<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Dieters Forefront Blog : ISA Server 2004</title><link>http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx</link><description>Tags: ISA Server 2004</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>Update von ISA Server 2004/2006 auf Forefront TMG</title><link>http://msmvps.com/blogs/rauscher/archive/2009/05/24/TMG_5F00_Update_5F00_ISA.aspx</link><pubDate>Sun, 24 May 2009 01:16:13 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1693029</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Zwar ist Forefront TMG noch Beta (RTM ist für Ende 2009 geplant), dennoch gibt es schon einiges, worüber wir sprechen/schreiben kõnnen.&lt;/p&gt;  &lt;p&gt;Da TMG ja nur auf Windows Server 2008 laufen wird und ISA Server nur maximal Windows Server 2003 unterstützt, ist ein Inplace-Update logischerweise nicht machbar. &lt;/p&gt;  &lt;p&gt;Microsoft plant aber einen Weg, um die 2004/2006er Konfiguration in TMG importieren zu koennen:&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Another common concern was the upgrade story from ISA 2004/2006 to TMG. We definitely will be providing a clear path for you. Obviously, TMG will only support Windows Server 2008 and Windows Server 2008 R2 64-bit as the operating system. With that said, you will be export your rules and configurations from ISA and then import them on a clean installation of TMG. I hope that alleviates any concerns you might have in the portability of the rules and policies you know and love in your environments today. &lt;/em&gt;&lt;a href="http://blogs.technet.com/isablog/archive/2009/05/16/teched-2009-post-show-feedback.aspx" target="_blank"&gt;(TMG Team-Blog)&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Viele Grüße    &lt;br /&gt;Dieter     &lt;br /&gt;    &lt;br /&gt;--     &lt;br /&gt;Dieter Rauscher     &lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1693029" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TMG/default.aspx">TMG</category></item><item><title>ISA/TMG Best Practices Analyzer Version 7</title><link>http://msmvps.com/blogs/rauscher/archive/2009/05/07/ISABPA7.aspx</link><pubDate>Thu, 07 May 2009 13:13:05 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1692000</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Die nächste Version des ISA BPA ist verfügbar. Ein BPA hilft, die aktuelle Konfiguration gegen die empfohlenen Einstellungen von Microsoft zu prüfen.&lt;/p&gt;  &lt;p&gt;Folgende ISA/TMG-Versionen werden unterstützt:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;ISA Server 2004 Standard Edition&lt;/li&gt;    &lt;li&gt;ISA Server 2004 Standard Edition with Service Pack 1&lt;/li&gt;    &lt;li&gt;ISA Server 2004 Standard Edition with Service Pack 2&lt;/li&gt;    &lt;li&gt;ISA Server 2004 Enterprise Edition with Service Pack 2&lt;/li&gt;    &lt;li&gt;ISA Server 2004 Standard Edition with Service Pack 3&lt;/li&gt;    &lt;li&gt;ISA Server 2004 Enterprise Edition with Service Pack 3&lt;/li&gt;    &lt;li&gt;ISA Server 2006 Standard Edition&lt;/li&gt;    &lt;li&gt;ISA Server 2006 Enterprise Edition&lt;/li&gt;    &lt;li&gt;Forefront Threat Management Gateway (TMG), Medium Business Edition&lt;/li&gt;    &lt;li&gt;Forefront Threat Management Gateway (TMG) Beta&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Weitere Informationen:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.technet.com/isablog/archive/2009/05/06/announcing-the-availability-of-isa-tmg-best-practices-analyzer-version-7.aspx" target="_blank"&gt;Product Team Blog&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D22EC2B9-4CD3-4BB6-91EC-0829E5F84063&amp;amp;displaylang=en" target="_blank"&gt;Downloadseite&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Viele Grüße   &lt;br /&gt;Dieter    &lt;br /&gt;    &lt;br /&gt;--     &lt;br /&gt;Dieter Rauscher    &lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1692000" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Tool/default.aspx">Tool</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TMG/default.aspx">TMG</category></item><item><title>MS09-012 und ISA Server Standard Edition 14109 Fehler</title><link>http://msmvps.com/blogs/rauscher/archive/2009/04/19/MS09_2D00_12_5F00_Fehler.aspx</link><pubDate>Sun, 19 Apr 2009 11:08:32 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1688787</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Es gibt Berichte, dass in einigen Fällen bei ISA Server (2004/2006) Standard Edition nach dem Einspielen des Sicherheitsupdates von &lt;a href="http://msmvps.com/blogs/rauscher/archive/2009/04/15/MS09_2D00_16.aspx" target="_blank"&gt;letzter Woche&lt;/a&gt; ein Fehler beim Neustart auftritt.&lt;/p&gt;  &lt;p&gt;Aufgrund der an Microsoft berichteten Probleme lässt sich derzeit folgendes feststellen:&lt;/p&gt;  &lt;p&gt;&lt;em&gt;The error message observed in this circumstance is: &amp;quot;&lt;strong&gt;Event ID 14109 (The ISA Server Standard Edition cannot run. Either the server is using more than 4 processors....).&lt;/strong&gt;&amp;quot;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;strong&gt;1. &lt;/strong&gt;this specific problem &lt;strong&gt;&lt;u&gt;only&lt;/u&gt;&lt;/strong&gt; affects ISA Server Standard Edition and &lt;strong&gt;&lt;u&gt;only &lt;/u&gt;&lt;/strong&gt;when it&amp;#39;s running on a computer that has a total of more than 4 CPU cores.      &lt;br /&gt;&lt;strong&gt;2. &lt;/strong&gt;this issue does not affect Forefront TMG (MBE)&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;Jim Harrison vom Forefront-Team hat dazu einen &lt;a href="http://blogs.technet.com/isablog/archive/2009/04/18/ms09-012-and-isa-server-standard-edition-14109-failures.aspx" target="_blank"&gt;Blogeintrag&lt;/a&gt; mit einem Workaround veröffentlicht.