<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT Blog - Jesper Ravn</title>
	<atom:link href="http://jravn.dk/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://jravn.dk</link>
	<description>Windows Toolbelt</description>
	<lastBuildDate>Wed, 26 May 2010 20:31:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>URLVoid &#8211; Scan websites for malware</title>
		<link>http://jravn.dk/?p=319</link>
		<comments>http://jravn.dk/?p=319#comments</comments>
		<pubDate>Wed, 26 May 2010 20:30:36 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=319</guid>
		<description><![CDATA[Denne web-service giver mulighed for at scanne websites for ondsindet kode(malware).URLVoid benytter p.t. 12 forskellige scan-services. Se nedenstående billede.
 
URLVoid kan benyttes via nedenstående link. Tjek den ud.http://www.urlvoid.com/
]]></description>
			<content:encoded><![CDATA[<p>Denne web-service giver mulighed for at scanne websites for ondsindet kode(malware).<br />URLVoid benytter p.t. 12 forskellige scan-services. Se nedenstående billede.</p>
<p><img src="http://jravn.dk/pic/urlvoid_01.JPG"> </p>
<p>URLVoid kan benyttes via nedenstående link. Tjek den ud.<br /><a title="http://www.urlvoid.com/" href="http://www.urlvoid.com/">http://www.urlvoid.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=319</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sandboxie &#8211; sikker web browsing Part 2</title>
		<link>http://jravn.dk/?p=317</link>
		<comments>http://jravn.dk/?p=317#comments</comments>
		<pubDate>Fri, 21 May 2010 09:28:55 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=317</guid>
		<description><![CDATA[Vi har fået installeret og konfigureret Sandboxie. Tiden er nu kommet til at starte ens browser op i den beskyttet sandbox.Tegnet/symbolet [#] viser at vores browser kører i et isoleret sandbox-miljø.
&#160;
Samtidig kan man se, at Sandboxie ikonet nu har fået røde prikker. Det betyder at der er noget aktivt (filer/sessioner) i sandboxen. 
Hvis Sandboxie ikke [...]]]></description>
			<content:encoded><![CDATA[<p>Vi har fået installeret og konfigureret Sandboxie. Tiden er nu kommet til at starte ens browser op i den beskyttet sandbox.<br />Tegnet/symbolet [#] viser at vores browser kører i et isoleret sandbox-miljø.</p>
<p><img src="http://jravn.dk/pic/sbie_22_3.JPG">&nbsp;</p>
<p>Samtidig kan man se, at Sandboxie ikonet nu har fået røde prikker. Det betyder at der er noget aktivt (filer/sessioner) i sandboxen.<br /><img src="http://jravn.dk/pic/sbie_22_4.JPG"> </p>
<p>Hvis Sandboxie ikke er aktiv/tom, vil ikonet være gult, som vist på nedenstående billede.</p>
<p><img src="http://jravn.dk/pic/sbie_22_5.JPG"> </p>
<p>Lad os nu prøve at downloade et program, som vi ønsker at installere og benytte.<br />Når man kører sin browser i Sandboxie, skal man som udgangspunkt altid vælge at gemme filen, fremfor at køre den.<br />Hvis man kører filen vil programmet bliver installeret i en sandbox og vil således blive slettet, når vi lukker vores browser session.<br />Det er ligeledes vigtigt at man gemer filen i de mapper/områder, som har support for &#8220;Øjeblikkelig Genskabelse&#8221;.<br />Som tidligere vist, er det som standard følgende områder.</p>
<p>- Overførelser<br />- Skrivebord<br />- Documents</p>
<p>Jeg downloader i dette eksempel en applikation, som hedder Notepad++.<br /> Læg igen mærke til symbolet [#], som vises, når diverse handlinger foregår i sandboxen.<br />Jeg vælger &#8220;Gem&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_22_6.JPG"> </p>
<p>Jeg vælger mappen &#8220;Overførelser&#8221; og klikker &#8220;Gem&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_22_7.JPG"> </p>
<p>Sandboxie kommer nu op med formen &#8220;Øjeblikkelig Genskabelse&#8221;. Jeg vælger her &#8220;Genskab&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_22_8.JPG"> </p>
<p>Nedenstående billede viser, at min applikation Notepad++ nu er gemt udenfor sandboxen og jeg kan nu installere den, på mit rigtige system.</p>
<p><img src="http://jravn.dk/pic/sbie_22_9.JPG"> </p>
<p>Lad os se hvad der sker, når jeg afvikler ondsindet kode (malware) i en browser, som kører i en isoleret sandbox.<br />Nedenstående billeder viser, at jeg at har afviklet et par &#8220;fake AV&#8221; programmer.</p>
<p><img src="http://jravn.dk/pic/sbie_23.JPG"> <br /><img src="http://jravn.dk/pic/sbie_24.JPG"> <br /><img src="http://jravn.dk/pic/sbie_26.JPG">&nbsp;</p>
<p>Her kan vi se, at de ondsindet filer er isoleret i sandboxen.</p>
<p><img src="http://jravn.dk/pic/sbie_25.JPG"> </p>
<p>Diverse malware ikoner og alerts kommer frem på mit system.</p>
<p><img src="http://jravn.dk/pic/sbie_27.JPG">&nbsp;</p>
<p>Ved at fjerne malwaren, skal man nu bare højre musetaste på Sandboxie ikonet og vælge &#8220;Afslut Alle Programmer&#8221;.<br />I nogle tilfælde kan malwaren fryse ens skrivebord eller mus og man bliver derfor nødt til at slukke computeren.</p>
<p><img src="http://jravn.dk/pic/sbie_28.JPG"> </p>
<p>Malwaren har lagt et gevejsikon ud på skrivebordet. det er et af de områder, som tillader &#8220;Øjeblikkelig Genskabelse&#8221;.<br />Derfor bliver man spurgt om man vil genskabe gervejen. Det ønsker vi ikke og vælger her &#8220;Slet Sandbox&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_29.JPG"> </p>
<p>Vi har nu et rent system igen. Simpelt og effektivt.</p>
<p><img src="http://jravn.dk/pic/sbie_30.JPG"> </p>
<p>Hvis man kommer til at afvikle malware der prøver at skrive i C:\Programmer eller C:\Windows vil Sandboxie komme med nedenstående besked.<br />Vi har konfigureret Sandboxie med kun &#8220;Læse/read&#8221; adgang til disse foldere. Malwaren kan således ikke afvikles og vil fejle.</p>
<p><img src="http://jravn.dk/pic/sbie_31.JPG"> </p>
<p>En sidste ting, som er vigtig, i forhold til netbank og andre personfølsomme services/tjenester.<br />Man kan ved et uheld komme til at afvikle user-mode malware som indeholder keyloggere eller password stealers.<br />Derfor er det vigtigt, altid at lukke alle sine browser sessioner og derved slette sandboxen inden man feks går på sin netbank.<br />Man kan også oprette en seperat sandbox, som man kun benytter til netbank,E-Boks mfl.</p>
<p>Denne blog-post serie omkring Sandboxie er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=317</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sandboxie &#8211; sikker web browsing Part 1</title>
		<link>http://jravn.dk/?p=313</link>
		<comments>http://jravn.dk/?p=313#comments</comments>
		<pubDate>Wed, 19 May 2010 19:26:14 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=313</guid>
		<description><![CDATA[
Med Sandboxie kan man surfe sikkert på nettet. Sandboxie afvikler de ønskede applikationer i et isoleret lag på computeren, som beskytter den effektivt mod uønskede ændringer.Hvis man således afvikler sin browser (IE/FF/Chrome) fra Sandboxie og downloader og eksekverer onsindet kode (malware), vil det bliver fanget og isoleret af Sandboxie.Det betyder, at malware som er fanget [...]]]></description>
			<content:encoded><![CDATA[</p>
<p>Med Sandboxie kan man surfe sikkert på nettet. Sandboxie afvikler de ønskede applikationer i et isoleret lag på computeren, som beskytter den effektivt mod uønskede ændringer.<br />Hvis man således afvikler sin browser (IE/FF/Chrome) fra Sandboxie og downloader og eksekverer onsindet kode (malware), vil det bliver fanget og isoleret af Sandboxie.<br />Det betyder, at malware som er fanget i et Sandbox-lag ikke dynamisk kan bryde ud og inficerer brugerens computer.<br />Ved at lukke ens browser/session vil alt inden i Sandboxie blive slettet inklusiv malwaren.<br />Se nedenstående link og grafisk illustration for mere info.<br /><a title="http://www.sandboxie.com/" href="http://www.sandboxie.com/">http://www.sandboxie.com/</a></p>
<p><img src="http://jravn.dk/pic/FrontPageAnimation.gif"> <br /><img src="http://jravn.dk/pic/FrontPageLegend.png">&nbsp;</p>
<p>Lad os se, hvordan det kan virke i praksis. Nedenstående guide er testet på en Windows 7 32-bit platform med betalingsversionen af Sandboxie.<br />Jeg starter her med at downloade og installere nyeste version af Sandboxie fra nedenstående link.<br /><a title="http://www.sandboxie.com/index.php?DownloadSandboxie" href="http://www.sandboxie.com/index.php?DownloadSandboxie">http://www.sandboxie.com/index.php?DownloadSandboxie</a></p>
<p>Højre musetast på &#8220;SandboxieInstall.exe&#8221; og vælg &#8220;Kør som administrator&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_03.JPG"> <br />&nbsp;</p>
<p>Klik &#8220;Ja&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_04.JPG">&nbsp;</p>
<p>Vælg &#8220;Dansk&#8221; og klik &#8220;OK&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_05.JPG">&nbsp;<br />&nbsp;<br />Klik på &#8220;Jeg Accepterer&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_06.JPG">&nbsp;</p>
<p>Klik på &#8220;Installer&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_07.JPG">&nbsp;</p>
<p>Vælg &#8220;Næste&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_08.JPG">&nbsp;</p>
<p>Vælg &#8220;Næste&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_09.JPG">&nbsp;</p>
<p>Klik på &#8220;Afslut&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_10.JPG">&nbsp;<br />&nbsp;<br />Sandboxie starter herefter automatisk op med et velkomst skærmbillde. Klik på &#8220;Luk&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_11.JPG">&nbsp;</p>
<p>En genvej til &#8220;Sandboxed Web Browser&#8221; bliver placeret på skrivebordet. Samtidig er &#8220;Sandboxie Kontrol&#8221; startet op. Det er her, vi senere skal lave en række ændringer til standard konfigurationen.</p>
<p><img src="http://jravn.dk/pic/sbie_12.JPG"> </p>
<p>For køb og registrering af Sandboxie skal man gøre følgende:<br />Gå til <a title="http://www.sandboxie.com/" href="http://www.sandboxie.com/">http://www.sandboxie.com/</a> og klik på &#8220;Buy&#8221; i menuen. Klik herefter på linket &#8220;Enter the store&#8221;.<br /><img src="http://jravn.dk/pic/sbie_01.JPG">&nbsp;</p>
<p>Fjern/fravælg &#8220;Backup CD&#8221;. og gennemfør resten af betalings-proceduren.<br />For ca. 242 kr får man således en livstids-licens til Sandboxie, som jeg mener er et rigtig godt tilbud.<br /><img src="http://jravn.dk/pic/sbie_02.JPG">&nbsp;<br />I &#8220;Sandboxie Kontrol&#8221; gå til &#8220;Hjælp&#8221; og vælg &#8220;Registrer Sandboxie&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_13.JPG">&nbsp;</p>
<p>Indtast &#8220;Navn&#8221; og tilsendt &#8220;Nøgle&#8221;. Klik på &#8220;OK&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_14.JPG"> </p>
<p>Afslut installation og registrering ved at klikke &#8220;OK&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_15.JPG">&nbsp;</p>
<p>I &#8220;Sandboxie Kontrol&#8221;, højre musetast på &#8220;Sandbox DefaultBox&#8221; og vælg &#8220;Sandbox Indstillinger&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_16.JPG"> </p>
<p>Nedenstående billede viser de default områder du kan downloade og gemme filer og som herefter kan gemmes udenfor sandboxen.</p>
<p><img src="http://jravn.dk/pic/sbie_18.JPG"> </p>
<p>Under &#8220;Beskyttelse&#8221; vælg her at slette indholdet af sandboxen. Dette vil sikre dig, at alle filer/malware bliver slettet, hver gang du lukker din browser.</p>
<p><img src="http://jravn.dk/pic/sbie_17.JPG">&nbsp;</p>
<p>Vælg &#8220;Mindsk rettigheder fra Administrator&#8230;&#8221;</p>
<p><img src="http://jravn.dk/pic/sbie_22_1.JPG"> </p>
<p>Under &#8220;Læs-Kun-Adgang&#8221;, tilføj Programmer/Program Files og Windows katalog.</p>
<p><img src="http://jravn.dk/pic/sbie_22_2.JPG"> </p>
<p>Udfra &#8220;Internet Explorer&#8221; vælg her at sætte + udfra alle settings, som vist på nedenstående billede. Dette vil give den største flexibilitet.<br />Alle andre applikationer/plugins, som bliver startet via IE, bliver således også afviklet i Sandboxie. Det kunne være såbare programmer som Java, Adobe og Flash.</p>
<p><img src="http://jravn.dk/pic/sbie_19.JPG"> </p>
<p>Afslut konfiguationen med at password beskytte den. Gå til &#8220;Konfigurer&#8221; og &#8220;Lock Configuration&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_20.JPG"> </p>
<p>Vælg &#8221; Password must be entered&#8230;.&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_21.JPG">&nbsp;</p>
<p>Angiv &#8220;Adgangskode&#8221; 2 gange. Klik &#8220;OK&#8221; &gt; &#8220;OK&#8221;. Luk herefter &#8220;Sandboxie Kontrol&#8221;.</p>
<p><img src="http://jravn.dk/pic/sbie_22.JPG">&nbsp;</p>
<p>Sandboxie &#8211; sikker web browsing Part 1 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=313</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Citrix XenClient &#8211; Ny &quot;bare metal hypervisor&quot;</title>
		<link>http://jravn.dk/?p=311</link>
		<comments>http://jravn.dk/?p=311#comments</comments>
		<pubDate>Thu, 13 May 2010 07:43:01 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Citrix]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=311</guid>
		<description><![CDATA[Man kan nu downloade og teste Citrix nye XenClient, som er en såkaldt &#8220;bare metal client hypervisor (Type 1)&#8221;.Med XenClient kan du bla kører flere OS&#8217;er parallelt med hinanden. Perfekt til feks udvikler maskiner.Man kan med &#8220;Citrix Synchronizer&#8221; deploy et virtuelt image ud til de enkelte XenClient.Endvidere giver Synchronizer mulighed for central backup og lockdown.
Tjek [...]]]></description>
			<content:encoded><![CDATA[<p>Man kan nu downloade og teste Citrix nye XenClient, som er en såkaldt &#8220;bare metal client hypervisor (Type 1)&#8221;.<br />Med XenClient kan du bla kører flere OS&#8217;er parallelt med hinanden. Perfekt til feks udvikler maskiner.<br />Man kan med &#8220;Citrix Synchronizer&#8221; deploy et virtuelt image ud til de enkelte XenClient.<br />Endvidere giver Synchronizer mulighed for central backup og lockdown.
<p>Tjek det hele ud her.<br /><a href="http://www.citrix.com/English/ps2/products/product.asp?contentID=2300325">http://www.citrix.com/English/ps2/products/product.asp?contentID=2300325</a></p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=311</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 9</title>
		<link>http://jravn.dk/?p=303</link>
		<comments>http://jravn.dk/?p=303#comments</comments>
		<pubDate>Wed, 12 May 2010 14:05:23 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=303</guid>
		<description><![CDATA[Når man skal debugge eller logge DirectAcces traffik (6to4 &#8211; Teredo &#8211; IP-HTTPS), kan man med fordel gøre det indefra TMG (Threat Management Gateway).Start her &#8220;Forefront TMG Management&#8221; og vælg &#8220;Logs &#38; Reports&#8221;.
 
