page-1/#comment-3515</link>
		<dc:creator>Мурат</dc:creator>
		<pubDate>Sat, 12 Feb 2011 09:31:21 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=451#comment-3515</guid>
		<description>Не могу согласовать с антивирусной программой DrWeb? Что делать?</description>
		<content:encoded><![CDATA[<p>Не могу согласовать с антивирусной программой DrWeb? Что делать?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Легенды и мифы ISA Server/TMG – Режим работы с единственным сетевым адаптером от Вячеслав Кунаков</title>
		<link>http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/comment-page-1/#comment-3512</link>
		<dc:creator>Вячеслав Кунаков</dc:creator>
		<pubDate>Wed, 24 Nov 2010 09:40:53 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/#comment-3512</guid>
		<description>Здравствуйте.
Есть вопрос к специалиста ISA, а именно меня интересует следующее: если я переведу ISA 2006 из EDGE Firewall в режим с одним сетевым адаптером будут ли работать правила фильтрации на нем? У меня в сети домен и все пользователи входят в определенные группы, каждая группа имеет свои плюшки, вот и интересно, оставить ISA и перевести в другой режим работы или грохнуть ее и приклеить Squid (не пинать я FreeBSD и Cisco практикую, хозяйство было до меня). Внешние каналы, а их несколько, я разруливаю Cisco 28XX, кроме того есть туннелирование между Cisco с другими отделениями, так что ISA как Firewall здесь не канает.
Спасибо.</description>
		<content:encoded><![CDATA[<p>Здравствуйте.<br />
Есть вопрос к специалиста ISA, а именно меня интересует следующее: если я переведу ISA 2006 из EDGE Firewall в режим с одним сетевым адаптером будут ли работать правила фильтрации на нем? У меня в сети домен и все пользователи входят в определенные группы, каждая группа имеет свои плюшки, вот и интересно, оставить ISA и перевести в другой режим работы или грохнуть ее и приклеить Squid (не пинать я FreeBSD и Cisco практикую, хозяйство было до меня). Внешние каналы, а их несколько, я разруливаю Cisco 28XX, кроме того есть туннелирование между Cisco с другими отделениями, так что ISA как Firewall здесь не канает.<br />
Спасибо.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Улучшенный механизм трансляции сетевых адресов NAT в Forefront TMG от Пётр</title>
		<link>http://sinitsyn.org/2009/07/uluchshennyj-mexanizm-translyacii-setevyx-imen-nat-v-forefront-tmg/comment-page-1/#comment-3511</link>
		<dc:creator>Пётр</dc:creator>
		<pubDate>Sat, 02 Oct 2010 20:35:32 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=793#comment-3511</guid>
		<description>Здравствуйте, Артём. Подскажите, пожалуйста, как можно настроить работу сервера SMTP не через IP-адрес по умолчанию, если этот SMTP находится на самом TMG (Microsoft Exchange 2010 - Edge Transport)?</description>
		<content:encoded><![CDATA[<p>Здравствуйте, Артём. Подскажите, пожалуйста, как можно настроить работу сервера SMTP не через IP-адрес по умолчанию, если этот SMTP находится на самом TMG (Microsoft Exchange 2010 &#8211; Edge Transport)?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Апрельский курс по Forefront TMG переносится на май от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/04/aprelskijj-kurs-po-forefront-tmg-perenositsya-na-majj/comment-page-1/#comment-3510</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 16 Jul 2010 11:07:12 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/04/aprelskijj-kurs-po-forefront-tmg-perenositsya-na-majj/#comment-3510</guid>
		<description>Максим, рад сообщить, что славный УЦ "Advanced Training" уже проводить курсы по UAG - &lt;a href="http://atraining.ru/courses/microsoft/security/ms-50402" rel="nofollow"&gt;Развёртывание Forefront Unified Access Gateway 2010 (UAG 2010)&lt;/a&gt;.