&lt;/p&gt;  &lt;p&gt;Viele Grüße    &lt;br /&gt;Dieter     &lt;br /&gt;    &lt;br /&gt;--     &lt;br /&gt;Dieter Rauscher     &lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1688787" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category></item><item><title>MS09-16: Security Bulletin mit Sicherheitsupdates fuer ISA und TMG</title><link>http://msmvps.com/blogs/rauscher/archive/2009/04/15/MS09_2D00_16.aspx</link><pubDate>Wed, 15 Apr 2009 08:46:27 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1687710</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Wie bereits am Wochenende vorangekündigt, gab es gestern zum April-Patchday auch Updates für ISA und TMG. Zur Info, die letzten Sicherheitsupdates für ein ISA-Produkt gab es vor ca. 4 Jahren.&lt;/p&gt;  &lt;p&gt;Weitere Informationen:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS09-016.mspx" target="_blank"&gt;Microsoft Security Bulletin MS09-016 – Important&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/04/14/security-bulletin-overview-video-april-2009.aspx" target="_blank"&gt;Security Bulletin Overview Video – April 2009&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-apr.mspx" target="_blank"&gt;Microsoft Security Bulletin Summary for April 2009&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/isablog/archive/2009/04/14/security-updates-for-isa-server-2004-isa-server-2006-and-forefront-tmg-mbe.aspx" target="_blank"&gt;Forefront TMG (ISA Server) Product Team Blog&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Hier geht es zu den Downloadmöglichkeiten der Updates (die aber auch bereits über MU und WSUS erhältlich sind):&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=6abf9fb4-42d0-4c67-935f-8dc67850148b&amp;amp;displaylang=en" target="_blank"&gt;TMG MBE&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=adf623fa-2d74-4f2a-9835-4b8debdb0e1b" target="_blank"&gt;ISA Server 2004 Standard Edition&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=d1d55ab6-3de5-4811-9693-8d43f49f5fe8" target="_blank"&gt;ISA Server 2004 Enterprise Edition&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=eda30bcc-0582-4f60-a4c5-ea5000b7c770" target="_blank"&gt;ISA 2006 (Standard and Enterprise)&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bislang habe ich in den Mailinglisten etc. noch von keinen Problemen bei der Updateinstallation gelesen.&lt;/p&gt;  &lt;p&gt;Viele Grüße   &lt;br /&gt;Dieter     &lt;br /&gt;    &lt;br /&gt;--     &lt;br /&gt;Dieter Rauscher     &lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1687710" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TMG/default.aspx">TMG</category></item><item><title>Microsoft Security Bulletin Advance Notification for April 2009 und Forefront-Produkte</title><link>http://msmvps.com/blogs/rauscher/archive/2009/04/11/microsoft-security-bulletin-advance-notification-for-april-2009-und-forefront-produkte.aspx</link><pubDate>Sat, 11 Apr 2009 13:16:40 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1686826</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Microsoft hat in der &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-apr.mspx" target="_blank"&gt;Vorabbenachrichtigung&lt;/a&gt; für den kommenden Patchday (14.04.2009) angekündigt, auch etwas für Forefront-Produkte dabei zu haben. &lt;/p&gt;  &lt;p&gt;Konkret soll es um ISA Server 2004, 2006 und TMG MBE gehen.&lt;/p&gt;  &lt;p&gt;Sobald ich nähere Informationen habe, werde ich hier wieder schreiben – ich denke, das wird am Dienstag sein.&lt;/p&gt;  &lt;p&gt;Viele Grüße    &lt;br /&gt;Dieter     &lt;br /&gt;    &lt;br /&gt;--     &lt;br /&gt;Dieter Rauscher     &lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1686826" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TMG/default.aspx">TMG</category></item><item><title>ISA/TMG Updates zu MS08-037</title><link>http://msmvps.com/blogs/rauscher/archive/2008/11/12/Updates-wegen-MS08_2D00_037.aspx</link><pubDate>Wed, 12 Nov 2008 03:50:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1653859</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Wer heute in den WSUS geschaut hat, wird Updates f&amp;uuml;r alle ISA Server-Versionen gefunden haben. &lt;/p&gt;
&lt;p&gt;&lt;em&gt;These updates change ISA / TMG behavior such that the source port randomization applied by the MS08-037 update is re-applied across a NAT relationship. The details and application of each update are described in the related KB (there are some functional and installation differences between versions).&lt;/em&gt; &lt;/p&gt;
&lt;p&gt;Es geht hier um DNS Verwundbarkeiten. &lt;/p&gt;
&lt;p&gt;Ich hatte leider noch keine Zeit, mir die Updates genauer anzusehen, wollte euch aber schnellstm&amp;ouml;glich mit den relevanten Informationen versorgen. &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ISA Server 2000 
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://support.microsoft.com/kb/956637"&gt;KB 956637&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=1455d4e6-a0b5-4583-82f1-ee8239fca207"&gt;Download&lt;/a&gt; (ben&amp;ouml;tigt SP2)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;ISA Server 2004 
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://support.microsoft.com/kb/958024"&gt;KB 958024&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0ab83f12-653b-4be1-befe-594c4ef62baa"&gt;Download&lt;/a&gt; f&amp;uuml;r Standard Edition (ben&amp;ouml;tigt SP3)&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=55ce3623-2f7b-4900-9a2f-7e2aa2fe9c50"&gt;Download&lt;/a&gt; f&amp;uuml;r Enterprise Edition (ben&amp;ouml;tigt SP3)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;ISA Server 2006 
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://support.microsoft.com/kb/956570"&gt;KB 956570&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e96a6e20-0c04-4c7d-9f3e-207b02ae29cc"&gt;Download&lt;/a&gt; (ben&amp;ouml;tigt SP1)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;TMG MBE (nur Bestandteil von EBS) 