Under &#8220;Logging&#8221;, vælg &#8220;Edit Filter&#8221; og tilføj &#8220;Protocol&#8221; og &#8220;Source Network&#8221;. Konfigurer, som vist på nedenstående billede.
&#160;
Klik på &#8220;Start Query&#8221;.
 Man kan [...]]]></description>
			<content:encoded><![CDATA[<p>Når man skal debugge eller logge DirectAcces traffik (6to4 &#8211; Teredo &#8211; IP-HTTPS), kan man med fordel gøre det indefra TMG (Threat Management Gateway).<br />Start her &#8220;Forefront TMG Management&#8221; og vælg &#8220;Logs &amp; Reports&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_109.jpg"> </p>
<p>Under &#8220;Logging&#8221;, vælg &#8220;Edit Filter&#8221; og tilføj &#8220;Protocol&#8221; og &#8220;Source Network&#8221;. Konfigurer, som vist på nedenstående billede.</p>
<p><img src="http://jravn.dk/pic/uag_da_93_1.jpg">&nbsp;</p>
<p>Klik på &#8220;Start Query&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_110.jpg"> <br />Man kan her se logs for DirectAccess transition traffik. Nedenstående Log-udsnit vises for 6to4.</p>
<p><img src="http://jravn.dk/pic/uag_da_112.jpg">&nbsp;</p>
<p>Log udsnit for Teredo.</p>
<p><img src="http://jravn.dk/pic/uag_da_92.jpg"> </p>
<p>Log udsnit for IP-HTTPS.</p>
<p><img src="http://jravn.dk/pic/uag_da_111.jpg"> </p>
<p>For at få remote adgang til DirectAccess klienterne i forbindelse med support og helpdesk kald, kan man benytte følgende værktøjer.</p>
<p>- Remote Assistance i Windows 7<br />- Remote Desktop i Windows 7<br />- Teamviewer</p>
<p><img src="http://jravn.dk/pic/uag_da_116.jpg"> </p>
<p>For Remote Assistance i Windows 7, kan man lave en genvej ude på skrivebordet med følgende streng.<br /><font color="#0000ff">%windir%\system32\msra.exe /offerra<br /></font><br />For at kunne lave en &#8220;Remote Assistance &#8221; ude på klienterne, skal man forinden tillade det i en GPO (WIN_DA_Client).<br /><font color="#0000ff">Computer Configuration/Administrative Templates/System/Remote Assistance</font></p>
<p><img src="http://jravn.dk/pic/uag_da_118.jpg"> </p>
<p>Nedenstående billeder viser &#8220;Remote Assistance&#8221; anmodninger ude på en DirectAccess klient.</p>
<p><img src="http://jravn.dk/pic/uag_da_113.jpg"> <br /><img src="http://jravn.dk/pic/uag_da_114.jpg"> </p>
<p>For at kunne lave en &#8220;Remote Desktop&#8221; ude på klienterne, skal man forinden tillade det i en GPO (WIN_DA_Client).<br /><font color="#0000ff">Computer Configuration/Administrative Templates/Windows Components/Remote Desktop Services/Remote Desktop Session Host/Connections</font><br />Enable &#8220;Allow users to connect remotely using Remote Desktop Services&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_117.jpg">&nbsp;</p>
<p>Man kan også vælge at benytte Teamviewer, som jeg personligt syntes er en rigtig god løsning.<br /><a title="http://www.teamviewer.com/da/" href="http://www.teamviewer.com/da/">http://www.teamviewer.com/da/</a></p>
<p><img src="http://jravn.dk/pic/uag_da_115.jpg"> </p>
<p>Da jeg skulle teste DirectAccess med en Windows 7 klient, kunne jeg ikke få &#8220;Teredo&#8221; til at virke.<br />Min test klient var på en anden lokation i et netværk med Active Directory.<br />Efter en del fejlsøgning, fandt jeg nedenstående link, som beskriver problemet.<br /><a title="http://technet.microsoft.com/en-us/library/ee844125(WS.10).aspx" href="http://technet.microsoft.com/en-us/library/ee844125(WS.10).aspx">http://technet.microsoft.com/en-us/library/ee844125(WS.10).aspx</a></p>
<p><font color="#0000ff">If the Teredo state is offline and the error state is Client is in a managed network, the DirectAccess client has detected a local Active Directory domain. In this case, the Teredo client will not bring up the Teredo tunnel adapter unless the Teredo client has been configured as an enterprise client. You can view the Teredo client type from the netsh interface teredo show state command. If set to client, a reachable domain controller will prevent Teredo from becoming active. If it set to enterpriseclient, Teredo will be active even when a domain controller is reachable. You can change a Teredo client from client to enterpriseclient with the Computer Configuration\Policies\Administrative Templates\Network\TCPIP Settings\IPv6 Transition Technologies\Teredo State setting of the Group Policy object for DirectAccess clients or for an individual DirectAccess client with the netsh interface teredo set state enterpriseclient command.</font></p>
<p>Efter jeg satte &#8220;Teredo state&#8221; til &#8220;Enterprise Client&#8221;, virkede det uden problemer. Jeg brugte igen GPO&#8217;en WIN_DA_Client.</p>
<p><img src="http://jravn.dk/pic/uag_da_119.jpg">&nbsp;</p>
<p>Et andet problem, som jeg også brugte en del tid på at fejlfinde, var at få IP-HTTPS til at virke for mine test klienter.<br />Nedenstående billede viser fejlmeddelsen ude på en DirectAccess klient.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_03.JPG"> </p>
<p>Jeg havde købt et GoDaddy standard SSL certifikat og havde importeret det til UAG serveren inden installationen af UAG.<br />Så jeg vidste at &#8220;Certificate Revocation List (CRL)&#8221; var i orden og det således burde virke.<br />Jeg kørte først kommandoerne <font color="#0000ff">net stop iphlpsvc</font> og <font color="#0000ff">net start iphlpsvc</font> på selve UAG serveren og klienterne uden nogen possetiv effekt.<br />Jeg tjekkede flere gange GPO resultet på klienten med nedensående kommado og alt så fint ud.<br /><font color="#0000ff">gpresult /f /h c:\report.html</font></p>
<p>Kommandoen <font color="#0000ff">netsh interface httpstunnel show interface</font> på UAG serveren viste heller ingen fejl.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_08.JPG"></p>
<p>Kommandoen <font color="#0000ff">netsh http show sslcert</font> på UAG serveren viste heller ingen tydlige fejl.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_00.JPG">&nbsp;</p>
<p>Jeg havde dog forinden lagt mærke til at UAG installationen smider et &#8220;Default Web Site&#8221; SSL certifikat ind i personal certifkat storen.<br />Dette er et internt/privat certifkat hvor CRL ikke er public.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_01.JPG"> </p>
<p>Ved at sammenligne &#8220;Certificate Hash&#8221; og Thumbprint fra &#8220;Default Web Site&#8221;, kunne jeg se, at UAG serveren fejlagtigt havde brugt dette certifikat under &#8220;SSL Certificate bindings&#8221;.<br />Det betyder at DirectAccess klienterne ikke kan lave et CRL check på certifikatet og således vil fejle.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_02.JPG">&nbsp;</p>
<p>Opgaven bestod nu i, at ændre bindings tilbage til mit GoDaddy SSL certifikat.<br />Jeg kopierede først &#8220;Application ID&#8221; for IP:port 0.0.0.0:443 og [::]:443 og satte det ind i et tekstfil.<br />Herefter slettede jeg de eksisterende IPports, som vist på dette billede.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_04.JPG"> </p>
<p>Næste step, var at kopiere &#8220;Certificate Hash&#8221; fra mit GoDaddy certifkat ind i nedenstående kommandoer.<br />Samtidig skulle jeg også indsætte de før kopierede&#8221; Application ID&#8217;s&#8221; så de passede med de rigtige IPport.<br /><font color="#0000ff">netsh http add sslcert ipport=0.0.0.0:443 certhash=14bae9c801da96021b5d0a502e49dde47228b18a appid={4dc3e181-e14b-4a21-b022-59fc669b0914} certstorename=MY dsmapperusage=enable<br />netsh http add sslcert ipport=[::]:443 certhash=14bae9c801da96021b5d0a502e49dde47228b18a appid={1d40ebc7-1983-4ac5-82aa-1e17a7ae9a0e} certstorename=MY dsmapperusage=enable</font></p>
<p>Nedenstående billede viser at kommandoerne blev kørt igennem og &#8220;SSL certificate bindings&#8221; nu er ændret til mit GoDaddy SSL certifikat.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_07.JPG"> </p>
<p>For at teste/force IP-HTTPS ude på en klient kørte jeg nedenstående kommandoer, som disabler &#8220;6to4&#8243; og &#8220;Teredo&#8221;.<br /><font color="#0000ff">netsh interface teredo set state disabled<br />netsh interface 6TO4 set state disabled</font></p>
<p>Jeg kørte til sidst kommandoen <font color="#0000ff">netsh interface httpstunnel show interface</font> igen og kunne se, at der nu var hul igennem. Case closed&#8230;.</p>
<p><img src="http://jravn.dk/pic/UAG_DA_Debug_09.JPG"> </p>
<p>Denne blog-post serie omkring UAG og DirectAccess er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=303</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 8</title>
		<link>http://jravn.dk/?p=299</link>
		<comments>http://jravn.dk/?p=299#comments</comments>
		<pubDate>Tue, 11 May 2010 09:24:11 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=299</guid>
		<description><![CDATA[Jeg forsætter min blog-post serie og vil gennemgå følgende punkter i forbindelse med DirectAccess.
- DCA til DirectAccess klienter.- Logning af DirectAccess traffik.- Remote adgang til DirectAccess klienter.- Fejlfinding på Teredo og IP-HTTPS.
Jeg starter her med et diagnostic tool som hedder &#8220;DirectAccess Connectivity Assistant (DCA)&#8221;.http://www.microsoft.com/downloads/details.aspx?FamilyID=9A87EFE8-E254-4473-8A26-678ADEA6D9E9&#38;displaylang=en
Det kan fortælle DirectAccess brugerne om de har forbindelse til firma netværket, [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg forsætter min blog-post serie og vil gennemgå følgende punkter i forbindelse med DirectAccess.</p>
<p>- DCA til DirectAccess klienter.<br />- Logning af DirectAccess traffik.<br />- Remote adgang til DirectAccess klienter.<br />- Fejlfinding på Teredo og IP-HTTPS.</p>
<p>Jeg starter her med et diagnostic tool som hedder &#8220;DirectAccess Connectivity Assistant (DCA)&#8221;.<br /><a title="http://www.microsoft.com/downloads/details.aspx?FamilyID=9A87EFE8-E254-4473-8A26-678ADEA6D9E9&amp;displaylang=en" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9A87EFE8-E254-4473-8A26-678ADEA6D9E9&amp;displaylang=en">http://www.microsoft.com/downloads/details.aspx?FamilyID=9A87EFE8-E254-4473-8A26-678ADEA6D9E9&amp;displaylang=en</a></p>
<p>Det kan fortælle DirectAccess brugerne om de har forbindelse til firma netværket, samt generer logs til helpdesken om computer og netværks konfiguration.<br /> Uden dette tool kommer der ingen besked til brugeren, om at forbindelsen til virksomhedsressourcer via DirectAccess er nede eller oppe igen.<br />Man installerer DCA klienten på de maskiner, som skal connecte via DirectAccess.<br />Nedenstående billede viser at DCA klienten er blevet installeret, men den mangler at blive konfigureret via group policies.</p>
<p><img src="http://jravn.dk/pic/uag_da_95.jpg"> </p>
<p>Opret en ny GPO, som jeg i dette tilfælde kalder &#8220;WIN_DA_Client&#8221;. Den skal også bruges til andre indstillinger, som kan være målrettet mod DA klienter.</p>
<p><img src="http://jravn.dk/pic/uag_da_96.jpg"> </p>
<p>Sæt &#8220;Security Filtering&#8221;, så den kun rammer DirectAccess computere og brugere.</p>
<p><img src="http://jravn.dk/pic/uag_da_97.jpg"> </p>
<p>Importer DCA GPO template i henhold til nedenstående link.<br />Deploying, Managing, and Using the DirectAccess Connectivity Assistant<br /><a href="http://technet.microsoft.com/en-us/library/ff453413(WS.10).aspx">http://technet.microsoft.com/en-us/library/ff453413(WS.10).aspx</a></p>
<p>Herefter kan vi se DCA templaten via GPO manageren.</p>
<p><img src="http://jravn.dk/pic/uag_da_98.jpg">&nbsp;</p>
<p>De to DCA indstillinger, som skal konfigureres er &#8220;DTEs&#8221; og &#8220;Corporate Resources&#8221;.<br />For &#8220;DTE&#8221; sker det som følger.<br />Kør ipconfig på selve UAG serveren og kopier de to IPv6 adresser, som er listet under 6TO4 adapteren.</p>
<p><img src="http://jravn.dk/pic/uag_da_99.jpg"> </p>
<p>Enable policy og klik på knappen &#8220;Show&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_100.jpg">  </p>
<p>Indsæt de to IPv6 adresser med PING: foran.</p>
<p><img src="http://jravn.dk/pic/uag_da_101.jpg">&nbsp;</p>
<p>Konfiguration af &#8220;Corporate Resources&#8221;, skal også konfigureres. Restern af DCA settings er valgfrie, men kan være nyttige at have med.<br />Feks kan man konfigurere support email adresse som brugerne kan sende log-filer til eller linke til en support portal.<br />Enable policy og klik på knappen &#8220;Show&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_102_1.jpg"> </p>
<p>Indtast de interne servere med FQDN. DirectAccess klienter får således en alert, hvis en af nedenstående servere i infrastrukturen ikke kan tilgås.<br />Igen skal man sætte PING: foran.</p>
<p><img src="http://jravn.dk/pic/uag_da_103.jpg"> </p>
<p>Nedenstående billede viser at DirectAccess klienten er connected og alle ressourcer kan tilgås.</p>
<p><img src="http://jravn.dk/pic/uag_da_104.jpg"> </p>
<p>Her har DirectAccess klienten mistet tilslutning til en af infrastruktur serverne.</p>
<p><img src="http://jravn.dk/pic/uag_da_105.jpg"> </p>
<p>Brugeren kan herefter højre musetast på DCA ikonet og vælge &#8220;Advanced Diagnostic&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_106.jpg"> </p>
<p>En support log bliver herefter genereret og brugeren kan sende den til support, ved at klikke på &#8220;Email logs&#8221;.<br />Support mail-adressen, kan som sagt også sættes via DCA GPO&#8217;en.</p>
<p><img src="http://jravn.dk/pic/uag_da_107.jpg">&nbsp;</p>
<p>Support/Helpdesk kan hefter åbne log-filen og se, at en af fil-serverne har problemer.</p>
<p><img src="http://jravn.dk/pic/uag_da_108.jpg">&nbsp;</p>
<p>Forefront UAG – DirectAccess Part 8 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=299</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 7</title>
		<link>http://jravn.dk/?p=298</link>
		<comments>http://jravn.dk/?p=298#comments</comments>
		<pubDate>Tue, 11 May 2010 06:57:38 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=298</guid>
		<description><![CDATA[Jeg er nået dertil, hvor jeg kan teste DirectAccess fra en række Windows 7 klienter.Krav til Windows 7 klienterne er som følger.
Windows 7 skal være enterprise eller ultimate versionen.
 
