0 von 1 fanden dies hilfreich - Dieses Thema bewerten.

Entwurfshandbuch für die Installation von Forefront TMG

Veröffentlicht: November 2009

Letzte Aktualisierung: Februar 2010

Betrifft: Forefront Threat Management Gateway (TMG)

Das Entwurfshandbuch für die Installation von Forefront TMG hilft Ihnen dabei, eine neue Installation von Forefront TMG oder eine Migration eines vorhandenen Systems den Anforderungen der Organisation und des spezifischen Entwurfs, den Sie erstellen möchten, entsprechend zu planen.

Informationen zu diesem Handbuch

Dieses Handbuch richtet sich die Systemadministratoren und die verantwortlichen IT-Betriebsmitarbeiter, die ein gutes Verständnis dafür haben, wie Forefront TMG auf der Funktionsebene verwendet wird, und mit den organisatorischen Anforderungen vertraut sind, die für den Forefront TMG-Entwurf relevant sind.

Ermitteln und Zuordnen der Installationssziele

Die folgende Tabelle soll Sie bei der Ermittlung Ihrer Forefront TMG-Installationsziele unterstützen. Nachdem Sie die für Ihr Unternehmen relevanten Ziele ermittelt haben, können Sie sie dem relevanten Forefront TMG-Entwurf bzw. -Entwürfen zuordnen.

 

Installationsziel Forefront TMG-Designs
  • Migrieren von Internet Security and Acceleration Server (ISA) 2004 zu Forefront TMG

  • Migrieren von ISA Server 2006 zu Forefront TMG

  • Migrieren von Forefront TMG Release Candidate (RC) zu Forefront TMG Release to Manufacturing (RTM)

  • Aktualisieren von Forefront TMG Standard Edition auf Enterprise Edition

Forefront TMG-Migrations- und Aktualisierungspfade. Weitere Informationen finden Sie unter Planen einer Migration.

Installieren Sie Forefront TMG.

Forefront TMG-Installationsszenarien und -modi Weitere Informationen finden Sie unter Planen der Installation von Forefront TMG.

Bereitstellen der Serverhardware.

Forefront TMG-Hardwareempfehlungen Weitere Informationen finden Sie unter Forefront TMG 2010–Hardwareempfehlungen.

Integration von Forefront TMG in Ihre vorhandene Netzwerktopologie gemäß den für das Netzwerk geltenden Sicherheitsanforderungen

Forefront TMG-Netzwerktopologien Weitere Informationen finden Sie unter Planen der Forefront TMG-Netzwerktopologie.

Ermittlung der Bereitstellungsumgebung

Domänen- oder Arbeitsgruppenumgebung Weitere Informationen finden Sie unter Überlegungen zu Arbeitsgruppen und Domänen.

Vorbereiten der Zertifizierungsinfrastruktur vor.

  • Webveröffentlichung: Authentifizieren des Forefront TMG-Computers beim externen Benutzer

  • Webveröffentlichung: Authentifizieren des Back-End-Webservers beim Forefront TMG-Computer

  • VPN: L2TP/IPsec oder IPsec Tunnel

  • HTTPS-Überprüfung

  • Arbeitsgruppenumgebung: Serverauthentifizierung und Datenverschlüsselung

Weitere Informationen finden Sie unter Planen von Serverzertifikaten.

Steuerung der Forefront TMG-Verwaltung und -Überwachung

Forefront TMG-Rollen und -Berechtigungen Weitere Informationen finden Sie unter Informationen zu Forefront TMG-Rollen und -Berechtigungen.

Vorbereitung der Infrastruktur für die Domänennamensauflösung

Domain Name System (DNS) des Servers Weitere Informationen finden Sie unter Planung der Domänennamensauflösung.

Vorbereitung der internen Computer für die Kommunikation mit dem Forefront TMG-Server.

  • Forefront TMG-Client- oder andere Firewallclientsoftware

  • Webproxyclient

  • Sicherer Netzwerkadressübersetzungs-Client (SecureNAT)

Weitere Informationen finden Sie unter Informationen zu Clientcomputern mit Firewall.

Ermöglichen, dass interne Computer den Speicherort des Forefront TMG-Servers automatisch erkennen, der als Webproxy verwendet werden sollte.

Automatische Webproxyerkennung Weitere Informationen finden Sie unter Planen der automatischen Webproxyerkennung.

Verwandte Themen

Fanden Sie dies hilfreich?
(1500 verbleibende Zeichen)
© 2013 Microsoft. Alle Rechte vorbehalten.