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://support.microsoft.com/kb/957298"&gt;KB 957298&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e974422f-42b0-426c-8852-ff8e67264909"&gt;Download&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Weitere Informationen auch hier:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://blogs.technet.com/isablog/archive/2008/08/28/isa-tmg-nat-behavior-and-ms08-037.aspx"&gt;ISA &amp;amp; TMG NAT behavior And MS08-037&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://support.microsoft.com/kb/956190"&gt;KB 956190&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS08-037.mspx"&gt;Microsoft Security Bulletin MS08-037 &amp;ndash; Important&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://support.microsoft.com/kb/953230"&gt;MS08-037: Vulnerabilities in DNS could allow spoofing&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Wie gesagt, &amp;uuml;ber WSUS sind die Updates schon erh&amp;auml;ltlich. Alternativ auch &amp;uuml;ber Microsoft Update und das Download Center.&lt;/p&gt;
&lt;p&gt;&lt;img border="0" width="953" src="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/rauscher.ISATMGUpdateswegenMS08037_5F00_9BDE/image_5F00_3.png" alt="image" height="89" style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" /&gt; &lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1653859" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category></item><item><title>Windows Server 2008 DNS und WPAD</title><link>http://msmvps.com/blogs/rauscher/archive/2008/09/05/WPAD-und-Windows-Server-2008.aspx</link><pubDate>Fri, 05 Sep 2008 11:46:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1646862</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;In den meisten Netzwerken, in denen ein ISA Server als Proxy Server dient, wird auch &lt;a target="_blank" href="http://www.msisafaq.de/anleitungen/2004/Konfiguration/wpad.htm"&gt;WPAD&lt;/a&gt; verwendet. Eine an sich einfache und gut funktionierende Methode. Ne Kleinigkeit im ISA einrichten und einen WPAD-Eintrag in der internen DNS-Zone setzen. Fertig. Bei Windows 2000 Server und Windows Server 2003 ist das wirklich einfach und schnell.&lt;/p&gt;
&lt;p&gt;Wer jedoch einen Windows Server 2008 DNS-Server betreibt und nicht die dazugeh&amp;ouml;rende Doku gelesen hat, wird feststellen, dass WPAD nicht mehr funktioniert, sobald der betreffende Client eben den 2008er DNS abfragt. Wenn man dann versucht, von diesem Client aus den WPAD zu pingen, bekommt man:&lt;/p&gt;
&lt;p&gt;C:\Users\Administrator&amp;gt;&lt;strong&gt;ping wpad&lt;/strong&gt;&lt;br /&gt;Ping request could not find host wpad. Please check the name and try again. &lt;/p&gt;
&lt;p&gt;Auch ein ping wpad.domain.tld schl&amp;auml;gt fehl. OK, als n&amp;auml;chstes wird man ein nslookup versuchen. Auch damit bekommt man mitgeteilt, dass wpad nicht existiert. Alles andere l&amp;auml;sst sich pingen beziehungsweise aufl&amp;ouml;sen. Ein Blick in den DNS-Server ergibt allerdings, dass da sehr wohl ein A-Record existiert.&lt;/p&gt;
&lt;p&gt;Der Grund f&amp;uuml;r die Nichtaufl&amp;ouml;sbarkeit liegt am Windows Server 2008 DNS-Dienst und der Windows Server 2008 DNS block list:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Protocols such as WPAD use the DNS dynamic update feature, which enables DNS client computers to register and dynamically update resource records when clients change a network address or host name. The dynamic update feature makes clients vulnerable to hijacking. For example, a malicious user could register a computer as a WPAD server and direct all WPAD queries to it. No system administrator intervention is required.&lt;/em&gt; &lt;/p&gt;
&lt;p&gt;&lt;em&gt;The DNS Server role in Windows Server 2008 introduces a global query block list to reduce this vulnerability risk.&lt;/em&gt; &lt;/p&gt;
&lt;p&gt;OK, also ein Sicherheitsfeature ;-)&lt;/p&gt;
&lt;p&gt;Da in dem beschriebenen Fall aber WPAD ben&amp;ouml;tigt wird, muss eine kleine Konfigurations&amp;auml;nderung am DNS Server vorgenommen werden. Man sollte das aber wirklich auch nur dann tun, wenn es nicht anders geht. &lt;/p&gt;
&lt;p&gt;Folgende Kommandozeilenbefehle stehen auf dem entsprechenden Windows Server 2008 zur Verf&amp;uuml;gung:&lt;/p&gt;
&lt;p&gt;&lt;b&gt;dnscmd /info /enableglobalqueryblocklist&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Damit kann der Status der block list &amp;uuml;berpr&amp;uuml;ft werden. Ist das Ergebnis 1, ist die Liste aktiv.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;dnscmd /info /globalqueryblocklist&lt;/b&gt; &lt;/p&gt;
&lt;p&gt;Dieser Befehl zeigt die aktuellen Eintr&amp;auml;ge der block list an. Standardm&amp;auml;&amp;szlig;ig sollte das Ergebnis wie folgt aussehen:&lt;/p&gt;
&lt;p&gt;Query result:&lt;br /&gt;String:&amp;nbsp; wpad&lt;br /&gt;String:&amp;nbsp; isatap &lt;/p&gt;
&lt;p&gt;Command completed successfully. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;dnscmd /config /enableglobalqueryblocklist 0&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Damit wird die block list deaktiviert.&lt;/p&gt;
&lt;p&gt;Nach einer &amp;Auml;nderung muss der DNS-Serverdienst neu gestartet werden.&lt;/p&gt;
&lt;p&gt;Anschlie&amp;szlig;end kann WPAD wieder wie gewohnt aufgel&amp;ouml;st und vom Browser verwendet werden.&lt;/p&gt;