Windows 7 klienten skal være medlem af firma domænet.
 
Klienten skal have et personligt computer certifikat.
 
Klienten skal have DirectAccess Client GPO&#8217;er påtrykt.
 
Med Forefront UAG [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg er nået dertil, hvor jeg kan teste DirectAccess fra en række Windows 7 klienter.<br />Krav til Windows 7 klienterne er som følger.</p>
<p>Windows 7 skal være enterprise eller ultimate versionen.</p>
<p><img src="http://jravn.dk/pic/uag_da_80.jpg"> </p>
<p>Windows 7 klienten skal være medlem af firma domænet.</p>
<p><img src="http://jravn.dk/pic/uag_da_81.jpg"> </p>
<p>Klienten skal have et personligt computer certifikat.</p>
<p><img src="http://jravn.dk/pic/uag_da_82.jpg"> </p>
<p>Klienten skal have DirectAccess Client GPO&#8217;er påtrykt.</p>
<p><img src="http://jravn.dk/pic/uag_da_83.jpg"> </p>
<p>Med Forefront UAG og DirectAccess skal vi som sagt tidligere, ikke lave noget om i vores eksisternede infrastruktur.<br />DirectAccess klienterne vil via NAT64/DNS64 kunne connecte til Windows 2000/XP/2003, som stadigvæk er aktive i ens infrastruktur.<br />For mere info se nedenstående links.</p>
<p>Forefront UAG DirectAccess connection process.<br /><a href="http://technet.microsoft.com/en-us/library/ee809074.aspx">http://technet.microsoft.com/en-us/library/ee809074.aspx</a></p>
<p>UAG DirectAccess – Don’t Fear the Reaper or IPv6.<br /><a title="http://blogs.technet.com/tomshinder/archive/2010/03/12/uag-directaccess-don-t-fear-the-reaper-or-ipv6.aspx" href="http://blogs.technet.com/tomshinder/archive/2010/03/12/uag-directaccess-don-t-fear-the-reaper-or-ipv6.aspx">http://blogs.technet.com/tomshinder/archive/2010/03/12/uag-directaccess-don-t-fear-the-reaper-or-ipv6.aspx</a></p>
<p>Jeg starter her med at teste en Windows 7 klient (WIN-PC-007), som sidder direkte på WAN.<br />Den har lavet en tunnel connection via transition 6to4, fordi klienten har en public IP adresse.<br />Dette sker helt transperant for brugeren uden brug af 3 parts software eller manuelle OS indstillinger/tweaks.</p>
<p><img src="http://jravn.dk/pic/uag_da_84.jpg">&nbsp;</p>
<p>Jeg kan pinge mine interne servere på netbios navn.</p>
<p><img src="http://jravn.dk/pic/uag_da_85.jpg"> </p>
<p>Jeg har fået mappet mine netværksdrev op mod den eksisterende Windows 2003 R2 filserver.</p>
<p><img src="http://jravn.dk/pic/uag_da_86.jpg">&nbsp;</p>
<p>Min outlook er online, så jeg kan sende og modtage mail, som jeg plejer.</p>
<p><img src="http://jravn.dk/pic/uag_da_87.jpg"> <br /><img src="http://jravn.dk/pic/uag_da_88.jpg"> </p>
<p>Jeg kan tilgå mine interne Web servere (Sharepoint, Citrix Web Interface mfl).</p>
<p><img src="http://jravn.dk/pic/uag_da_89.jpg"> </p>
<p>Jeg kan administrerer Active Directory via RSAT.</p>
<p><img src="http://jravn.dk/pic/uag_da_90.jpg">&nbsp;</p>
<p>Nedenstående billede viser en Windows 7 klient der sidder bag en NAT/Firewall enhed med en privat IP adresse.<br />I dette tilfælde vil klienten benytte &#8220;Teredo IPv6 transition technology&#8221;. Det kræver dog at der tilllades udgående UPD traffik på port 3544.</p>
<p><img src="http://jravn.dk/pic/uag_da_91.jpg">&nbsp; </p>
<p>Hvis DirectAccess klienten ikke kan benytte 6to4 eller Teredo, vil den falde tilbage på IP-HTTPS.<br />Nedestående billede viser dette.</p>
<p><img src="http://jravn.dk/pic/uag_da_94.jpg">&nbsp;</p>
<p>Forefront UAG – DirectAccess Part 7 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=298</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 6</title>
		<link>http://jravn.dk/?p=297</link>
		<comments>http://jravn.dk/?p=297#comments</comments>
		<pubDate>Mon, 10 May 2010 14:55:13 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=297</guid>
		<description><![CDATA[Jeg er nu klar til at konfigurere DirectAccess. Start &#8220;UAG Management&#8221; og klik på &#8220;DirectAccess&#8221; linket.Under &#8220;Client&#8221;, klik på knappen &#8220;Configure&#8221;. 
 
Klik på &#8220;Add&#8221; og vælg den føroprettese sikkerhedsgruppe &#8220;DirectAcces&#8221;. Det er kun computere i denne gruppe der kan benytte DirectAccess.Klik &#8220;Finish&#8221;.
 
Under &#8220;DirectAccess Server&#8221;, klik på knappen &#8220;Configure&#8221;. Vælg public ip adresse fra [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg er nu klar til at konfigurere DirectAccess. Start &#8220;UAG Management&#8221; og klik på &#8220;DirectAccess&#8221; linket.<br />Under &#8220;Client&#8221;, klik på knappen &#8220;Configure&#8221;. </p>
<p><img src="http://jravn.dk/pic/uag_da_65.jpg"> </p>
<p>Klik på &#8220;Add&#8221; og vælg den føroprettese sikkerhedsgruppe &#8220;DirectAcces&#8221;. Det er kun computere i denne gruppe der kan benytte DirectAccess.<br />Klik &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_66.jpg"> </p>
<p>Under &#8220;DirectAccess Server&#8221;, klik på knappen &#8220;Configure&#8221;. <br />Vælg public ip adresse fra &#8220;Internet-facing&#8221; dropdown. Vælg Private IP adresse fra &#8220;Internal&#8221; dropdown. Klik &#8220;Next&#8221;.<br />Den finder selv den anden public IP adresse, som jeg har bundet SSL certifikatet &#8220;da.jravn.dk&#8221; op på.</p>
<p><img src="http://jravn.dk/pic/uag_da_67.jpg"> </p>
<p>Klik &#8220;Next&#8221; til default indstillinger.</p>
<p><img src="http://jravn.dk/pic/uag_da_68.jpg"> </p>
<p>Jeg vælger her &#8220;Root Certificate&#8221; fra min interne Enterprise CA.<br />For IP-HTTPS vælger jeg mit public SSL certifikat fra GoDaddy. Klik herefter &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_69.jpg"> </p>
<p>Under &#8220;Infrastructure Servers&#8221;", klik på knappen &#8220;Configure&#8221;.<br />Jeg indtaster link til NLS serveren og klikker på knappen &#8220;Validate&#8221;. Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_70.jpg"> </p>
<p>Klik &#8220;Next&#8221; til default indstillinger.</p>
<p><img src="http://jravn.dk/pic/uag_da_71.jpg"> </p>
<p>Vælg det interne domæne og klik på knappen &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_72.jpg"> </p>
<p>Under &#8220;Application Servers&#8221;", klik på knappen &#8220;Configure&#8221;.<br />Klik &#8220;Finish&#8221; for default indstilling.</p>
<p><img src="http://jravn.dk/pic/uag_da_73.jpg"> </p>
<p>Klik på knappen &#8220;Generate Policies&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_74.jpg">&nbsp;</p>
<p>Klik på knappen &#8220;Apply Now&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_75.jpg">&nbsp;</p>
<p>Klik &#8220;OK&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_76.jpg"> </p>
<p>Afslut med at starte &#8220;Group Policy Management&#8221; og se at de nye DirectAccess policy er oprettet.</p>
<p><img src="http://jravn.dk/pic/uag_da_77.jpg"> </p>
<p>Man kan se udfra &#8220;Security Filtering&#8221;, at den nye DA client policy kun rammer de klienter der medlem af sikkerhedsgruppen &#8220;DirectAccess&#8221;.<br />Ligeledes rammer DA server policy kun UAG serveren.</p>
<p><img src="http://jravn.dk/pic/uag_da_78.jpg"> <br /><img src="http://jravn.dk/pic/uag_da_79.jpg"> </p>
<p>Forefront UAG – DirectAccess Part 6 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=297</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 5</title>
		<link>http://jravn.dk/?p=296</link>
		<comments>http://jravn.dk/?p=296#comments</comments>
		<pubDate>Mon, 10 May 2010 10:32:13 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=296</guid>
		<description><![CDATA[Jeg er nu kommet til det punkt, hvor jeg vil konfigurere og aktiverer Forefront UAG netværks-opsætning.Start &#8220;Forefront UAG Management&#8221;. Klik på &#8220;Configure Network Settings&#8221;.
 
Vælg &#8220;Next&#8221;.
 
Vælg som vist på nedenstående billede.
 
Klik &#8220;Next&#8221;.
 
Klik &#8220;Finish&#8221;.
 
Klik på &#8220;Define Server Topology&#8221;.
 
Klik på &#8220;Next&#8221;.
 
Vælg &#8220;Single server&#8221;. Klik &#8220;Next&#8221;.
 
Klik på &#8220;Join Microsoft Update&#8221;.
 