В данный момент идёт набор группы, так что у Вас есть все шансы не упустить такую возможность ;)</description>
		<content:encoded><![CDATA[<p>Максим, рад сообщить, что славный УЦ &#8220;Advanced Training&#8221; уже проводить курсы по UAG &#8211; <a href="http://atraining.ru/courses/microsoft/security/ms-50402" rel="nofollow">Развёртывание Forefront Unified Access Gateway 2010 (UAG 2010)</a>.</p>
<p>В данный момент идёт набор группы, так что у Вас есть все шансы не упустить такую возможность ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Практический пример миграции на ISA Server 2006 в виртуальной среде под управлением Windows Server 2008 Hyper-V от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/06/prakticheskij-primer-migracii-na-isa-server-2006-v-virtualnoj-srede-pod-upravleniem-windows-server-2008-hyper-v/comment-page-1/#comment-3509</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Thu, 15 Jul 2010 14:18:00 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=775#comment-3509</guid>
		<description>При развертывании ISA Server/TMG в виртуальном окружении под управлением Hyper-V на отказоустойчивом кластере гипервизоров Вы получите защиту &lt;em&gt;только&lt;/em&gt; от выхода из строя одного или нескольких гипервизоров. При этом в случае выхода из строя гипервизора, который в данный момент обслуживает ВМ с ISA/TMG, кластерная группа с этой ВМ перейдет на другой узел ппосредством механизма Failover, то есть переход по отказу. Ни о какой технологии Live Migration (LM) не может быть и речи. LM - это технология &lt;em&gt;штатного, запланированного &lt;/em&gt;перевода кластерных ресурсов между узлами. А при выходе из строя одного из узлов, происходит &lt;em&gt;нештатный, аварийный &lt;/em&gt;переход ресурсов. Так чтов подавляющем большинстве случаев пользовательские соединения с ISA/TMG будут разорваны. Но пользователи смогут переподключиться к ISA/TMG через небольшой промежуток времени, затрачиваемый на запуск ВМ на работоспособном кипервизоре.

Для обеспечения отказоустойчивости на уровне ISA/TMG необходимо создание массива из нескольких брандмауэров. Но такая возможность присутствует &lt;em&gt;только&lt;/em&gt; в редакции Enterprise Edition обоих продуктов. Однако существует неподдерживаемый метод объединения нескольких ISA/TMG Standard Edition в NLB-кластер. При этом Вы получаете частичную отказоустойчивость, но теряете официальную поддержку вендора. Да и реализация данного сценария далеко от тривиальной :)</description>
		<content:encoded><![CDATA[<p>При развертывании ISA Server/TMG в виртуальном окружении под управлением Hyper-V на отказоустойчивом кластере гипервизоров Вы получите защиту <em>только</em> от выхода из строя одного или нескольких гипервизоров. При этом в случае выхода из строя гипервизора, который в данный момент обслуживает ВМ с ISA/TMG, кластерная группа с этой ВМ перейдет на другой узел ппосредством механизма Failover, то есть переход по отказу. Ни о какой технологии Live Migration (LM) не может быть и речи. LM &#8211; это технология <em>штатного, запланированного </em>перевода кластерных ресурсов между узлами. А при выходе из строя одного из узлов, происходит <em>нештатный, аварийный </em>переход ресурсов. Так чтов подавляющем большинстве случаев пользовательские соединения с ISA/TMG будут разорваны. Но пользователи смогут переподключиться к ISA/TMG через небольшой промежуток времени, затрачиваемый на запуск ВМ на работоспособном кипервизоре.</p>
<p>Для обеспечения отказоустойчивости на уровне ISA/TMG необходимо создание массива из нескольких брандмауэров. Но такая возможность присутствует <em>только</em> в редакции Enterprise Edition обоих продуктов. Однако существует неподдерживаемый метод объединения нескольких ISA/TMG Standard Edition в NLB-кластер. При этом Вы получаете частичную отказоустойчивость, но теряете официальную поддержку вендора. Да и реализация данного сценария далеко от тривиальной :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Практический пример миграции на ISA Server 2006 в виртуальной среде под управлением Windows Server 2008 Hyper-V от alex.bolshov</title>
		<link>http://sinitsyn.org/2009/06/prakticheskij-primer-migracii-na-isa-server-2006-v-virtualnoj-srede-pod-upravleniem-windows-server-2008-hyper-v/comment-page-1/#comment-3508</link>
		<dc:creator>alex.bolshov</dc:creator>
		<pubDate>Fri, 09 Jul 2010 06:06:24 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=775#comment-3508</guid>
		<description>добрый день Артем. 