&lt;p&gt;Diese &amp;Auml;nderung muss an&amp;nbsp;jedem DNS-Server vorgenommen werden, der WPAD-Informationen&amp;nbsp;bereit h&amp;auml;lt.&amp;nbsp;Sind in einem AD mehrere AD-DNS-Server vorhanden, m&amp;uuml;ssen sie alle entsprechend behandelt werden.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Weitere Informationen hierzu:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://technet.microsoft.com/en-us/library/cc441621.aspx"&gt;Forefront TMG - About implementing WPAD&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://technet.microsoft.com/en-us/library/cc441517.aspx"&gt;Forefront TMG - Removing WPAD from DNS block list&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://technet.microsoft.com/de-de/network/bb629410.aspx"&gt;Domain Name System&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1646862" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Forefront+Edge+Security/default.aspx">Forefront Edge Security</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>ISA Server Tool: MSDE Export</title><link>http://msmvps.com/blogs/rauscher/archive/2008/05/18/MSDE-Export.aspx</link><pubDate>Sun, 18 May 2008 19:26:10 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1624112</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Auf &lt;a href="http://isatools.org/tools/msde_bcp.zip" target="_blank"&gt;www.isatools.org&lt;/a&gt; gibt es ein neues nützliches Script, um Logfiles aus einer MSDE-Datenbank von ISA Server zu exportieren.&lt;/p&gt; &lt;p&gt;How is this different from other similar tools? &lt;ol&gt; &lt;li&gt;it uses SQL bulk copy (BCP), which is self-throtting (read: won&amp;#39;t choke your ISA) &lt;/li&gt; &lt;li&gt;avoid the whole detach, copy, reattach (or delete) mess &lt;/li&gt; &lt;li&gt;logs all activity to %windir%\temp\msde_bcp.wsf.log &lt;/li&gt; &lt;li&gt;works in a standalone or array environment 6. provides self-debugging capability (only available via Jscript; VBscript isn&amp;#39;t nearly as self-aware).&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Das beigefügte Readme liefert Beispiele und eine Hilfe.&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1624112" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category></item><item><title>Infos zur naechsten ISA Server Generation</title><link>http://msmvps.com/blogs/rauscher/archive/2008/04/09/Stirling-Beta.aspx</link><pubDate>Wed, 09 Apr 2008 16:02:59 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1579699</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Seit heute sind nun einige Informationen rund um die neu Forefront-Generation (Codename &amp;quot;Stirling&amp;quot;) verfügbar. Unter dem Arbeitstitel &lt;em&gt;Forefront Threat Management Gateway (TMG)&lt;/em&gt; wird an der nächsten Version von ISA Server gearbeitet. &lt;/p&gt; &lt;p&gt;&lt;em&gt;We have been very busy for the past year and we also have been fairly quiet on the messaging front of our plans. Well, the time is over, and I am excited to say that we can announce what we have been up to! Today we (publicly) announced our next-generation network security product, the Forefront Threat Management Gateway (TMG), a comprehensive network protection solution. Forefront TMG is the future version of the Microsoft Internet Security &amp;amp; Acceleration Server (ISA Server) and will extend the capabilities of ISA Server with new features and security technologies. I know many of you have loved and embraced the ISA Server name and brand for a long time – but it is time for new naming, new logos, blogs, books and of course new technology directions.&lt;/em&gt;  &lt;p&gt;&lt;em&gt;Forefront TMG will be available as both a standalone solution but also part of new integrated suites to be released in the future such as the Microsoft Windows Essential Business Server, the recently announced server solution designed for mid-sized companies due out later this year as well as the Forefront “Stirling” suite announced today, a unified protection solution that combines Forefront client, server, and edge security solutions with a single management and policy layer. A “first look” preview of Stirling Beta 1 was shown at RSA this week. It is also available for &lt;/em&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=65bd5f8a-d94c-457a-9f88-2046597130e1&amp;amp;displaylang=en" target="_blank"&gt;&lt;em&gt;download&lt;/em&gt;&lt;/a&gt;&lt;em&gt;.&lt;/em&gt;  &lt;p&gt;&lt;em&gt;Why am I so excited about this announcement? To begin, it is the first version of ISA Server that will fully support the Windows Vista and Server 2008 platforms. It also will natively support the 64-bit Windows Server platform which provides significant scalability and security capabilities to the Threat Management Gateway. The three other main areas of enhancement we are announcing today are the following:&lt;/em&gt;  &lt;ol&gt; &lt;li&gt;&lt;em&gt;&lt;b&gt;Multiple Threat Protection&lt;/b&gt;: We will enable numerous new protection technologies and capabilities, including integration of the Microsoft Anti-Virus Engine for protection against Internet-based malware and other threats. As part of Stirling, Forefront TMG will also include the “Dynamic Response” functionality to enable shared intelligence and response. This is a major step forward in how our customers rely upon the Microsoft gateway for protection and access to the Internet.&lt;/em&gt; &lt;/li&gt; &lt;li&gt;&lt;em&gt;&lt;b&gt;Simplified Management&lt;/b&gt;: Forefront TMG will include new set-up wizards, improved management interface and enhanced reporting. As part of the Stirling suite, Forefront TMG will be part of the Stirling central visibility dashboard and policy control. &lt;/em&gt;&lt;/li&gt; &lt;li&gt;&lt;em&gt;&lt;b&gt;Secure Connectivity&lt;/b&gt;: Forefront TMG will build on current ISA Server capability around secure Internet access and other connectivity features.&lt;/em&gt; &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;em&gt;More details about the features in Forefront TMG will be available with the public beta scheduled for the second half of 2008. I wish I could share more details and plans now, but that will come with time. I promise to personally keep you updated as our plans and product evolve to keep you updated here. We really look forward to your feedback on our plans and our first beta. I am sure you will be as excited as we are in finally announcing this next generation of our network security product line. Stay tuned to this channel!