Vælg [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg er nu kommet til det punkt, hvor jeg vil konfigurere og aktiverer Forefront UAG netværks-opsætning.<br />Start &#8220;Forefront UAG Management&#8221;. Klik på &#8220;Configure Network Settings&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_51.jpg"> </p>
<p>Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_52.jpg"> </p>
<p>Vælg som vist på nedenstående billede.</p>
<p><img src="http://jravn.dk/pic/uag_da_53.jpg"> </p>
<p>Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_54_1.jpg"> </p>
<p>Klik &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_55.jpg"> </p>
<p>Klik på &#8220;Define Server Topology&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_56.jpg"> </p>
<p>Klik på &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_57.jpg"> </p>
<p>Vælg &#8220;Single server&#8221;. Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_58.jpg"> </p>
<p>Klik på &#8220;Join Microsoft Update&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_59.jpg"> </p>
<p>Vælg &#8220;Use Microsoft Update&#8230;&#8221;. Klik &#8220;OK&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_60.jpg">&nbsp;</p>
<p>Klik &#8220;Yes&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_61.jpg"> </p>
<p>Indtast password og klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_62.jpg"> </p>
<p>Klik på &#8220;Activate&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_63.jpg"> </p>
<p>Klik på Finish.</p>
<p><img src="http://jravn.dk/pic/uag_da_64.jpg">&nbsp;</p>
<p>Man får herefter adgang til UAG management console.</p>
<p><img src="http://jravn.dk/pic/uag_da_64_1.jpg"> </p>
<p>Forefront UAG – DirectAccess Part 5 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=296</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 4</title>
		<link>http://jravn.dk/?p=295</link>
		<comments>http://jravn.dk/?p=295#comments</comments>
		<pubDate>Mon, 10 May 2010 09:25:49 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=295</guid>
		<description><![CDATA[Jeg har grundinstalleret Forefront UAG med update 1.Inden jeg konfigurerer UAG netærks-topologi og DirectAccess, vil jeg forinden tjekke og optimerer netkorts-konfigurationen.Jeg starter med at rename de to netkorts-interface, så de stemmer overens med den fysiske opkobling.
&#160;
Tjek at LAN interfacet er konfigureret korrekt i forhold til blank gateway og intern DNS.
&#160;
For LAN interface, tjek at DNS [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg har grundinstalleret Forefront UAG med update 1.<br />Inden jeg konfigurerer UAG netærks-topologi og DirectAccess, vil jeg forinden tjekke og optimerer netkorts-konfigurationen.<br />Jeg starter med at rename de to netkorts-interface, så de stemmer overens med den fysiske opkobling.</p>
<p><img src="http://jravn.dk/pic/uag_34.jpg">&nbsp;</p>
<p>Tjek at LAN interfacet er konfigureret korrekt i forhold til blank gateway og intern DNS.</p>
<p><img src="http://jravn.dk/pic/uag_35.jpg">&nbsp;</p>
<p>For LAN interface, tjek at DNS suffix er udfyldt med internt domæne navn.</p>
<p><img src="http://jravn.dk/pic/uag_36.jpg"> </p>
<p>For WAN interfacet fravælg &#8220;Client for Microsoft Networks&#8221; og &#8220;File and Printer Sharing for Microsoft Networks&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_37.jpg"> </p>
<p>Tjek at WAN interfacet står med korrekt IP informationer og blank DNS.</p>
<p><img src="http://jravn.dk/pic/uag_da_49.jpg">&nbsp;</p>
<p>For WAN interfacet, sikre at det er de korrekte public IP adresser der er indtastet.</p>
<p><img src="http://jravn.dk/pic/uag_da_50.jpg"> </p>
<p>For WAN interface, tjek at DNS suffix er udfyldt med ekternt domæne navn og &#8220;Register this connection’s address in DNS&#8221; er fravalgt.</p>
<p><img src="http://jravn.dk/pic/uag_40.jpg"> </p>
<p>For WAN interface, tjek at &#8220;Enable LMHOSTS lookup&#8221; og &#8220;NetBIOS over TCP/IP&#8221; er fravalgt/disablet.</p>
<p><img src="http://jravn.dk/pic/uag_41.jpg"> </p>
<p>Gå til &#8220;Advanced&#8221; &#8211; &#8220;Advanced Settings&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_42.jpg"> </p>
<p>Konfigurer &#8220;connect order&#8221;, som vist på nedenstående billede.</p>
<p><img src="http://jravn.dk/pic/uag_43.jpg">&nbsp;</p>
<p>Forefront UAG – DirectAccess Part 4 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=295</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 3</title>
		<link>http://jravn.dk/?p=294</link>
		<comments>http://jravn.dk/?p=294#comments</comments>
		<pubDate>Mon, 10 May 2010 09:24:58 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=294</guid>
		<description><![CDATA[Jeg er nu kommet til det punkt, hvor jeg vil aktivere &#8220;autoenrollment&#8221; for computer certifikater.I forbindelse med DirectAccess (IPsec), benyttes der computer certifikter til klient validering/authentication.Jeg laver her disse settings i min føroprettede GPO WIN_DA.
Vælg “Edit” på WIN_DA GPO’en og gå til:Computer Configuration\Policies\Windows Settings\Security Settings\Public Key PoliciesHøjre musetast på &#8220;Automatic Certificate Request Settings&#8221;, vælg &#8220;New&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg er nu kommet til det punkt, hvor jeg vil aktivere &#8220;autoenrollment&#8221; for computer certifikater.<br />I forbindelse med DirectAccess (IPsec), benyttes der computer certifikter til klient validering/authentication.<br />Jeg laver her disse settings i min føroprettede GPO WIN_DA.</p>
<p>Vælg “Edit” på WIN_DA GPO’en og gå til:<br /><font color="#0000ff">Computer Configuration\Policies\Windows Settings\Security Settings\Public Key Policies</font><br />Højre musetast på &#8220;Automatic Certificate Request Settings&#8221;, vælg &#8220;New&#8221; og klik på &#8220;Automatic Certificate Request&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_34.jpg"> </p>
<p>Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_35.jpg"> </p>
<p>Vælg &#8220;Computer&#8221; og klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_36.jpg">&nbsp;</p>
<p>Klik på &#8220;Finish&#8221; knappen&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_37.jpg">&nbsp;</p>
<p>Jeg har nu følgende settings i min WIN_DA GPO.</p>
<p><img src="http://jravn.dk/pic/uag_da_38.jpg">&nbsp;</p>
<p>Kør herefter kommandoen <font color="#0000ff">dnscmd /config /globalqueryblocklist wpad</font> på alle de interne DNS servere. I mit tilfælde er det WIN-DC-002 og WIN-DC-003. <br />Denne kommando fjerner ISATAP fra DNS’ens globale &#8220;query block list&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_39.jpg"> </p>
<p>Opret en sikkerhedsgruppe (DirectAccess) med de Windows 7 computer der skal kunne anvende DirectAccess.</p>
<p><img src="http://jravn.dk/pic/uag_da_40.jpg"> </p>
<p>Jeg er nu kommet til opsætnings- og konfigurationsfasen af Forefront UAG serveren.<br />For mere info til konfiguration se nedenstående link.<br />Forefront UAG DirectAccess prerequisites.<br /><a title="http://technet.microsoft.com/en-us/library/dd857262.aspx" href="http://technet.microsoft.com/en-us/library/dd857262.aspx">http://technet.microsoft.com/en-us/library/dd857262.aspx</a></p>
<p>Installer Windows 2008 R2 Std. som en member server. Den skal være konfigureret med 2 netkort. <br />Computername = WIN-UAG-001. Sikre at Firewall er enablet og at den har fået firewall GPO settings. <br />På WAN netkortet skal man angive 2 public IPv4 adresser.
<p>Angiv IP adresser som følger.
<p>LAN: (Private IP) <br />IP = 192.168.35.5<br />Subnet = 255.255.255.0 <br />Gateway = Blank <br />DNS = Interne DNS adresser <br />DNS suffix = win.local
<p>WAN: (Public IP) <br />IP = 87.61.11.194 og 87.61.11.195 <br />Subnet = 255.255.255.0 <br />Gateway = 87.61.11.1<br />DNS = Blank <br />DNS suffix = jravn.dk</p>
<p><img src="http://jravn.dk/pic/uag_da_50.jpg"> </p>
<p>Opret herefter en DNS A-record for ISATAP, som peger på den private IP adresse for UAG serveren.<br />UAG serveren vil således fungere som&nbsp; ISATAP router for IPv6 klienter på firma netværket.</p>
<p><img src="http://jravn.dk/pic/uag_da_42.jpg"> </p>
<p>Næste step er, at oprette en public DNS A-record, samt tilhørende certifikat til UAG serverens IP-HTTPS listner.<br />Hvis DirectAccess klienter sidder bag firewall-devices, som kun tillader HTTP/HTTPS traffik, vil klienterne benytte IP-HTTPS.<br />Public DNS A-record hedder i mit tilfælde &#8220;da.jravn.dk&#8221;, som peger på min public IP 87.61.11.195.<br />Jeg vælger her et standard SSL web certifikat fra GoDaddy. Jeg har forinden lavet et certifikat request fra en server med IIS installeret.</p>
<p><img src="http://jravn.dk/pic/uag_da_43.jpg"> <br /><img src="http://jravn.dk/pic/uag_da_44.jpg">&nbsp;</p>
<p>Mit public SSL certifikat er implementeret og jeg installere nu Forefront UAG.<br />Kør filen &#8220;splash.hta&#8221; og vælg &#8220;Install Forefront UAG&#8221;.<br />Under &#8220;Welcome&#8221;, vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_45.jpg">&nbsp;</p>
<p>Klik herefter Next &#8211; Next &#8211; Next &#8211; Finish. <br />Afslut med at genstarte UAG serveren.</p>
<p>Download og installer &#8220;Forefront Unified Access Gateway (UAG) Update 1&#8243;. Genstart herefter serveren.<br /><a title="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=a862c57f-5c27-4cd0-8528-91b3cc5cd758" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=a862c57f-5c27-4cd0-8528-91b3cc5cd758">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=a862c57f-5c27-4cd0-8528-91b3cc5cd758</a></p>
<p><img src="http://jravn.dk/pic/uag_da_46.jpg">&nbsp;</p>
<p>Forefront UAG – DirectAccess Part 3 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=294</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 2</title>
		<link>http://jravn.dk/?p=293</link>
		<comments>http://jravn.dk/?p=293#comments</comments>
		<pubDate>Sat, 08 May 2010 19:32:39 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=293</guid>
		<description><![CDATA[Jeg har udstedt et computer certifikat til &#8220;Network Location Server&#8221;.Næste punkt er at oprette en Host A-record i den interne DNS (win.local) med navnet&#160; &#8220;nls.win.local&#8221;.Den peger på IP-addressen for DC’eren WIN-DC-002, som også har NLS rollen.
 