при установке виртуальной IS'ы (TMG) на кластере серверов MS Hyper-V мы получаем отказоустойчивый сервер защищенный от аппаратных сбоев (благодаря live migrate), однако еще требуется обеспечить высокую доступность для пользователей (накат обновлений с перезагрузкой в бизнесс время и пр.). В голову приходит сделать два виртуальных сервера с Load Balancing. Это можно сделать на версии Standart?</description>
		<content:encoded><![CDATA[<p>добрый день Артем.<br />
при установке виртуальной IS&#8217;ы (TMG) на кластере серверов MS Hyper-V мы получаем отказоустойчивый сервер защищенный от аппаратных сбоев (благодаря live migrate), однако еще требуется обеспечить высокую доступность для пользователей (накат обновлений с перезагрузкой в бизнесс время и пр.). В голову приходит сделать два виртуальных сервера с Load Balancing. Это можно сделать на версии Standart?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Апрельский курс по Forefront TMG переносится на май от Максим</title>
		<link>http://sinitsyn.org/2010/04/aprelskijj-kurs-po-forefront-tmg-perenositsya-na-majj/comment-page-1/#comment-3507</link>
		<dc:creator>Максим</dc:creator>
		<pubDate>Wed, 16 Jun 2010 14:09:53 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/04/aprelskijj-kurs-po-forefront-tmg-perenositsya-na-majj/#comment-3507</guid>
		<description>Тьфу, хотел написать UAG2010.</description>
		<content:encoded><![CDATA[<p>Тьфу, хотел написать UAG2010.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Апрельский курс по Forefront TMG переносится на май от Максим</title>
		<link>http://sinitsyn.org/2010/04/aprelskijj-kurs-po-forefront-tmg-perenositsya-na-majj/comment-page-1/#comment-3506</link>
		<dc:creator>Максим</dc:creator>
		<pubDate>Wed, 16 Jun 2010 14:02:07 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/04/aprelskijj-kurs-po-forefront-tmg-perenositsya-na-majj/#comment-3506</guid>
		<description>Артём, планируются ли курсы по продукту TMG UAG?</description>
		<content:encoded><![CDATA[<p>Артём, планируются ли курсы по продукту TMG UAG?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Обновление: Сегодня состоится третий вебкаст Forefront Ninjutsu Sono San – Работа Forefront TMG с двумя интернет-каналами от Артём Синицын</title>
		<link>http://sinitsyn.org/2009/11/obnovlenie-segodnya-sostoitsya-tretijj-vebkast-forefront-ninjutsu-sono-san-rabota-forefront-tmg-s-dvumya-internet-kanalami/comment-page-1/#comment-3505</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Tue, 15 Jun 2010 09:54:59 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/obnovlenie-segodnya-sostoitsya-tretijj-vebkast-forefront-ninjutsu-sono-san-rabota-forefront-tmg-s-dvumya-internet-kanalami/#comment-3505</guid>
		<description>Владимир, Вам необходимо задействовать функцию TMG Enhanced NAT, которая позволяет организовать,так называемый static NAT.
Детальное описание реализации именно Вашего сценария с направлением почтового трафика через определенного провайдера приведено в &lt;a href="http://sinitsyn.org/2009/07/uluchshennyj-mexanizm-translyacii-setevyx-imen-nat-v-forefront-tmg/" rel="nofollow"&gt;этой&lt;/a&gt; заметке моего блога.</description>
		<content:encoded><![CDATA[<p>Владимир, Вам необходимо задействовать функцию TMG Enhanced NAT, которая позволяет организовать,так называемый static NAT.<br />
Детальное описание реализации именно Вашего сценария с направлением почтового трафика через определенного провайдера приведено в <a href="http://sinitsyn.org/2009/07/uluchshennyj-mexanizm-translyacii-setevyx-imen-nat-v-forefront-tmg/" rel="nofollow">этой</a> заметке моего блога.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Обновление: Сегодня состоится третий вебкаст Forefront Ninjutsu Sono San – Работа Forefront TMG с двумя интернет-каналами от Владимир</title>
		<link>http://sinitsyn.org/2009/11/obnovlenie-segodnya-sostoitsya-tretijj-vebkast-forefront-ninjutsu-sono-san-rabota-forefront-tmg-s-dvumya-internet-kanalami/comment-page-1/#comment-3504</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Mon, 14 Jun 2010 14:43:13 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2009/11/obnovlenie-segodnya-sostoitsya-tretijj-vebkast-forefront-ninjutsu-sono-san-rabota-forefront-tmg-s-dvumya-internet-kanalami/#comment-3504</guid>
		<description>Вроде бы простой вопрос:
Есть 2 канала от разных провайдеров в режиме балансировки нагрузки.