&lt;/em&gt;  &lt;p&gt;Da ich gerade in San Diego auf der &lt;a href="http://msmvps.com/blogs/rauscher/archive/tags/Interact/default.aspx" target="_blank"&gt;Interact 2008&lt;/a&gt; bin, fehlt mir die Zeit, mir die öffentliche Beta anzusehen. Ich werde das bald nachholen und berichten.  &lt;p&gt;Weitere Infos:  &lt;ul&gt; &lt;li&gt;&lt;a title="Introducing a New Era for ISA Server" href="http://blogs.technet.com/isablog/archive/2008/04/09/introducing-a-new-era-for-isa-server.aspx"&gt;Introducing a New Era for ISA Server&lt;/a&gt;  &lt;li&gt;&lt;a title="http://www.microsoft.com/forefront/stirling/en/us/default.aspx" href="http://www.microsoft.com/forefront/stirling/en/us/default.aspx" target="_blank"&gt;Micrsoft Forefront Codename &amp;quot;Stirling&amp;quot; Home&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1579699" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Forefront+Edge+Security/default.aspx">Forefront Edge Security</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Beta/default.aspx">Beta</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TMG/default.aspx">TMG</category></item><item><title>Die haeufigsten Fragen zum ISA Server</title><link>http://msmvps.com/blogs/rauscher/archive/2008/03/18/ISA-Top-Questions.aspx</link><pubDate>Tue, 18 Mar 2008 16:26:29 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1546663</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Auch (hm, oder vielleicht gerade?) beim ISA Server gibt es viele Fragen, die immer wieder gestellt werden. Und das interessante dabei ist, dass sie nichtmal regional verschieden sind. Mein US-MVP-Kollege &lt;a href="http://www.isaserver.org/Thomas_Shinder/" target="_blank"&gt;Thomas Shinder&lt;/a&gt; hat ein Dutzend davon in seinem &lt;a href="http://www.isaserver.org/tutorials/ISA-Firewall-Dirty-Dozen-FAQ.html" target="_blank"&gt;Beitrag &amp;quot;ISA Firewall Dirty Dozen&amp;quot;&lt;/a&gt; für die &lt;a href="http://www.isaserver.org" target="_blank"&gt;isaserver.org&lt;/a&gt; festgehalten und erläutert.&lt;/p&gt; &lt;ol&gt; &lt;li&gt;I want to have multiple external interfaces on my ISA&amp;nbsp; firewall. How do I set this up?  &lt;li&gt;My Yahoo/AOL/MSN/Windows Messenger is not working. How do I fix this?  &lt;li&gt;I put Exchange on my ISA firewall and OWA/SMTP/POP3/IMAP4/NNTP is not sending/receiving? How do I fix this?  &lt;li&gt;My Secure Exchange RPC Server Publishing rule and/or my Exchange RPC over HTTP Web publishing rule is not working. I did everything you said to do in your articles on the ISAserver.org Web site. What is wrong?  &lt;li&gt;My Firewall client shows a red arrow on it and cannot contact the ISA firewall. What is up with that?  &lt;li&gt;I need user names in the log files and I need to control access based on user/group account. I do not want to install the Firewall Client or configure the browsers as Web Proxy clients. What is the next step?  &lt;li&gt;I want to put my ISA Server between two “firewalls” and put a single NIC in the ISA firewall. I need all the features available in ISA, including Firewall client support. How do I do this?  &lt;li&gt;I want to run a Web/FTP/NNTP/Quake/Kazaa/Morpheus server on my ISA firewall. I have created the right Access Rules, but it does not work. Why?  &lt;li&gt;How do I get Internet Explorer/Outlook Express/Hello Kitty working on the ISA firewall? I tried to create packet filters, but the ISA&amp;nbsp; firewall does not have a packet filter feature.  &lt;li&gt;I cannot get POP3 and/or FTP working. I do not want to install the firewall client. How do I get mail and FTP files?  &lt;li&gt;How do I see the files in the cache? Also, how to I prevent sites from being cached? Oh, and one more question, how do I clear the cache?  &lt;li&gt;Tech Support told me to “open ports X, Y and Z”. How do I do this?&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://www.isaserver.org/tutorials/ISA-Firewall-Dirty-Dozen-FAQ.html" target="_blank"&gt;Hier&lt;/a&gt; geht&amp;#39;s zum ganzen Artikel (in Englisch).&lt;/p&gt; &lt;p&gt;Danke Tom, für die Zusammenstellung!&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1546663" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category></item><item><title>ISA Server und mehrere externe IP-Adressen</title><link>http://msmvps.com/blogs/rauscher/archive/2008/02/27/ISA-Server-ausgehende-IP.aspx</link><pubDate>Wed, 27 Feb 2008 11:12:41 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1525869</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;In meinem Blogeintrag vom &lt;a href="http://msmvps.com/blogs/rauscher/archive/2008/02/18/ISA-und-mehrere-ISPs.aspx" target="_blank"&gt;18. Februar&lt;/a&gt; habe ich ja versprochen, über dieses Thema hier zu schreiben. &lt;/p&gt; &lt;p&gt;Stellt euch vor, ihr habt eine Internetanbindung mit mehreren öffentlichen IP-Adressen. Daran hängt ein ISA Server, dem ihr alle nutzbaren IPs (zum Beispiel 207.46.232.180-184) vergeben habt.&amp;nbsp; &lt;/p&gt; &lt;p&gt;Für Veröffentlichungen nutzt ihr folgende IP-Adressen:&lt;/p&gt; &lt;ul&gt; &lt;li&gt;207.46.232.180 -&amp;gt; OWA  &lt;li&gt;207.46.232.181 -&amp;gt; VPN  &lt;li&gt;207.46.232.182 -&amp;gt; Mail1  &lt;li&gt;207.46.232.183 -&amp;gt; Mail2  &lt;li&gt;207.46.232.184 -&amp;gt; Intranet&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Das ist soweit ja ganz einfach zu realisieren. Ihr könnt auf den beiden veröffentlichten IPs problemlos E-Mails empfangen. Wenn ihr jetzt darüber auch E-Mails versendet, werdet ihr früher oder später feststellen, dass manche Mailserver eure Mails nicht annehmen. Warum? Der gegnerische Mailserver bekommt die E-Mail mit der IP-Adresse 207.46.232.180 zugestellt. Viele Mailserver prüfen mittlerweile, ob sie wiederum eine Verbindung zum einliefernden Mailserver herstellen können und ob die einliefernde IP-Adresse mit den MX-Records in der DNS-Zone für die Absenderdomain übereinstimmt. In beiden Fällen habt ihr leider erstmal verloren. Beide Prüfungen werden fehlschlagen.