Jeg er nu klar til at oprette og aktiverer firewall regler for ICMPv4 and ICMPv6 &#8220;Echo Request&#8221; traffik.Jeg ønsker [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg har udstedt et computer certifikat til &#8220;Network Location Server&#8221;.<br />Næste punkt er at oprette en Host A-record i den interne DNS (win.local) med navnet&nbsp; &#8220;nls.win.local&#8221;.<br />Den peger på IP-addressen for DC’eren WIN-DC-002, som også har NLS rollen.</p>
<p><img src="http://jravn.dk/pic/uag_da_18.jpg"> </p>
<p>Jeg er nu klar til at oprette og aktiverer firewall regler for ICMPv4 and ICMPv6 &#8220;Echo Request&#8221; traffik.<br />Jeg ønsker ikke at lave disse tilføjelser i &#8220;Default Domain Policy&#8221;, men vælger her at oprette en ny GPO, som jeg kalder WIN_DA.</p>
<p><img src="http://jravn.dk/pic/uag_da_19.jpg">&nbsp;</p>
<p>Vælg &#8220;Edit&#8221; på WIN_DA GPO&#8217;en og gå til:<br /><strong><font color="#0000ff">Computer Configuration\Policies\Windows Settings\Security Settings\Windows Firewall with Advanced Security\Windows Firewall with Advanced Security-LDAP</font></strong>.<br />Højre musetast på &#8220;Inbound Rules&#8221; og vælg &#8220;New Rule&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_20.jpg"> </p>
<p>Vælg &#8220;Custom&#8221; og klik på knappen &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_21.jpg"> </p>
<p>Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_22.jpg"> </p>
<p>Under &#8220;Protocol type&#8221;, vælg &#8220;ICMPv4&#8243;. Klik på knappen &#8220;Customize&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_23.jpg"> </p>
<p>Vælg &#8220;Specific ICMP types&#8221;. Vælg &#8220;select Echo Request&#8221;. Klik på &#8220;OK&#8221; knappen &#8211; &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_24.jpg">&nbsp;</p>
<p>For &#8220;Scope&#8221; &#8211; &#8220;Action&#8221; &#8211; &#8220;Profile&#8221;, vælg her &#8220;Next&#8221; med default værdier.<br />Under &#8220;Name&#8221;, skriv &#8220;Inbound ICMPv4 Echo Requests&#8221;. Klik på knappen &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_25.jpg"> </p>
<p>Udfør nøjagtig den samme øvelse for &#8220;Inbound ICMPv6 Echo Request&#8221;.<br />Jeg har nu 2 inbound firewall regler for ICMPv4 og ICMPv6.</p>
<p><img src="http://jravn.dk/pic/uag_da_26.jpg">&nbsp;</p>
<p>Oprettelse af outbound ICMPv4/ICMPv6 Echo Request, sker som som følger.<br />Højre musetast på &#8220;Outbound Rules&#8221; og vælg &#8220;New Rule&#8221;.<br />Vælg &#8220;Custom&#8221; og klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_28.jpg"> </p>
<p>Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_29.jpg"> </p>
<p>Under &#8220;Protocol type&#8221;, vælg &#8220;ICMPv4&#8243;. Klik på knappen &#8220;Customize&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_30.jpg"> </p>
<p>Vælg &#8220;Specific ICMP types&#8221;. Vælg &#8220;select Echo Request&#8221;. Klik på &#8220;OK&#8221; knappen &#8211; &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_24.jpg"> </p>
<p>For &#8220;Scope&#8221;, vælg &#8220;Next&#8221;.<br />Under &#8220;Action&#8221;, vælg &#8220;Allow the connection&#8221;. Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_31.jpg"> </p>
<p>For &#8220;Profile&#8221;, vælg &#8220;Next&#8221;.<br />Under &#8220;Name&#8221;, skriv &#8220;Outbound ICMPv4 Echo Requests&#8221;. Klik på knappen &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_32.jpg">&nbsp;</p>
<p>Udfør nøjagtig den samme øvelse for &#8220;Outbound ICMPv6 Echo Request&#8221;.<br />Jeg har nu 2 outbound firewall regler for ICMPv4 og ICMPv6.</p>
<p><img src="http://jravn.dk/pic/uag_da_33.jpg"> </p>
<p>Forefront UAG – DirectAccess Part 2 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=293</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront UAG &#8211; DirectAccess Part 1</title>
		<link>http://jravn.dk/?p=286</link>
		<comments>http://jravn.dk/?p=286#comments</comments>
		<pubDate>Sat, 08 May 2010 12:38:34 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=286</guid>
		<description><![CDATA[
Forefront Unified Access Gateway (UAG) er afløseren for den tidligere Intelligent Application Gateway (IAG).Den tilbyder sikker remote access i form af SSL VPN, DirectAccess, samt en applikations-portal (IIS,Exchange,Sharepoint,RDS,Citrix mfl).For mere info, se nedenstående link.http://www.microsoft.com/forefront/unified-access-gateway/en/us/
Jeg vil i denne blog-post serie opsætte og teste DirectAccess i Forefront UAG, udfra nedenstående step-by-step guide.http://technet.microsoft.com/en-us/library/ee861167.aspx
Jeg har tidligere testet og bekrevet [...]]]></description>
			<content:encoded><![CDATA[</p>
<p>Forefront Unified Access Gateway (UAG) er afløseren for den tidligere Intelligent Application Gateway (IAG).<br />Den tilbyder sikker remote access i form af SSL VPN, DirectAccess, samt en applikations-portal (IIS,Exchange,Sharepoint,RDS,Citrix mfl).<br />For mere info, se nedenstående link.<br /><a title="http://www.microsoft.com/forefront/unified-access-gateway/en/us/" href="http://www.microsoft.com/forefront/unified-access-gateway/en/us/">http://www.microsoft.com/forefront/unified-access-gateway/en/us/</a></p>
<p>Jeg vil i denne blog-post serie opsætte og teste DirectAccess i Forefront UAG, udfra nedenstående step-by-step guide.<br /><a title="http://technet.microsoft.com/en-us/library/ee861167.aspx" href="http://technet.microsoft.com/en-us/library/ee861167.aspx">http://technet.microsoft.com/en-us/library/ee861167.aspx</a></p>
<p>Jeg har tidligere testet og bekrevet &#8220;Native DirectAccess&#8221; i Windows 2008 R2, som kan ses her.<br /><a title="http://jravn.dk/?s=WIN-DASRV-001" href="http://jravn.dk/?s=WIN-DASRV-001">Windows 2008 R2 &#8211; Native DirectAccess</a></p>
<p>DirectAccess teknologien gør at man under opstart af sine remote Windows 7 klienter, skaber en transperant og sikker forbindelse til firma domænet via UAG/DirectAccess serveren.<br />Man udvider således sit netværk, så alle klienter altid er opkoblet til firma netværket. Det giver en lang række fordele, også i forhold til klient management.<br />For mere overordnet info til UAG og DirectAccess, se nedenstående links.<br /><a title="http://blogs.technet.com/edgeaccessblog/archive/2009/06/22/introducing-uag-directaccess-solution.aspx" href="http://blogs.technet.com/edgeaccessblog/archive/2009/06/22/introducing-uag-directaccess-solution.aspx">http://blogs.technet.com/edgeaccessblog/archive/2009/06/22/introducing-uag-directaccess-solution.aspx</a><br /><a title="http://blogs.isaserver.org/shinder/2009/06/24/unified-access-gateway-uag-means-directaccess/" href="http://blogs.isaserver.org/shinder/2009/06/24/unified-access-gateway-uag-means-directaccess/">http://blogs.isaserver.org/shinder/2009/06/24/unified-access-gateway-uag-means-directaccess/</a></p>
<p>UAG DirectAccess giver følgende fordele, som ikke er med i &#8220;Native DirectAccess&#8221;.</p>
<p>1. Support for adgang mod IPv4 servere/klienter i infrastrukturen(Windows 2003/XP). Man skal således ikke lave noget om i infrastrukturen.<br />&nbsp;&nbsp;&nbsp; Dette sker via NAT64 og DNS64. Disse teknologier er beskrevet her.<br />&nbsp;&nbsp;&nbsp; <a title="http://blogs.technet.com/edgeaccessblog/archive/2009/09/08/deep-dive-into-directaccess-nat64-and-dns64-in-action.aspx" href="http://blogs.technet.com/edgeaccessblog/archive/2009/09/08/deep-dive-into-directaccess-nat64-and-dns64-in-action.aspx">http://blogs.technet.com/edgeaccessblog/archive/2009/09/08/deep-dive-into-directaccess-nat64-and-dns64-in-action.aspx</a><br />2. Support for remote access via SSL VPN til IPv4 klienter (XP), herunder klienter der ikke kører Windows.<br />3. Har et centralt management interface til flere UAG servere.<br />4. Fleksibel og redundant. Har indbygget failover via NLB.<br />5. Kan implementeres parallelt med firmates eksisterende frontend firewall. UAG bliver her beskyttet af en fuld version af TMG.<br />&nbsp;&nbsp;&nbsp; Det derfor ikke nødvendigt at oprette en DMZ med public IP adresser.</p>
<p>Ok, ovenstående var en kort beskrivelse af Forefront UAG og DirectAccess. Jeg vil nu opsætte mit test-miljø, som består af følgende enheder.</p>
<p>- Domain Controller (Windows 2008 R2)<br />- Forefront UAG server (Windows 2008 R2) <br />- IIS server (Windows 2008 R2)<br />- Fil server (Windows 2003)<br />- Windows 7 klient direkte tilsluttet på WAN siden.<br />- Windows 7 klient bag en NAT/firewall device.</p>
<p>- Internt domæne = win.local <br />- Eksternt domæne = jravn.dk </p>
<p>Jeg vælger her i dette setup at sætte Forefront UAG parallelt med min frontend firewall, som vist på nedenstående billede.</p>
<p><img src="http://jravn.dk/pic/uag_44.jpg">&nbsp;</p>
<p>Ovenstående skitse er taget fra dette link, som også beskriver andre løsningsforslag.<br /><a title="http://blogs.technet.com/tomshinder/archive/2010/04/01/uag-directaccess-server-deployment-scenarios.aspx" href="http://blogs.technet.com/tomshinder/archive/2010/04/01/uag-directaccess-server-deployment-scenarios.aspx">http://blogs.technet.com/tomshinder/archive/2010/04/01/uag-directaccess-server-deployment-scenarios.aspx</a></p>
<p>Se også dette link med hensyn til UAG og &#8220;Support boundaries&#8221;.<br /><a title="http://technet.microsoft.com/en-us/library/ee522953.aspx" href="http://technet.microsoft.com/en-us/library/ee522953.aspx">http://technet.microsoft.com/en-us/library/ee522953.aspx</a></p>
<p><strong>Konfigurering af Domain Controller (WIN-DC-002).</strong></p>
<p>IP = 192.168.35.8<br />Subnet = 255.255.255.0 <br />Gateway = 192.168.35.1 <br />DNS = 192.168.35.8/9<br />DNS suffix = win.local</p>
<p>Den er installeret med Windows 2008 R2 Std. og har følgende roller.<br />GC + DNS + DHCP + IIS + Enterprise CA.</p>
<p>Den skal yderligere have rollen som Network Location Server (NLS).<br />For mere info til NLS rollen, se nedenstående link.</p>
<p>Planning the placement of a network location server<br /><a title="http://technet.microsoft.com/en-us/library/ee809056.aspx" href="http://technet.microsoft.com/en-us/library/ee809056.aspx">http://technet.microsoft.com/en-us/library/ee809056.aspx</a></p>
<p>Første step er, at udstede et computer certifikat til NLS serveren (WIN-DC-002),via en version 2 (windows 2003) eller 3 (Windows 2008) template.<br />Det kræver at man har en intern Enterprise CA server, samt at det underliggende OS er enterprise for Windows 2003 og Windows 2008.<br />Med Windows 2008 R2, er dette ændret, så der nu er support for V2/V3 autoenrollment certifikater i standard OS versionen.<br />For mere info til dette, se nedenstående link.<br /><a title="http://blogs.technet.com/pki/archive/2009/09/03/active-directory-certificate-services-features-by-sku.aspx" href="http://blogs.technet.com/pki/archive/2009/09/03/active-directory-certificate-services-features-by-sku.aspx">http://blogs.technet.com/pki/archive/2009/09/03/active-directory-certificate-services-features-by-sku.aspx</a></p>
<p>Start &#8220;Certification Authority Console&#8221; og højre musetast på&nbsp; &#8220;Certificate Templates&#8221;. <br />Jeg vælger manage og &#8220;Certificates Templates Console&#8221; bliver herefter åbnet.</p>
<p><img src="http://jravn.dk/pic/uag_da_01.jpg"> </p>
<p>Marker Web Server og vælg &#8220;Duplicate Template&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_02.jpg"> </p>
<p>Vælg &#8220;Windows Server 2003 Enterprise&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_03.jpg"> </p>
<p>I &#8220;Template display name&#8221; skriv Web Server 2003.</p>
<p><img src="http://jravn.dk/pic/uag_da_04.jpg"> </p>
<p>Gå til &#8220;Request Handling&#8221; fanebladet og sæt hak i &#8220;Allow private key to be exported&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_05.jpg"> </p>
<p>Gå til Security fanebladet og Add &#8220;Authenticated Users&#8221; og &#8220;Domain Computers&#8221; og giv dem &#8220;Enroll&#8221; rettigheder.</p>
<p><img src="http://jravn.dk/pic/uag_da_06.jpg">&nbsp;</p>
<p>Luk herefter &#8220;Certificate Templates Console&#8221;. <br />Højre musetast på &#8220;Certificate Templates&#8221; og vælg &#8220;Certificate Template to Issue&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_07.jpg"> </p>
<p>Vælg &#8220;Web Server 2003&#8243; template &#8211; Ok. Luk herefter &#8220;Certification Authority console&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_08.jpg">&nbsp;</p>
<p>Jeg&nbsp; er nu klar til at oprette et certifikat til &#8220;Network Location Server&#8221; rollen (WIN-DC-002) med værdien &#8220;nls.win.local&#8221;.</p>
<p>Start MMC – Add/Remove Snap-in – Vælg Certificates – Vælg Computer account – Gå til &#8220;Certificates (Local Computer)\Personal\Certificates&#8221;. <br />Højre musetast på Certificates – Vælg &#8220;All Tasks&#8221; – Vælg &#8220;Request New Certificate&#8221; – Next – Next. <br />Klik på linket for &#8220;Web Server 2003&#8243; &#8211; &#8220;More information is required to enroll for this certificate&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_09.jpg"> </p>
<p>Under &#8220;Subject name&#8221;, vælg her &#8220;Common Name&#8221;. Angiv Value til &#8220;nls.win.local&#8221;.<br />Under &#8220;Alternative name&#8221;, vælg her DNS. Angiv Value til &#8220;nls.win.local&#8221;.<br />Klik på Add for &#8220;Subject name&#8221; og &#8220;Alternative name&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_10.jpg">&nbsp;</p>
<p>Gå til fanebladet &#8220;General&#8221; og indtast &#8220;nls.win.local&#8221; under &#8220;Friendly name&#8221;. Klik OK.</p>
<p><img src="http://jravn.dk/pic/uag_da_11.jpg"> </p>
<p>Sæt hak udfra &#8220;Web Server 2003&#8243; templaten og klik på knappen &#8220;Enroll&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_12.jpg"> </p>
<p>Certifikatet bliver herefter udstedt.</p>
<p><img src="http://jravn.dk/pic/uag_da_13.jpg"> </p>
<p>Tjek at certifikatet nls.win.lokal, er af typen &#8220;Server Authentication&#8221;.</p>
<p><img src="http://jravn.dk/pic/uag_da_14.jpg">&nbsp;</p>
<p>Afslut konfigurationen for WIN-DC-002 med at enable &#8220;HTTPS security binding&#8221;. <br />Start IIS Manager – Vælg &#8220;Default Web Site&#8221; – Vælg Bindings under &#8220;Actions&#8221;. <br />Klik på Add under &#8220;Site Bindings&#8221;- Vælg Https – Vælg det føroprettede certifikat &#8220;nls.win.local&#8221; – OK &#8211; Close &#8211; Luk IIS manageren.</p>
<p><img src="http://jravn.dk/pic/uag_da_15.jpg"> <br /><img src="http://jravn.dk/pic/uag_da_16.jpg"> <br /><img src="http://jravn.dk/pic/uag_da_17.jpg">&nbsp;</p>
<p>Forefront UAG &#8211; DirectAccess Part 1 er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=286</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oprettelse af logs fra Process Explorer og Autoruns</title>
		<link>http://jravn.dk/?p=282</link>
		<comments>http://jravn.dk/?p=282#comments</comments>
		<pubDate>Sat, 03 Apr 2010 19:49:25 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=282</guid>
		<description><![CDATA[Process Explorer:
Klik på nedenstående linkhttp://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
Ude i højre side, Klik på linket &#8220;Run Process Explorer now from Live.Sysinternals.com&#8221;
 Vælg &#8220;Kør&#8221;.
&#160;
Vælg &#8220;Kør&#8221;.
 
Vælg &#8220;Agree&#8221;.
 
Vælg &#8220;View&#8221; og vælg &#8220;Select Columns&#8221;.
&#160;
Under fanebladet &#8220;Process Image&#8221;, sæt hak udfra &#8220;Integrity Level&#8221;. For Windows XP, vil dette felt være nedtonet og skal ikke udføres.
 