Как определенные виды трафика (в моем случае это SMTP) с определенного хоста выпустить наружу через конкретного провайдера?

Пытаюсь найти ответ методом научного тыка, в документации, в форумах, не нахожу.... может быть Вы сумеете помочь?</description>
		<content:encoded><![CDATA[<p>Вроде бы простой вопрос:<br />
Есть 2 канала от разных провайдеров в режиме балансировки нагрузки.<br />
Как определенные виды трафика (в моем случае это SMTP) с определенного хоста выпустить наружу через конкретного провайдера?</p>
<p>Пытаюсь найти ответ методом научного тыка, в документации, в форумах, не нахожу&#8230;. может быть Вы сумеете помочь?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Установка Active Directory Rights Management Services (AD RMS) от destroyd</title>
		<link>http://sinitsyn.org/2008/06/ustanovka-active-directory-rights-management-services-ad-rms/comment-page-1/#comment-3503</link>
		<dc:creator>destroyd</dc:creator>
		<pubDate>Wed, 19 May 2010 05:29:08 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=7#comment-3503</guid>
		<description>поправка к предыдущему сообщению. 
кнопка “Ограничить разрешения для пользователей” пропадает в случае ввода ключа 
Terminal Service enablement for Office 2010</description>
		<content:encoded><![CDATA[<p>поправка к предыдущему сообщению.<br />
кнопка “Ограничить разрешения для пользователей” пропадает в случае ввода ключа<br />
Terminal Service enablement for Office 2010</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Установка Active Directory Rights Management Services (AD RMS) от destroyd</title>
		<link>http://sinitsyn.org/2008/06/ustanovka-active-directory-rights-management-services-ad-rms/comment-page-1/#comment-3502</link>
		<dc:creator>destroyd</dc:creator>
		<pubDate>Sun, 16 May 2010 13:40:59 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=7#comment-3502</guid>
		<description>Артем,
когда использовал Office 2010 Beta проффесиональный в была кнопка "Ограничить разрешения для пользователей"  с выходом Office 2010 RTM в пакете эта кнопка пропала.
Не в курсе текущей ситуации?</description>
		<content:encoded><![CDATA[<p>Артем,<br />
когда использовал Office 2010 Beta проффесиональный в была кнопка &#8220;Ограничить разрешения для пользователей&#8221;  с выходом Office 2010 RTM в пакете эта кнопка пропала.<br />
Не в курсе текущей ситуации?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Установка Active Directory Rights Management Services (AD RMS) от Артём Синицын</title>
		<link>http://sinitsyn.org/2008/06/ustanovka-active-directory-rights-management-services-ad-rms/comment-page-1/#comment-3498</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Tue, 27 Apr 2010 11:34:57 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=7#comment-3498</guid>
		<description>Всегда пожалуйста.
Если возникнут вопросы - не стесняйтесь обращаться :)</description>
		<content:encoded><![CDATA[<p>Всегда пожалуйста.<br />
Если возникнут вопросы &#8211; не стесняйтесь обращаться :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Установка Active Directory Rights Management Services (AD RMS) от Андрей</title>
		<link>http://sinitsyn.org/2008/06/ustanovka-active-directory-rights-management-services-ad-rms/comment-page-1/#comment-3497</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Tue, 27 Apr 2010 10:31:37 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=7#comment-3497</guid>
		<description>Артем, спасибо за ответ.</description>
		<content:encoded><![CDATA[<p>Артем, спасибо за ответ.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Снова в школу – апрельский курс по Forefront TMG 2010 от Апрельский курс по Forefront TMG переносится на май | {Бинарный} Форпост | Блог Артёма Синицына</title>
		<link>http://sinitsyn.org/2010/04/snova-v-shkolu-aprelskijj-kurs-po-forefront-tmg-2010/comment-page-1/#comment-3496</link>
		<dc:creator>Апрельский курс по Forefront TMG переносится на май | {Бинарный} Форпост | Блог Артёма Синицына</dc:creator>
		<pubDate>Mon, 26 Apr 2010 15:55:22 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/04/snova-v-shkolu-aprelskijj-kurs-po-forefront-tmg-2010/#comment-3496</guid>
		<description>[...] я писал об апрельском курсе по Forefront TMG. К моему великому сожалению я не смог [...]</description>
		<content:encoded><![CDATA[<p>[...] я писал об апрельском курсе по Forefront TMG. К моему великому сожалению я не смог [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Легенды и мифы ISA Server/TMG – Режим работы с единственным сетевым адаптером от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/comment-page-1/#comment-3495</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Mon, 26 Apr 2010 12:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/#comment-3495</guid>
		<description>Интересная у Вас конфигурация, Allan.