&lt;/p&gt; &lt;p&gt;Was kann man in so einem Fall tun, außer den Kopf in den Sand zu stecken?&lt;/p&gt; &lt;p&gt;Da es keine Lösung gibt, dieses Problem mit dem ISA Server zu lösen, bleibt nichts anderes übrig, als das gesamte Konzept zu verändern. Folgende Lösungen stehen zur Debatte:&lt;/p&gt; &lt;ul&gt; &lt;li&gt;Ihr müsst dafür sorgen, dass bei solch kritischen Veröffentlichungen die betreffende IP-Adresse als Standard-IP in den Windows Server TCP/IP-Eigenschaften konfiguriert ist. Da das natürlich nur mit einer IP geht, könnt ihr auf diese Weise keine zwei unterschiedlichen Mailserver veröffentlichen.  &lt;li&gt;Ihr verändert die MX-Records und fügt die ausgehende IP hinzu. Dann habt ihr das SPF-Problem gelöst, nicht jedoch den OpenProxy-Test.  &lt;li&gt;Ihr verwendet mehrere ISA Server.....&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Wie auch das Problem mit mehreren Internetanbindungen steht das schon seit Jahren auf der Wunschliste von uns MVPs, die dem ISA Server Produktteam vorliegt. Ob und wann es eine ISA Server Version geben wird, die wenigstens das kann ist unklar.&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter &lt;/p&gt; &lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1525869" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Grundlagen/default.aspx">Grundlagen</category></item><item><title>ISA Server Best Practices Analyzer Version 6 verfügbar</title><link>http://msmvps.com/blogs/rauscher/archive/2008/02/21/ISABPAv6.aspx</link><pubDate>Thu, 21 Feb 2008 07:55:14 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1520714</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Eine neue Version des Best Practices Analyzer für ISA Server ist seit heute verfügbar und kann &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D22EC2B9-4CD3-4BB6-91EC-0829E5F84063&amp;amp;displaylang=en" target="_blank"&gt;hier&lt;/a&gt; heruntergeladen werden.&lt;/p&gt; &lt;p&gt;&lt;a name="Description"&gt;&lt;/a&gt;&lt;em&gt;The ISA Server Best Practices Analyzer is a diagnostic tool that automatically performs specific tests on configuration data collected on the local ISA Server computer from the ISA Server hierarchy of administration COM objects, Windows Management Instrumentation (WMI) classes, the system registry, files on disk, and the Domain Name System (DNS) settings. &lt;br /&gt;The resulting report details critical configuration issues, potential problems, and information about the local computer. By following the recommendations of the tool, administrators can achieve greater performance, scalability, reliability, and uptime.&lt;/em&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;The ISA Server Best Practices Analyzer is supplied with two supplemental tools:&lt;/em&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;em&gt;The ISA Data Packager enables you to create a single .cab file containing ISA Server diagnostic information that can be easily sent to Microsoft Product Support Services for analysis.&lt;/em&gt;  &lt;li&gt;&lt;em&gt;BPA2Visio generates a Microsoft Office Visio® 2003 or Visio 2007 diagram of your network topology as seen from the ISA Server computer based on output from the ISA Server Best Practices Analyzer Tool output.&lt;/em&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;strong&gt;&lt;em&gt;System Requirements&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;Supported Operating Systems: Windows 2000 Server; Windows Server 2003&lt;/em&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;em&gt;ISA Server 2004 Standard Edition&lt;/em&gt;  &lt;li&gt;&lt;em&gt;ISA Server 2004 Standard Edition with Service Pack 1&lt;/em&gt;  &lt;li&gt;&lt;em&gt;ISA Server 2004 Standard Edition with Service Pack 2&lt;/em&gt;  &lt;li&gt;&lt;em&gt;ISA Server 2004 Enterprise Edition with Service Pack 2&lt;/em&gt;  &lt;li&gt;&lt;em&gt;ISA Server 2004 Standard Edition with Service Pack 3&lt;/em&gt;  &lt;li&gt;&lt;em&gt;ISA Server 2004 Enterprise Edition with Service Pack 3&lt;/em&gt;  &lt;li&gt;&lt;em&gt;ISA Server 2006 Standard Edition&lt;/em&gt;  &lt;li&gt;&lt;em&gt;ISA Server 2006 Enterprise Edition&lt;/em&gt;  &lt;li&gt;&lt;em&gt;Required: Microsoft .NET Framework 1.1 or above&lt;/em&gt;  &lt;li&gt;&lt;em&gt;Required: Microsoft Office Visio Professional 2007 or Visio Professional 2003 (on computers that run BPA2Visio) &lt;/em&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;em&gt;Note. ISA Server 2004 Enterprise Edition should be installed only on computers running Windows Server 2003, and ISA Server 2006 Standard Edition and Enterprise Edition can be installed only on computers running Windows Server 2003.&lt;/em&gt;&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter  &lt;p&gt;--&lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1520714" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Tool/default.aspx">Tool</category></item><item><title>ISA Server und mehrere Internetanbindungen</title><link>http://msmvps.com/blogs/rauscher/archive/2008/02/18/ISA-und-mehrere-ISPs.aspx</link><pubDate>Mon, 18 Feb 2008 14:47:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1518059</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Ein weiterer Dauerbrenner als Frage in den Newsgroups und Foren ist, wie man ISA Server mit zwei Internetanbindungen betreiben kann. Warum will man sowas machen? Hier ein paar Beispiele dazu:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Eine Firma hat einerseits eine synchrone 10 MBit/s-Internetanbindung mit festen IP-Adressen und Flatrate. Diese Anbindung ist primär für E-Mail, Webveröffentlichungen (Sharepoint, OWA etc) und VPN-Verbindungen vorgesehen, da sie ja genügend Bandbreite liefert. Zusätzlich existiert noch ein 18MBit/s-DSL-Anschluß mit Flatrate. Da der für&amp;#39;s websurfen viel schneller ist, soll der Web-Verkehr auch darüber geroutet werden. 