Vælg fanebladet &#8220;Process Memory&#8221; og sæt hak [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color="#ff0000">Process Explorer:</font></strong></p>
<p>Klik på nedenstående link<br /><a title="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx</a></p>
<p>Ude i højre side, Klik på linket &#8220;Run Process Explorer now from Live.Sysinternals.com&#8221;</p>
<p><img src="http://jravn.dk/pic/Debug_PC_01_01.JPG"> <br />Vælg &#8220;Kør&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_02.JPG">&nbsp;</p>
<p>Vælg &#8220;Kør&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_03.JPG"> </p>
<p>Vælg &#8220;Agree&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_04.JPG"> </p>
<p>Vælg &#8220;View&#8221; og vælg &#8220;Select Columns&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_05.JPG">&nbsp;</p>
<p>Under fanebladet &#8220;Process Image&#8221;, sæt hak udfra &#8220;Integrity Level&#8221;. For Windows XP, vil dette felt være nedtonet og skal ikke udføres.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_19.JPG"> </p>
<p>Vælg fanebladet &#8220;Process Memory&#8221; og sæt hak i &#8220;WS Private Bytes&#8221;. Klik på &#8220;OK&#8221; knappen&#8221;.</p>
<p>&nbsp;<img src="http://jravn.dk/pic/Debug_PC_23.JPG"> </p>
<p>Vælg &#8220;File&#8221; &#8211; &#8220;Save As&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_07.JPG"> </p>
<p>Vælg &#8220;Skrivebord&#8221; &#8211; angiv &#8220;Filnavn&#8221; &#8211; vælg &#8220;Gem&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_08.JPG"> </p>
<p>Vælg &#8220;File&#8221; &#8211; &#8220;Exit&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_09.JPG">&nbsp;</p>
<p><strong><font color="#ff0000">Autoruns:</font></strong></p>
<p>Klik på nedenstående link.<br /><a title="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx" href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx</a></p>
<p>Ude i højre side, Klik på linket &#8220;Run Autoruns now from Live.Sysinternals.com&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_10.JPG"><br />Vælg &#8220;Kør&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_11.JPG"> </p>
<p>Vælg &#8220;Kør&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_12.JPG"> </p>
<p>Vælg &#8220;Agree&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_13.JPG"> </p>
<p>Tryk på &#8220;Esc&#8221; tasten på dit tastatur/keyboard.<br />Vælg &#8220;Options&#8221; &#8211; Vælg &#8220;Very Code Sinatures&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_25.JPG">&nbsp; </p>
<p>Vælg &#8220;File&#8221; &#8211; &#8220;Refresh&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_15.JPG"> </p>
<p>Vent indtil der stå &#8220;Ready&#8221; nede i venstre hjørne.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_16.JPG"> </p>
<p>Vælg &#8220;File&#8221; &#8211; &#8220;Save&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_17.JPG"> </p>
<p>Vælg &#8220;Skrivebord&#8221; &#8211; angiv &#8220;Filnavn&#8221;. vælg &#8220;Gem&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_18.JPG"> </p>
<p>Vælg &#8220;File&#8221; &#8211; &#8220;Exit&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_24.JPG"> </p>
<p>Opret en ny folder på dit skrivebord, som du feks kalder SYSlog. Kopier de 2 filer (Procexp,AutoRuns) ind i denne mappe.<br />Vælg herefter at at komprimere SYSlog folderen. Højre mustetast på folderen. Vælg &#8220;Send til&#8221;. Vælg &#8220;ZIP-komprimeret mappe&#8221;.</p>
<p><img src="http://jravn.dk/pic/Debug_PC_26.JPG"> </p>
<p>Denne vejledning er nu afsluttet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=282</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installation og ops&#230;tning af Online Armor</title>
		<link>http://jravn.dk/?p=278</link>
		<comments>http://jravn.dk/?p=278#comments</comments>
		<pubDate>Sun, 28 Mar 2010 14:58:33 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=278</guid>
		<description><![CDATA[Med Online Armor (OA), kan man effektivt stoppe diverse malware angreb, som udnytter sårbarheder i programmer og browser plug-ins.Online Armor benytter whitelist teknologi, som kun tillader godkendte eksekverbare filer at bliver afviklet.Programmet er freeware og kan downloades fra nedenstående link.http://www.tallemu.com/downloads.php (vælg her Online Armor Free)
Jeg vil i denne blog-post beskrive installation og opsætning af OA, [...]]]></description>
			<content:encoded><![CDATA[<p>Med Online Armor (OA), kan man effektivt stoppe diverse malware angreb, som udnytter sårbarheder i programmer og browser plug-ins.<br />Online Armor benytter whitelist teknologi, som kun tillader godkendte eksekverbare filer at bliver afviklet.<br />Programmet er freeware og kan downloades fra nedenstående link.<br /><a href="http://www.tallemu.com/downloads.php">http://www.tallemu.com/downloads.php</a> (vælg her Online Armor Free)
<p>Jeg vil i denne blog-post beskrive installation og opsætning af OA, samt teste drive-by angreb.<br />Jeg har testet OA på Windows XP (SP3) og Windows 7 (32-bit).</p>
<p>Download Online Armor og gem den i en folder eller ude på skrivebordet.<br />Kør filen &#8220;OnlineArmor_Setup_Free.exe&#8221; (For Vista og Windows 7, højre musetast på filen og vælg kør som administrator).</p>
<p><img src="http://jravn.dk/pic/OA_09_in.JPG"> </p>
<p>Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_13_in.JPG"> </p>
<p>Vælg &#8220;I accept the agreement&#8221; og klik på knappen &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_14_in.JPG"> </p>
<p>Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_15_in.JPG"> </p>
<p>Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_16_in.JPG"> </p>
<p>Indtast din e-mail adresse to gange og vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_17_in.JPG"> </p>
<p>Vælg &#8220;Install&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_18_in.JPG">&nbsp;</p>
<p>Installationen udføres. Når den er færdig, klik på knappen &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_20_in.JPG"> </p>
<p>En konfigurationsguide fremkommer herefter. Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_21_in.JPG"> </p>
<p>Vælg &#8220;Next&#8221;, når Online Armor har færdiggjort scannings-processen.</p>
<p><img src="http://jravn.dk/pic/OA_22_in.JPG">&nbsp;</p>
<p>Fravælg &#8220;Send anonymous information&#8230;.&#8221;. Klik på knappen &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_23_in.JPG"> </p>
<p>Vælg &#8220;Finish&#8221;. Computeren genstarter herefter.</p>
<p><img src="http://jravn.dk/pic/OA_24_in.JPG"> </p>
<p>Efter genstart fremkommer nedenstående billede, når man logger ind på sin computer. Dette tager omkring 2 minutter.</p>
<p><img src="http://jravn.dk/pic/OA_25_in.JPG"> </p>
<p>Dobbeltklik herefter på &#8220;Online Armor&#8221; ikonet, som jeg har indrammet med gult. Ikonet findes nede ved systemuret nederst i højre hjørne.</p>
<p><img src="http://jravn.dk/pic/OA_27_in.JPG">&nbsp;</p>
<p>Klik på ikonet &#8220;General&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_28_in.JPG"> </p>
<p>Fravælg &#8220;Firewall&#8221;. Vi er kun interesseret i &#8220;Program Guard&#8221; funktionen, som vil beskytte os effektivt mod, at malware sniger sig ind på systemet uden at vi har godkendt det.</p>
<p><img src="http://jravn.dk/pic/OA_29_in.JPG"> </p>
<p>Vælg &#8220;Yes&#8221;. Windows egen indbygget firewall vil herefter bliver aktiveret. Dette vil være den bedste løsning for almindelige hjemmebrugere.</p>
<p><img src="http://jravn.dk/pic/OA_30_in.JPG">&nbsp;</p>
<p>Vælg &#8220;Close&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_31_in.JPG"> </p>
<p>Højre musetast på &#8220;Online Armor&#8221; ikonet nede ved systemuret. Vælg &#8220;Set Password&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_32_in.JPG"> </p>
<p>Vi låser herefter OA konsollen, så drive-by malware automatisk bliver blokeret.<br />Skriv dit ønskede password 2 gange og sæt hak udfra &#8220;Enable autolock&#8221; og &#8220;Lock GUI now&#8221;.<br />Afslut med klikke på &#8220;OK&#8221; knappen.</p>
<p><img src="http://jravn.dk/pic/OA_33_in.JPG"> </p>
<p>Hvis man downloader og installere såkaldt trusted software, som ikke findes i &#8220;Online Armor&#8221; whitelist databasen, vil dette program blive blokeret.<br />Som eksempel ønsker jeg i dette tilfælde at installere programmet &#8220;KeePass&#8221;.<br /><a title="http://keepass.info/" href="http://keepass.info/">http://keepass.info/</a></p>
<p>Jeg downloader programmet og gemmer det på mit skrivbord. Jeg dobbeltklikker på filen for at installere det.</p>
<p><img src="http://jravn.dk/pic/OA_34_in.JPG"> </p>
<p>OA kender ikke programmet i whitelistdatabasen og blokerer det. </p>
<p><img src="http://jravn.dk/pic/OA_35_in.JPG">&nbsp;</p>
<p>For at installere KeePass eller andre programmer, skal man gøre følgende:<br />Højre musetast på OA ikonet nede ved systemuret og vælg &#8220;Unlock GUI&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_36_in.JPG"> </p>
<p>Indtast dit føroprettede password og klik &#8220;OK&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_37_in.JPG"> </p>
<p>Kør KeePass setup filen. OA promter nu om du ønsker at stole på dette program.<br />Sæt hak udfra &#8220;Trust this program&#8221; og &#8220;Install mode&#8221;. Afslut med &#8220;Allow&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_38_in.JPG"> </p>
<p>Efter installationen af det ønskede program. Vælger jeg igen at låse OA konsollen.<br />Høre musetast på &#8220;Online Armor&#8221; ikonet igen og vælg &#8220;Lock GUI&#8221;.</p>
<p><img src="http://jravn.dk/pic/OA_40_in.JPG"> </p>
<p>Så proceduren er som følger, hver gang man skal installere nye trusted programmer.</p>
<p>1. Hent og gem det ønskede program fra en side du stoler på. Søg forinden på google hvis du er i tvil om programmet.<br />2. Unlock GUI.<br />3. Kør setup-filen.<br />4. Ved OA prompt, Vælg &#8220;Trust this program&#8221; og &#8220;Install mode&#8221;.<br />5. Efter installation, vælg &#8220;Lock GUI&#8221; igen.</p>
<p>Nedenstående billeder viser drive-by malware der automatisk bliver blokeret af &#8220;Online Armor&#8221;.<br />Ved at have låst OA konsollen, bliver alle ikke godkendte filer automatisk blokeret.</p>
<p><img src="http://jravn.dk/pic/OA_06.JPG"> <br /><img src="http://jravn.dk/pic/OA_07.JPG"> <br /><img src="http://jravn.dk/pic/OA_08.JPG">&nbsp;</p>
<p>Med ovenstående konfiguration, vil OA effektivt beskytte dig mod nuværende og fremtidige malware angreb,<br />som udnytter sårbarheder i de programmer du har installeret på din computer. Herunder din browser (Internet Explore-Firefox mfl.).</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=278</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installation og ops&#230;tning af Executable LockDown</title>
		<link>http://jravn.dk/?p=277</link>
		<comments>http://jravn.dk/?p=277#comments</comments>
		<pubDate>Sun, 28 Mar 2010 14:55:55 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=277</guid>
		<description><![CDATA[Med Executable LockDown, kan man effektivt stoppe diverse malware angreb, som udnytter sårbarheder i programmer og browser plug-ins.Executable LockDown benytter whitelist teknologi, som kun tillader godkendte eksekverbare filer at bliver afviklet.Programmet er ikke freeware og koster p.t. 208 kr. Det er valgfrit om man vil betale et årligt beløb på 41 kr, som dækker nye [...]]]></description>
			<content:encoded><![CDATA[<p>Med Executable LockDown, kan man effektivt stoppe diverse malware angreb, som udnytter sårbarheder i programmer og browser plug-ins.<br />Executable LockDown benytter whitelist teknologi, som kun tillader godkendte eksekverbare filer at bliver afviklet.<br />Programmet er ikke freeware og koster p.t. 208 kr. Det er valgfrit om man vil betale et årligt beløb på 41 kr, som dækker nye versioner og support.<br />Det kan downloades fra nedenstående link.<br /><a title="http://www.horizondatasys.com/169602.ihtml" href="http://www.horizondatasys.com/169602.ihtml">http://www.horizondatasys.com/169602.ihtml</a>
<p>Jeg vil i denne blog-post beskrive installation og opsætning af Executable LockDown, samt teste drive-by angreb.<br />Jeg har testet Executable LockDown på Windows XP (SP3) og Windows 7 (32-bit).</p>
<p>Download prøve-versionen af Executable LockDown og gem den i en folder eller ude på skrivebordet.</p>
<p><img src="http://jravn.dk/pic/AEL_01.JPG">&nbsp;</p>
<p>Udpak zip-filen og kør filen &#8220;Exe Lockdown.exe&#8221; (For Vista og Windows 7, højre musetast på filen og vælg kør som administrator).</p>
<p><img src="http://jravn.dk/pic/AEL_02.JPG"> </p>
<p>Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_03.JPG"> </p>
<p>Indtast &#8220;Username&#8221; og &#8220;Company Name&#8221;. Indtast prøve nøglen som er = 580997-912391-999797.<br />Klik på knappen &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_04_1.JPG">&nbsp;</p>
<p>Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_05.JPG"> </p>
<p>Klik på knappen &#8220;Finish&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_06.JPG">&nbsp;</p>
<p>Executable LockDown ikonet fremkommer herefter nede ved systemuret, nederst i højre hjørne.</p>
<p><img src="http://jravn.dk/pic/AEL_07.JPG"> </p>
<p>Dobbeltklik på Executable LockDown ikonet. Vælg fanebladet &#8220;Password&#8221; og angiv et password. Afslut med at klikke på &#8220;OK&#8221; knappen.</p>
<p><img src="http://jravn.dk/pic/AEL_08_1.JPG">&nbsp;</p>
<p>Klik på &#8220;OK&#8221; knappen. Luk herefter Executable LockDown på krydset op i højre hjørne.</p>
<p><img src="http://jravn.dk/pic/AEL_09.JPG">&nbsp;</p>
<p>Du er nu beskyttet mod malware der udnytter sårbarheder i dine applikationer der er installeret på din maskine.<br />Alle nye filer/programmer vil ikke kunne afvikles på dit system, før du har godkendt dem.<br />Alle programmer du havde installeret inden Executable LockDown blev installeret er whitelistet og kan afvikles. <br />Malware kan således ikke auto-eksekveres på dit system, uden at du får en alarm. Se nedenstående billeder.<br />Hvis man kommer til at klikke på knappen &#8220;Allow&#8221; ved en fejl, bliver man derefter afkrævet et password.</p>