Во-первых, в один момент времени протокол IP может использовать только один шлюз по умолчанию, соответственно, второй в большинстве случаев просто не используется.

Во-вторых, к Вашему сведению данная конфигурация является &lt;a href="http://technet.microsoft.com/en-us/library/cc302678.aspx#NetworkAndRoutingIssues" rel="nofollow"&gt;неподдерживаемой&lt;/a&gt;: &lt;em&gt;"ISA Server does not support multiple default gateways configured on the same network adapter, or on different adapters."&lt;/em&gt;

В-третьих, помочь Вам это может только в случае выхода из строя первого шлюза по умолчанию. То есть эта некая реализации горячего бэкапа шлюза по умолчанию. Только вот недоступность шлюза определяется по крайне "продвинутому" аглоритму Dead Gateway Detection, который вполне может посчитать шлюз "нерабочим", в то время как последний функционирует вполне корректно :)</description>
		<content:encoded><![CDATA[<p>Интересная у Вас конфигурация, Allan.</p>
<p>Во-первых, в один момент времени протокол IP может использовать только один шлюз по умолчанию, соответственно, второй в большинстве случаев просто не используется.</p>
<p>Во-вторых, к Вашему сведению данная конфигурация является <a href="http://technet.microsoft.com/en-us/library/cc302678.aspx#NetworkAndRoutingIssues" rel="nofollow">неподдерживаемой</a>: <em>&#8220;ISA Server does not support multiple default gateways configured on the same network adapter, or on different adapters.&#8221;</em></p>
<p>В-третьих, помочь Вам это может только в случае выхода из строя первого шлюза по умолчанию. То есть эта некая реализации горячего бэкапа шлюза по умолчанию. Только вот недоступность шлюза определяется по крайне &#8220;продвинутому&#8221; аглоритму Dead Gateway Detection, который вполне может посчитать шлюз &#8220;нерабочим&#8221;, в то время как последний функционирует вполне корректно :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Легенды и мифы ISA Server/TMG – Режим работы с единственным сетевым адаптером от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/comment-page-1/#comment-3494</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Sun, 25 Apr 2010 23:17:00 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/#comment-3494</guid>
		<description>Михаил, говоря об "устранении" маршрутизатора перед TMG, я имел в виду маршрутизатор, используемый исключительно для поддержки нескольких интернет-каналов. Такое, поверьте, я встречал очень часто. А вот использование пограничного маршрутизатора для приоритезации сетевого трафика перед TMG встречал крайне редко. Судя по всему в малых и средних компаниях людей мало волнует настройка политик QoS :)

Что касается QoS, то Windows Server 2008/R2 как раз полноценно поддерживает этот стандарт, вплоть до назначения приоритета сетевому трафику определенного приложения. Насчет TMG - Вы правы. Поддержка DiffServ, так же как и в ISA Server, осталась только для протоколов HTTP и HTTPS. Благо подавляющее большинство современных приложений используют именно эти протоколы. Примеры про VoIP-телефонию и телеконференции приводить не стоит - они мне хорошо известны ;)

И в заключение. Я никогда не говорил, что TMG может заменить полноценный Cisco-роутер enterprise-класса. TMG - в первую очередь брандмауэр, и только потом маршрутизатор. Причем функции маршрутизатора у него все же ограничены и не всегда могут удовлетворить потребности более-менее крупных организаций. Для TMG главным вопросом является безопасность и еще раз безопасность. А вот ASA, например, в первую очередь является маршрутизатором и только потом брандмауэром. Про сдвиг приоритетов, я полагаю, догадаетесь сами :)</description>
		<content:encoded><![CDATA[<p>Михаил, говоря об &#8220;устранении&#8221; маршрутизатора перед TMG, я имел в виду маршрутизатор, используемый исключительно для поддержки нескольких интернет-каналов. Такое, поверьте, я встречал очень часто. А вот использование пограничного маршрутизатора для приоритезации сетевого трафика перед TMG встречал крайне редко. Судя по всему в малых и средних компаниях людей мало волнует настройка политик QoS :)</p>