&lt;li&gt;Eine Firma hat eine synchrone 2 MBit/s-Internetanbindung mit Volumentarif und festen IP-Adressen. Diese Anbindung ist primär für E-Mail, Webveröffentlichungen (Sharepoint, OWA etc) und VPN-Verbindungen vorgesehen, da sie statische IPs hat und der Konfigurationsaufand dadurch vereinfacht wird. Für den ausgehenden Webverkehr soll eine 18 MBit/s-DSL-Anbindung mit Flatrate verwendet werden. 
&lt;li&gt;Ein Unternehmen hat 2 synchrone Internetanbindungen und jeweils statischen IP Adressen. Die zweite Anbindung soll für Ausfallsicherheit sorgen oder zur Lastverteilung verwendet werden.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Es gibt natürlich noch viele andere Anwendungsbeispiele.&lt;/p&gt;
&lt;p&gt;Kann ISA Server sowas?&lt;/p&gt;
&lt;p&gt;Äh....klares Nein :-( &lt;/p&gt;
&lt;p&gt;ISA Server kann von sich aus nur eine externe Anbindung verwalten. Das liegt aber eher am Windows Server, der nur ein Default Gateway haben kann. Daher kann ISA Server ein- und ausgehende Pakete nicht sauber routen und zuordnen. Es gab mal die Software RainConnect von Rainfinity, die geniale Möglichkeiten bot. Ausfallsicherheit, mehrere ISPs und sogar Anpassung der DNS-Einträge. RainConnect wurde von EMC aufgekauft und das Produkt eingestampft. Schade eigentlich. &lt;/p&gt;
&lt;p&gt;Aber es gibt Möglichkeiten, dieses Problem zu umgehen!&lt;/p&gt;
&lt;p&gt;Der einfachste Weg ist, vor den ISA Server einen Router zu hängen, der das kann. Je nach Anforderungen kann das ein Cisco Router, Netgear oder SonicWALL (oder was es sonst noch alles gibt) sein. Damit lassen sich erstmal problemlos Ausfallsicherheit und Lastverteilung erreichen. Etwas schwieriger wird es mit protokollabhängigem Routing. Aber auch das sollte mit einem geeigneten Gerät machbar sein. &lt;/p&gt;
&lt;p&gt;Die andere Alternative ist natürlich, einen zweiten ISA Server einzusetzen. Einer übernimmt dann beispielsweise alle statischen Anbindungen und Dienste wie OWA, Mail und VPN, der zweite kümmert sich um den ausgehenden Clientverkehr. Das kann man dann intern einfach über das Default Gateway der Clients konfigurieren. Oder man trägt den zweiten ISA als Webproxy ein. Oder man nutzt am ersten ISA eine Webverkettung zum zweiten. Viele Möglichkeiten.&lt;/p&gt;
&lt;p&gt;Ob eine künftige Version von ISA Server eine solche Funktionalität mitbringt ist unklar. Wir MVPs haben dieses Feature schon seit vielen Jahren auf unserer Wunschliste ganz oben stehen. Gleich neben dem Problem, dass ISA Server für ausgehenden Verkehr grundsätzlich die erste konfigurierte IP-Adresse des Windows Servers verwendet. Aber dieses Thema behandle ich demnächst in einem eigenen Blogeintrag.&lt;/p&gt;
&lt;p&gt;Wer Fragen oder Anregungen zu der Thematik der mehrfachen Internetanbindungen hat, kann das gerne in der deutschsprachigen ISA Server Newsgroup mit uns/mir diskutieren. Wir freuen uns über jede Anregung!&lt;/p&gt;
&lt;p&gt;Viele Grüße&lt;br /&gt;Dieter &lt;/p&gt;
&lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1518059" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Grundlagen/default.aspx">Grundlagen</category></item><item><title>ISA Server und Windows Server 2008</title><link>http://msmvps.com/blogs/rauscher/archive/2008/02/17/ISA-und-W2k8.aspx</link><pubDate>Sun, 17 Feb 2008 11:01:45 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1516935</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Bereits in der Betaphase von Windows Server 2008 kam die Frage gelegentlich auf, ob denn ISA Server 2006 auf einem Windows Server 2008 ausgeführt werden kann.&lt;/p&gt; &lt;p&gt;Seitdem Windows Server 2008 nun endlich &lt;a href="http://msmvps.com/blogs/rauscher/archive/2008/02/04/Vista-SP1.aspx" target="_blank"&gt;verfügbar&lt;/a&gt; ist, häufen sich die Anfragen dazu. Deshalb an dieser Stelle eine klare Aussage:&lt;/p&gt; &lt;p&gt;ISA Server 2000, ISA Server 2004 und ISA Server 2006 können auf einem Windows Server 2008 &lt;strong&gt;nicht&lt;/strong&gt; ausgeführt werden. Auch nicht auf einer 32-Bit-Installation.&lt;/p&gt; &lt;p&gt;Das Setup von ISA Server 2006 läuft zwar einwandfrei durch, doch werden keine Dienste installiert. Somit kann die ISA Server-Verwaltungskonsole auch keine Verbindung herstellen.&lt;/p&gt; &lt;p&gt;Wann eine ISA Server-Version verfügbar sein wird, die auch auf Windows Server 2008 ausgeführt werden kann, ist mir nicht bekannt. Hilft nur abwarten.&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter &lt;/p&gt; &lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1516935" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Neuer Artikel auf msisafaq.de: Collective Software TrafficLog</title><link>http://msmvps.com/blogs/rauscher/archive/2008/02/03/Collective-Software-TrafficLog.aspx</link><pubDate>Sun, 03 Feb 2008 09:39:16 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1493389</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;em&gt;Collective Software&lt;/em&gt; sollte allen ISA Server-Administratoren ein Begriff sein, denn sie haben einige nützliche Tools rund um den ISA im Angebot:  &lt;ul&gt; &lt;li&gt;&lt;a href="http://www.msisafaq.de/Tools/Cleartunnel.htm" target="_blank"&gt;Clear Tunnel - Forward SSL Proxy&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.msisafaq.de/Tools/Loghostname.htm" target="_blank"&gt;LogHostname - Enhance Proxy Logs&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.collectivesoftware.com/Products#LCSBridge" target="_blank"&gt;LCS Bridge - SIP Filter&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.collectivesoftware.com/Products#WebTOS" target="_blank"&gt;Web TOS - Terms of Services&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.collectivesoftware.com/Products#FlexAuth" target="_blank"&gt;FlexAuth - Single Sign On&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.collectivesoftware.com/Products#WebDirect" target="_blank"&gt;WebDirect - HTTP redirects&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Die ersten beiden genannten Tools haben wir ja schon auf der &lt;a href="http://www.msisafaq.de/" target="_blank"&gt;msisafaq.de&lt;/a&gt; vorgestellt.  &lt;p&gt;Bei der kostenfrei zur Verfügung gestellten Software &lt;em&gt;TrafficLog&lt;/em&gt; handelt es sich um eine Software, mit der Anfragen durch ISA Server 2006 besser als mit Bordmitteln protokolliert werden können. TrafficLog wird nicht zur täglichen Protokollierung verwendet, sondern es handelt sich primär um ein Werkzeug zur Fehlerdiagnose und Fehlerermittlung. TrafficLog implementiert sich als Webfilter in ISA Server 2006 und kann über die ISA Server-Verwaltungskonsole administriert werden.&amp;nbsp; &lt;p&gt;Marc Grote hat sich dieses Tool genauer angeschaut und eine Produktvorstellung geschrieben.&amp;nbsp; &lt;p&gt;&lt;a href="http://www.msisafaq.de/Tools/TrafficLog.htm" target="_blank"&gt;Direkt zum Artikel&lt;/a&gt;.  &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter  &lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1493389" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Tool/default.aspx">Tool</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/msisafaq.de/default.aspx">msisafaq.de</category></item><item><title>GFI WebMonitor 4 fuer ISA Server verfuegbar</title><link>http://msmvps.com/blogs/rauscher/archive/2007/08/23/gfi-webmonitor-4-fuer-isa-server-verfuegbar.aspx</link><pubDate>Thu, 23 Aug 2007 07:53:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1132578</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>GFI Software hat ja schon seit Jahren ein PlugIn für den ISA Server. Angefangen hat es mit dem WebMonitor 1 (bzw. LANGuard Real Time Monitor for ISA Server ) als Webfilter für ISA Server 2000, der einfach nur auf ein er Webseite die aktuellen HTTP- und...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/08/23/gfi-webmonitor-4-fuer-isa-server-verfuegbar.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1132578" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Tool/default.aspx">Tool</category></item><item><title>Neuer Artikel auf msisafaq.de: ISA Server Best Practices Analyzer und Visio</title><link>http://msmvps.com/blogs/rauscher/archive/2007/07/29/neuer-artikel-auf-msisafaq-de-isa-server-best-practices-analyzer-und-visio.aspx</link><pubDate>Sun, 29 Jul 2007 13:31:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1070032</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>Seit dem 08.12.2005 stellt Microsoft den ISA Server Best Practices Analyzer zur Verfügung, mit dessen Hilfe Firewalladministratoren die korrekte Konfiguration Ihres ISA Server überprüfen können, sowie das System auf etwaige Fehlkonfigurationen überprüfen...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/07/29/neuer-artikel-auf-msisafaq-de-isa-server-best-practices-analyzer-und-visio.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1070032" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Tool/default.aspx">Tool</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/msisafaq.de/default.aspx">msisafaq.de</category></item><item><title>ISA Server Best Practices Analyzer Version 5 verfuegbar</title><link>http://msmvps.com/blogs/rauscher/archive/2007/07/04/isa-server-best-practices-analyzer-version-5-verfuegbar.aspx</link><pubDate>Wed, 04 Jul 2007 12:28:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1000512</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>Seit heute ist die neuste Version des IsaBPA verfügbar. Was ist neu? ISA Data Packager (IDP) GUI – The IDP collects all information needed for troubleshooting with a single click. For this version, we added a GUI for our data collection tool. This GUI...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/07/04/isa-server-best-practices-analyzer-version-5-verfuegbar.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1000512" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Tool/default.aspx">Tool</category></item><item><title>Neuer Artikel auf msisafaq.de: ISA Server 2004 Service Pack 3 - Installation und Neuerungen</title><link>http://msmvps.com/blogs/rauscher/archive/2007/05/04/neuer-artikel-auf-msisafaq-de-isa-server-2004-service-pack-3-installation-und-neuerungen.aspx</link><pubDate>Fri, 04 May 2007 09:44:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:889970</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>Seit ein paar Tagen ist das SP3 für ISA Server 2004 verfügbar. Was hat sich geändert? Was muss beachtet werden? Marc Grote beschreibt in diesem Artikel die Installation und Konfiguration. Direkt zum Artikel. Viele Grüße Dieter -- Dieter Rauscher MVP ISA...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/05/04/neuer-artikel-auf-msisafaq-de-isa-server-2004-service-pack-3-installation-und-neuerungen.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=889970" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/msisafaq.de/default.aspx">msisafaq.de</category></item><item><title>ISA Server 2004 Service Pack 3 verfuegbar</title><link>http://msmvps.com/blogs/rauscher/archive/2007/05/01/isa-server-2004-service-pack-3-verfuegbar.aspx</link><pubDate>Tue, 01 May 2007 20:57:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:886669</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>Microsoft hat heute das Service Pack 3 für den ISA Server 2004 veröffentlicht. Was ist neu in ISA Server 2004 SP3: Der Schwerpunkt dieses Service Packs liegt in der Produktunterstützung/im Support ISA Management-Konsole enthält nun einen Troubleshooting...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/05/01/isa-server-2004-service-pack-3-verfuegbar.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=886669" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category></item></channel></rss>