<p><img src="http://jravn.dk/pic/AEL_14.JPG"><br /><img src="http://jravn.dk/pic/AEL_16.JPG"> </p>
<p>Hvis man ønsker at hente og installere såkaldt trusted software, skal man forinden gøre følgende med Executable LockDown.<br />Dobbeltklik på Executable LockDown ikonet og angiv dit før indtastede password.</p>
<p><img src="http://jravn.dk/pic/AEL_10.JPG"> </p>
<p>Under &#8220;Main&#8221; fanebladet, klik her på knappen &#8220;Stop Executable LockDown&#8221;, for midlertidigt at stoppe Executable LockDown.</p>
<p><img src="http://jravn.dk/pic/AEL_11.JPG"> </p>
<p>Installer herefter det ønskede program og start det op en gang efter installationen er afsluttet.<br />Start herefter Executable LockDown igen og luk menuen ved krydset oppe i højre hjørne. Programmet er nu whitelistet.</p>
<p><img src="http://jravn.dk/pic/AEL_12.JPG"> </p>
<p>Hvis man ønsker at købe og registrer Executable LockDown, skal man gøre følgende.<br />Klik på nedenstående link og vælg &#8220;Pricing / Order&#8221; i menuen til venstre.<br /><a title="http://www.horizondatasys.com/169602.ihtml" href="http://www.horizondatasys.com/169602.ihtml">http://www.horizondatasys.com/169602.ihtml</a></p>
<p><img src="http://jravn.dk/pic/AEL_17.JPG">&nbsp;</p>
<p>Klik herefter på &#8220;Home and Small Office License&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_18.JPG">&nbsp;</p>
<p>Angiv om du ønsker &#8220;Annual Maintenance&#8221;. Fravælg &#8220;CD Media Pack&#8221;. Du kan hente programmet fra deres hjemmeside. så en CD/DVD er ikke nødvendigt.<br />Udfyld herefter dine personlige oplysninger og køb programmet. Du modtager registreringskoden via e-mail.</p>
<p><img src="http://jravn.dk/pic/AEL_19.JPG">&nbsp;</p>
<p>Registrering af Executable LockDown, sker som følger.<br />Højre musetast på Executable LockDown ikonet nede ved systemuret. Vælg &#8220;About&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_20.JPG"> </p>
<p>Klik på knappen &#8220;Activate&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_21.JPG">&nbsp;</p>
<p>Klik på knappen &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_22.JPG"> </p>
<p>Indtast &#8220;Product ID&#8221;, som du modtog via e-mail. Klik på knappen &#8220;Activate&#8221;.</p>
<p><img src="http://jravn.dk/pic/AEL_23.JPG"></p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=277</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En simpel og effektiv sikkerhedsstrategi til privatbrugere</title>
		<link>http://jravn.dk/?p=273</link>
		<comments>http://jravn.dk/?p=273#comments</comments>
		<pubDate>Sun, 21 Feb 2010 21:24:53 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=273</guid>
		<description><![CDATA[Der er i dag mange faldgrupper, som man skal være opmærksom på, når man færdes på internettet.Derfor er det vigtigt at man planlægger sin egen IT-sikkerhedsstrategi, så man i værste tilfælde kan undgå følgende situationer:
IdentitetstyveriSystemnedbrudData tabØkonomisk tab
IT-sikkerhed er for mange privat brugere stadigvæk et kompliceret område, som byder på rigtig mange udfordringer.Mange ser det som [...]]]></description>
			<content:encoded><![CDATA[<p>Der er i dag mange faldgrupper, som man skal være opmærksom på, når man færdes på internettet.<br />Derfor er det vigtigt at man planlægger sin egen IT-sikkerhedsstrategi, så man i værste tilfælde kan undgå følgende situationer:</p>
<p>Identitetstyveri<br />Systemnedbrud<br />Data tab<br />Økonomisk tab</p>
<p>IT-sikkerhed er for mange privat brugere stadigvæk et kompliceret område, som byder på rigtig mange udfordringer.<br />Mange ser det som en uoverskuelig opgave, som de helst vil være foruden.<br />På arbejdet bliver der taget hånd omkring sikkerheden, men derhjemme, skal man selv bruge tiden på det og tage stilling til en lang række ting.<br />Hvis man ikke har famile, venner eller kollegaer der kan hjælpe en med spørgsmål eller opsætning, ja så kan det godt være svært.<br />Jeg vil i denne blog-post prøve at beskrive/formulere en sikkerhedsstrategi, som jeg håber de fleste kan forstå og vil være med på.<br />Inden vi går i gang, er det vigtigt først at slappe helt af og prøve at se tingene fra en lidt anden vinkel.</p>
<p>Mange nyhedsmedier, IT-forums og blogs elsker sensations-overskrifer, som:</p>
<p>Ny virus kan lænse din konto.<br />120 millioner Facebook-brugere trues af virus.<br />Ny virus kræver løsepenge for dine data.<br />100.000 pc&#8217;er er inficeret med virus.<br />50.000 hjemmesider er hacket.</p>
<p>Disse sensations/skræmme/katastorfe overskrifter giver hele historien et ekstra pift og er således med til at gøre den meget mere interessant.<br />Samtidig er der en økonomisk interesse for alle producenter af sikkerhedssoftware i at piske en stemning op omkring faren ved af færdes på internettet.<br />Læg også mærke til hvor få, af alle disse medier/artikler/nyheder, der formidler en god forebyggelsesstrategi mod alle disse farer/trusler til den interesseret læser.<br />Med det i mente, så lad os prøve at kigge på de angrebsmetoder/faldgrupper en privat bruger kan blive udsat for, når han/hun færdes på nettet.</p>
<p>Jeg vælger her at opdele angrebsmetoderne i 2 hovedgrupper, med tilhørende underpunkter.<br />I den forbindelse vil jeg bruge ordet malware flere gange. Malware er betegnelsen for alt ondsindet kode. For mere info, se nedenstående link.<br /><a title="http://da.wikipedia.org/wiki/Malware" href="http://da.wikipedia.org/wiki/Malware">http://da.wikipedia.org/wiki/Malware</a></p>
<p><strong><font color="#ff0000">Social engineering (manipulation med brugeren):<br /></font></strong><br /><strong>Sociale netværkstjenester,</strong> som LinkedIn ,Facebook, Myspace og Twitter, hvori man modtager links til ondsindet websider eller malware.<br />Phishing (Identitetstyveri) er også et oplagt mål for disse tjenester.</p>
<p><strong>Messenger/Spam mails</strong>, som udgiver sig for at være en troværdig afsender. Det kan være en bank, netbutikker, afsendere med fantastiske tilbud som gavekort, mfl.<br />Fælles for denne angrebsmetode (Identitetstyveri), er at de prøver at lokke brugeren til at videregive personlige oplysninger, som kontonumre, cpr-numre eller pin-koder,<br />enten via mail eller en falsk hjemmeside.</p>
<p><strong>Malware inficeret codec.</strong> Brugeren lokkes her til at installere et nødvendigt codec for at se/afvikle en video eller et online spil.<br /><strong><br />Malware inficeret software</strong>. Det findes mange steder på diverse crack/piratsider/torrent.<br />Her fristes brugeren til at installere det ønskede program med tilhørende crack nøgle.</p>
<p><strong>Falsk Sikkerhedssoftware.</strong> Falske Antivirus produkter med en troværdig hjemmeside og betegnelse, som Anti-Cleaner 2010 eller Anti-Remover 2010 mfl.</p>
<p><strong>Find selv på flere undergrupper.</strong> Det vigtige er, at man begynder at få en forståelse for disse angrebsmetoder og forholder sig til dem. </p>
<p><strong><font color="#ff0000">Remote Code execution (onsindet kode der afvikles via et program, som ens Browser, PDF Reader, Mediaplayer, Office Pakken, Java mfl):</font></strong></p>
<p><strong>Drive-by download &#8211; browser angreb (exploit).</strong> Man bliver via en hacket hjemmeside videresendt til malware.<br />Dette sker typisk via et ondsindet javascript som afvikles i browseren (IE, Firefox mfl).</p>
<p><strong>Inficeret PDF filer. PDF Reader angreb (exploit).</strong> Man bliver via en hacket hjemmeside videresendt til malware der udnytter sårbarheder i PDF Readeren (typisk Adobe).<br />En ondsindet PDF-fil bliver indlæst i browersen. Koden I PDF-filen downloader og installerer malware via PDF Readeren.<br /><strong><br />Inficeret medie filer.</strong> Det kan være ondsindet kode i feks MP3/ASF-filer der udnytter sårbarheder i Windows Mediaplayer og via denne forsøger at downloade og installere malware.</p>
<p><strong>Inficeret office dokumenter.</strong>&nbsp; Det kan være ondsindet kode i office dokumenter der udnytter sårbarheder i Office pakken eller Vieweren.
<p><strong>Find selv på flere undergrupper.</strong> Det vigtige er, at man begynder at få en forståelse for disse angrebsmetoder og forholder sig til dem. </p>
<p>Ok, vi har nu defineret en række typiske angrebsmetoder til de 2 hovedgrupper.<br />Vi har nu en basal forståelse hvad vi er oppe imod og vi kan udfra det, prøve at designe og planlægge vores sikkehedsstrategi/politik.<br />Som udgangspunkt skal denne strategi være så simpel/nem og effektiv som overhovedet muligt. <br />Ordet simpel dækker her over, at vi skal kunne forstå de enkelte punkter i vores strategi.<br />Vi ønsker feks ikke, at skulle bruge meget tid på kompliceret sikkerhedspakker/firewall&#8217;s og alle deres funktioner.<br />Ordet effektiv betyder i denne sammenhæng, at vores strategi skal baserer sig på forebyggelse frem for helbredelse. <br />Vores mål er således at fjerne success kriterierne for at at malware kan eksistere. Vores strategi begynder nu at tage form. <br />Vi skal herefter beslutte hvilke punkter/værn der skal indgå i vores forsvarsstrategi.</p>
<p><font color="#0000ff"><strong>Punkt 1. Windows firewall:</strong></font><br />Brug den indbyggede firewall i Windows. Den beskytter computeren effektivt,ved at at blokkere for alle indgående forbindelser.<br />Den beskytter mod diverse internet orme og potentielle script kiddies/hackere. <br />Windows firewallen er standard aktiveret i Windows XP SP2 og fremefter.</p>
<p><strong><font color="#0000ff">Punkt 2. Windows og Program opdateringer:</font><br /></strong>Malware udnytter de sårbarheder/fejl (exploit) der findes i Windows og programmer generelt.<br />Derfor er sikkerhedsopdateringer meget vigtige at installere, idet de retter op på disse programfejl.<br />Det nemmeste er her, at lade Windows Update hente dem ned automatisk på et fast tidpunkt.<br />Det samme gælder for andre applikationer som Adobe, Flash,Java
<p><strong><font color="#0000ff">Punkt 3. Antivirus:</font><br /></strong>Som udgangspunkt skal man installerer et antivirus program.<br />Det kan være med til at forhindre, at man installere malware via et program man havde fuld tillid til.<br />Jeg anbefaler her, at man vælger et AV program der bruger et minimum af system-ressourcer, samt er let at forstå og anvende.<br />Det kunne feks være følgende produkter, som alle er gratis/freeware.<br /><a href="http://www.microsoft.com/security_essentials/default.aspx?mkt=da-dk">Microsoft Security Essentials</a> <br /><a href="http://www.free-av.com/">Avira AntiVir</a><br /><a href="http://www.avast.com/eng/avast_4_home.html">avast</a></p>
<p><font color="#0000ff"><strong>Punkt 4. Data backup:</strong><br /></font>Dette punkt bliver tit overset og kommer først i fokus, når skaden er sket, i form af nedbrud eller datatab.<br />Data backup er en løbende process, som optimalt skal kører hele tiden.<br />For at denne blog-post ikke skal blive alt for lang har jeg lavet et et separat skriv omkring online data backup, via nedenstående link.</p>
<p>Microsoft Skydrive. Man kan her hente sine data fra andre computere. Der findes også en række danske udbydere der tilbyder online backup (bzcure.dk &#8211; saveme.dk).<br />Spørg her famile, venner, forums, hvad de har gode erfaringer med.<br /><a href="http://jravn.dk/?p=268">Data Backup</a>&nbsp;</p>
<p>Ovenstående punkter udgør således grundstammen i vores sikkerhedsstrategi og vil sjældent kræve justeringer når det først er konfigureret.<br />Vi opfylder således kriteriet til, at det skal være en simpel/nem sikkerhedsstrategi. Vi forstår ovenstående punkter og kender betydningen af dem.</p>
<p><strong><font color="#0000ff">Punkt 5. Forhindre Social engineering:</font><br /></strong>Lad os nu kigge på hvordan vi forhindre at bliver ofre for &#8220;Social Engineering&#8221;. Udgangspunktet er her, at bruge sin sunde fornuft, når man færdes på nettet.<br />Hvis vi skal præcisere det yderligere, kan det være følgende regler/råd.</p>
<p>Download kun programmer fra steder du har tillid til (Microsoft, Adobe, Sun Java mfl.). Søg evt først på google, før du downloader og installere et program.<br />Sig altid nej til at installere plugins/programmer du ikke selv har bedt om, når du surfer på nettet.<br />Fravælg altid at installere reklame programmer adware/plugins/toolbars.<br />Undgå programmer fra Fildelingstjenester og P2P netværk.<br />Afvis at videregive dine personlige oplysninger via mail eller web, som du ikke selv har bedt om (Phishing).<br />Klik aldrig på links eller vedhæftede filer i email’s du ikke har tiltro til (Spam). Slet dem uden tøven.</p>
<p>Som eksempel til om man kan stole på et program eller et website, så lad os kigge på nedenstående side.<br />Den ser jo meget troværdig ud og &#8220;Windows Enterprise Defender&#8221; lyder også godt.</p>
<p><img src="http://jravn.dk/pic/AE_40.JPG">&nbsp;<br />Men hvad får man at vide, hvis vi laver en google søgning på samme navn.<br />Som man kan se er der masse link til hvordan man fjerner den. Dette burde få alle advarelses lamper til at lyse, selv hos de mest uopmærksome brugere.<br />Der er selvfølgelig tale om et falsk sikkerhedsprogram, som prøver at lokke brugeren til at downloade og installere det.<br />Man bliver herefter via en række skræmme-popups lokket til at købe det.</p>
<p><img src="http://jravn.dk/pic/AE_41.JPG">&nbsp;</p>
<p>En anden metode kan være at benytte såkaldte site advisors.<br />Hvis man er i tvil om en hjemmeside er falsk eller indeholder malware kan man her indtaste linket.<br /><a title="http://www.siteadvisor.com/sites/" href="http://www.siteadvisor.com/sites/">http://www.siteadvisor.com/sites/</a><br /><a title="http://safeweb.norton.com/" href="http://safeweb.norton.com/">http://safeweb.norton.com/</a></p>