<p>Что касается QoS, то Windows Server 2008/R2 как раз полноценно поддерживает этот стандарт, вплоть до назначения приоритета сетевому трафику определенного приложения. Насчет TMG &#8211; Вы правы. Поддержка DiffServ, так же как и в ISA Server, осталась только для протоколов HTTP и HTTPS. Благо подавляющее большинство современных приложений используют именно эти протоколы. Примеры про VoIP-телефонию и телеконференции приводить не стоит &#8211; они мне хорошо известны ;)</p>
<p>И в заключение. Я никогда не говорил, что TMG может заменить полноценный Cisco-роутер enterprise-класса. TMG &#8211; в первую очередь брандмауэр, и только потом маршрутизатор. Причем функции маршрутизатора у него все же ограничены и не всегда могут удовлетворить потребности более-менее крупных организаций. Для TMG главным вопросом является безопасность и еще раз безопасность. А вот ASA, например, в первую очередь является маршрутизатором и только потом брандмауэром. Про сдвиг приоритетов, я полагаю, догадаетесь сами :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Легенды и мифы ISA Server/TMG – Режим работы с единственным сетевым адаптером от Kuznetsov Mikhail</title>
		<link>http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/comment-page-1/#comment-3493</link>
		<dc:creator>Kuznetsov Mikhail</dc:creator>
		<pubDate>Sun, 25 Apr 2010 13:24:47 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/02/legendy-i-mify-isa-servertmg-rezhim-raboty-s-edinstvennym-setevym-adapterom/#comment-3493</guid>
		<description>&lt;blockquote cite="#commentbody-3427"&gt;
&lt;strong&gt;&lt;a href="#comment-3427" rel="nofollow"&gt;Артём Синицын&lt;/a&gt; :&lt;/strong&gt;
Зря ты недооцениваешь функцию ISP-R :) Она поможет SMB-сектору с легкостью отказаться от cisco-роутера перед TMG и сэкономить общую стоимостью владения таким решением в разы. Полагаю о “необходимости” железной коробочки перед TMG для его “защиты” спорить не будем ;)
&lt;/blockquote&gt;
Здравствуйте, Артем. А как же полноценный QoS, который TMG (скорее W2K8/R2) не поддерживает (опустим приоритезацию HTTP/HTTPS). Или QoS, в таком случае, нужно отдать на провайдера? Для таких случаев, как правило, впереди ISA ставят раутер, поддерживающий "человеческий" QoS.</description>
		<content:encoded><![CDATA[<blockquote cite="#commentbody-3427"><p>
<strong><a href="#comment-3427" rel="nofollow">Артём Синицын</a> :</strong><br />
Зря ты недооцениваешь функцию ISP-R :) Она поможет SMB-сектору с легкостью отказаться от cisco-роутера перед TMG и сэкономить общую стоимостью владения таким решением в разы. Полагаю о “необходимости” железной коробочки перед TMG для его “защиты” спорить не будем ;)
</p></blockquote>
<p>Здравствуйте, Артем. А как же полноценный QoS, который TMG (скорее W2K8/R2) не поддерживает (опустим приоритезацию HTTP/HTTPS). Или QoS, в таком случае, нужно отдать на провайдера? Для таких случаев, как правило, впереди ISA ставят раутер, поддерживающий &#8220;человеческий&#8221; QoS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Снова в школу – апрельский курс по Forefront TMG 2010 от Артём Синицын</title>
		<link>http://sinitsyn.org/2010/04/snova-v-shkolu-aprelskijj-kurs-po-forefront-tmg-2010/comment-page-1/#comment-3491</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Fri, 23 Apr 2010 18:59:09 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/2010/04/snova-v-shkolu-aprelskijj-kurs-po-forefront-tmg-2010/#comment-3491</guid>
		<description>Мой e-mail крайне прост для запоминания artyom@sinitsyn.org :) Кстати, я Вам два сообщения со всеми необходимыми Вам данными на Ваш e-mail отправил.</description>
		<content:encoded><![CDATA[<p>Мой e-mail крайне прост для запоминания <a href="mailto:artyom@sinitsyn.org">artyom@sinitsyn.org</a> :) Кстати, я Вам два сообщения со всеми необходимыми Вам данными на Ваш e-mail отправил.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