<p><font color="#0000ff"><strong>Punkt 6. Forhindre Remote Code execution:</strong><br /></font>Denne angrebsmetode kan ramme alle. Selv hjemmesider man stoler på, kan før eller siden blive hacket eller kompromitteret.<br />Som sagt tidligere, sker angrebet typisk ved at man klikker på et link i en mail eller går ind på en hjemmeside, hvorefter man bliver videresendt til malware.<br />Remote Code execution udnytter fejl eller sårbarheder i de programmer man har installeret på sin computer, som typisk vil være en browser eller en PDF reader.<br />Fælles for denne angrebsmetode er, at den altid prøver at downloade og afvikle en eksekverbar fil på den lokale computer.<br />Når filen bliver eksekveret vil den typisk åbne en bagdør for andet malware, som virus, rootkits, orme, keyloggere mfl.<br />Disse eksekverbare filer vil ofte gå under betegnelsen trojaner. Navnet og signaturerne på filerne er ikke ens og skifter konstant (feks mp3codec.exe eller antivirus.exe).<br />Nogle af disse angreb kan udføres uden at det kræver bruger-input eller godkendelse fra brugeren. <br />Dette gælder for ikke opdateret systemer eller applikationer. Derudover er der de berømte zero-day exploit, hvor der endnu ikke er lavet en fejlrettelse.<br />Her har Internet Explorer og Adobe Reader/Flash været hårdt ramt igennem tiderne.<br />Som eksempel på zero-day exploit i nyere tid kan nævnes</p>
<p>Trojan.Hydraq &#8211; Aurora &#8211; En såbarhed i IE hvor en eksekverbar fil afvikles uden bruger-input.<br /><a title="http://www.microsoft.com/technet/security/advisory/979352.mspx" href="http://www.microsoft.com/technet/security/advisory/979352.mspx">http://www.microsoft.com/technet/security/advisory/979352.mspx</a></p>
<p>Adobe Reader og Adobe Acrobat. En såbarhed i Adobe hvor en eksekverbar fil afvikles uden bruger-input <br /><a title="http://www.adobe.com/support/security/bulletins/apsb09-15.html" href="http://www.adobe.com/support/security/bulletins/apsb09-15.html">http://www.adobe.com/support/security/bulletins/apsb09-15.html</a></p>
<p>Ovenstående lyder meget skræmmende og kompliceret. Men igen, lad os prøve at slappe helt af og se om vi ikke kan prøve at gennemskue det.<br />Der er intet malware (trojan, rootkit mfl.) der på magisk vis kan komme ind på vores computere via det store internet (vores firewall er jo aktiveret).<br />Hvis malware skal komme ind på vores system, kræver det forinden, at en eksekverbar fil bliver kørt/afviklet.<br />Vi er således nået til det punkt i vores sikkerhedsstrategi, hvor vi skal finde en simpel og effektiv metode til at forhindre dette.<br />Med andre ord, ønsker vi en form for applikationskontrol/whitelist, der ikke tillader nogle eksekverbare filer at blive kørt, uden at vi har godkendt dem.<br />Til det formål har jeg fundet en applikation som hedder <a href="http://www.faronics.com/html/antiexec.asp">Anti-Executable</a> fra&nbsp; Faronics. Den er også supportet på Windows 7.<br />Programmet er desværre ikke gratis, men det er utroligt nemt at installere og benytte.<br />For at denne blog-post ikke skal blive alt for lang og uoverskuelig, har jeg lagt selve installationsguiden ud i en separat blog-post.<br />Se nedenstående link for denne guide.<br /><a title="http://jravn.dk/?p=272" href="http://jravn.dk/?p=272">http://jravn.dk/?p=272</a></p>
<p>Anti-Executable whitelister automatisk alle eksisterende applikationer som kører på vores computer. Herefter blokerer den for alle nye eksekverbare filer, som vi ikke har godkendt.<br />Denne simple teknik vil således forhinde alt &#8220;Remote Code execution&#8221;, som bliver forsøgt eksekveret via web, mail, USB, DVD.<br />Lad os se på nogle af de typiske malware trusler vi kender i dag og teste dem med Anti-Executable.</p>
<p><strong>Falsk Antivirus.</strong><br />Brugeren bliver her videresendt til hjemmeside som indeholder ondsindet kode.<br />En række skræmme-billeder dukker op og fortæller os, at vores computer er i fare.</p>
<p>&nbsp;<img src="http://jravn.dk/pic/AE_43.JPG"> <br /><img src="http://jravn.dk/pic/AE_23.JPG">&nbsp;<br /><img src="http://jravn.dk/pic/AE_49.JPG"> </p>
<p>Brugeren kan her let blive forvirret og klikke på knappen &#8220;Repair All&#8221;.<br />Men med Anti-Executable bliver dette angreb let afvist, netop fordi den eksekverbare fil ikke er godkendt.</p>
<p><img src="http://jravn.dk/pic/AE_26.JPG">&nbsp;</p>
<p><strong>Zeus Trojan.<br /></strong>Brugen bliver videresendt til en trojan og kan komme til at køre den. Igen bliver den afvist.</p>
<p><img src="http://jravn.dk/pic/AE_45.JPG"> </p>
<p><strong>RootKit.TDDS.<br /></strong>Anti-Executable blokerer den eksekverbare fil.</p>
<p><img src="http://jravn.dk/pic/AE_48.JPG">&nbsp;</p>
<p>Prøv også at se nedenstående billede, hvor få Antivirus programmer der kender denne fil (usr32.exe). Scannet hos jotti og virustotal.</p>
<p><img src="http://jravn.dk/pic/AE_47.JPG">&nbsp;</p>
<p>Vi har nu udformet og testet en simpel og effektiv sikkerhedsstrategi, som holder vores system fri for malware.<br />Den baserer sig på forebyggelse, hvor en opsummeret konklusionen er som følger:</p>
<p>Udlever ikke personlige oplysninger via mail eller web, som du ikke selv har bedt om (Identitetstyveri/Phishing).<br />Sig altid nej til at installere plugins/programmer du ikke selv har bedt om, når du surfer på nettet<br />Lad være med at downloade og installerer software og filer fra høj risiko hjemmesider som crak/pirat/fildelingstjenester, hvor du ikke kender eller stoler på ophavsmanden.<br />Benyt applikation kontrol/whitelist teknologi, som sikre dig mod drive-by, PDF og zero-day exploit/angreb.</p>
<p>Malware er ikke noget problem og kan let undgås, <strong>hvis du ønsker det</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=273</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installation af Anti-Executable</title>
		<link>http://jravn.dk/?p=272</link>
		<comments>http://jravn.dk/?p=272#comments</comments>
		<pubDate>Sun, 21 Feb 2010 21:08:41 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=272</guid>
		<description><![CDATA[Anti-Executable fra Faronics benytter en applikation kontrol/whitelist teknologi.Anti-Executable whitelister automatisk alle eksisterende applikationer som kører på ens computer. Herefter blokerer den for alle nye eksekverbare filer, som vi ikke har godkendt.Denne simple teknik vil således forhinde alt malware og &#8220;Remote Code execution&#8221;, som bliver forsøgt eksekveret via web, mail, USB, DVD.Programmet koster p.t ca. 330 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.faronics.com/html/antiexec.asp">Anti-Executable</a> fra Faronics benytter en applikation kontrol/whitelist teknologi.<br />Anti-Executable whitelister automatisk alle eksisterende applikationer som kører på ens computer. Herefter blokerer den for alle nye eksekverbare filer, som vi ikke har godkendt.<br />Denne simple teknik vil således forhinde alt malware og &#8220;Remote Code execution&#8221;, som bliver forsøgt eksekveret via web, mail, USB, DVD.<br />Programmet koster p.t ca. 330 Kr. incl. moms og er supporteret på Windows 7 32 og 64-bit platformen.<br />Installationen er meget og enkel og forgår som følger.<br />Download en evaluation af &#8220;<a href="http://www.faronics.com/html/choose.asp?software=5, 10">Anti-Executable Standard</a>&#8221; og kør filen &#8220;AEStd_32-bit_en.msi&#8221;.</p>
<p>Vælg &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AE_01.JPG"> </p>
<p>Vælg &#8220;Accept og klik på knappen &#8220;Next&#8221;</p>
<p><img src="http://jravn.dk/pic/AE_02.JPG"> </p>
<p>Indtast de ønskede informationer og indtast licensnøgle eler vælg &#8220;Evaluation. Klik på knappen &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AE_03.JPG"> </p>
<p>Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AE_04.JPG"> </p>
<p>Indtast administrator password, som skal benyttes hver gang man godkender nye applikationer. Klik &#8220;Next&#8221;.</p>
<p><img src="http://jravn.dk/pic/AE_05.JPG">&nbsp;</p>
<p>Enable automatisk whitelist af alle programmer der kører på computeren. Klik &#8220;Install&#8221;.</p>
<p><img src="http://jravn.dk/pic/AE_06.JPG"> </p>
<p>Whitelisten over godkendte programmer og eksekverbare filer bliver oprettet.</p>
<p><img src="http://jravn.dk/pic/AE_51.JPG"> </p>
<p>Klik &#8220;Finish&#8221;</p>
<p><img src="http://jravn.dk/pic/AE_07.JPG">&nbsp;</p>
<p>Afslut installationen med at genstarte computeren. Klik &#8220;Yes&#8221;.</p>
<p><img src="http://jravn.dk/pic/AE_08.JPG"> </p>
<p>Efter genstart, er computeren nu beskyttet mod at der afvikles eksekverbare filer, som ikke er godkendt.<br />For at komme ind i menuen og se de enkelte konfigurations muligheder, skal man holde SHIFT tasten nede, mens man dobbertkliker på &#8220;Anti-Executable&#8221; <br />ikonet, nede ved system-uret.</p>
<p><img src="http://jravn.dk/pic/AE_54.JPG">&nbsp;</p>
<p>Man bliver promptet for administrator passwordet, som vi angav tidligere under intstallationen.</p>
<p><img src="http://jravn.dk/pic/AE_53.JPG">&nbsp;</p>
<p>Man kommer her ind til selve menuen, hvor der som udgangspunkt ikke skal laves nogle konfigurationsændringer.</p>
<p><img src="http://jravn.dk/pic/AE_55.JPG">&nbsp;</p>
<p>Nedenstående billede viser her den automatisk genereret whitelist, af de programmer der var installeret på computeren.</p>
<p><img src="http://jravn.dk/pic/AE_52.JPG"> </p>
<p>Når man installerer nye programmer og kører dem vil man bliver promtet for at whiteliste. Man kan her tilføje dem til whitelisten.<br />Man bliver herefter promptet for admin password, idet programmet ikke er godkendt endnu.</p>
<p><img src="http://jravn.dk/pic/AE_56.JPG"> <br /><img src="http://jravn.dk/pic/AE_53.JPG"> </p>
<p>En anden måde at gøre det på, er at disable Anti-Executable midlertidigt mens man installere programmet og aktivere beskyttelsen igen, når det er færdig installeret.<br />Dette gøres ved at højre mustast på Anti-Executable ikonet. Igen blive man bedt om admin password for at godkende handlingen.</p>
<p><img src="http://jravn.dk/pic/AE_57.JPG"> </p>
<p>Anti-Executable går på tværs af de profiler der er oprettet på computeren. Det betyder, at man også er beskyttet hvis ens mindreårige famile medlemmer benytter computeren.<br />De vil ikke være i stand til at installere eller eksekverer nye programmer/filer, idet de ikke kender admin passwordet.</p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=272</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Automatisk online backup med Gladinet og Microsoft Skydrive</title>
		<link>http://jravn.dk/?p=268</link>
		<comments>http://jravn.dk/?p=268#comments</comments>
		<pubDate>Fri, 19 Feb 2010 04:21:24 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Tools - Services]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=268</guid>
		<description><![CDATA[Microsoft Skydrive er en gratis online tjeneste, som giver brugeren 25 GB lagerplads til online-backup.Man kan her manuelt overfører vigtige dokumenter/filer til diverse web folders. Max størrelse for hver fil upload er p.t 50 MB.Jeg kan via Skydrive dele filer med famile og venner og jeg kan nå mine data overalt via internettet.Registrering af en [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft Skydrive er en gratis online tjeneste, som giver brugeren 25 GB lagerplads til online-backup.<br />Man kan her manuelt overfører vigtige dokumenter/filer til diverse web folders. Max størrelse for hver fil upload er p.t 50 MB.<br />Jeg kan via Skydrive dele filer med famile og venner og jeg kan nå mine data overalt via internettet.<br />Registrering af en ny skydrive account sker som følger.<br />Gå til <a href="skydrive.live.com">skydrive.live.com</a> og klik på knappen &#8220;Tilmeld&#8221; og udfyld dine personlige oplysninger.</p>
<p>&nbsp;<img src="http://jravn.dk/pic/skydrive_0.JPG"> <br />Man modtager herefter en bekræftelses e-mail fra Microsoft kundesupport.<br />Når jeg er logget ind på Skydrive, ser det ud, som vist på nedenstående billede.<br />Det er vigtigt at skelne mellem, hvilke foldere der er private og hvilke du ønske at dele med andre.</p>
<p><img src="http://jravn.dk/pic/skydrive_02.JPG">&nbsp;</p>
<p>Opret nu en folder som du kalder Backup og og som er privat.</p>
<p><img src="http://jravn.dk/pic/skydrive_04.JPG"> <br />Jeg har nu mulighed for at overfører filer fra min egen computer op til Backup folderen på Skydrive.</p>
<p><img src="http://jravn.dk/pic/skydrive_09.JPG">&nbsp;<br />Man kan også installere RichUpload (overførelsesværktøjet) eller <a href="http://www.cloudstorageexplorer.com/">Skydrive Explorer</a>, så man får mulighed for drag and drop af sine filer.</p>
<p>Ovenstående er for mig ikke optimal, idet det er en manuel og tidskrævende process.<br />Jeg ønsker en automatisk online backup/synkronisering af de folder/filer jeg opretter/ændre på min lokale pc&#8217;er.<br />Med programmet Gladinet vil man kunne automatisere selve online-backuppen (Skydrive) udfra valgte foldere og filer.<br />Programmet findes i en gratis (Starter) og betalingsversion (Professional). <br />Nedenstående guide omhandler installation og setup af professional udgaven, idet det gør det muligt at lave en automatisk online-backup.<br />Sammenligning af de 2 versioner kan ses via nedenstående link.<br /><a title="http://www.gladinet.com/compare_editions.htm" href="http://www.gladinet.com/compare_editions.htm">http://www.gladinet.com/compare_editions.htm</a></p>
<p>Man kan få samme funktionalitet med Gladinet starter versionen, men så kræver det at man også installerer og opsætter programmet <a href="http://www.snapfiles.com/get/Syncback.html">SyncBack</a>.<br />For den almindelige hjemmebruger kan det gå hen og blive lidt for teknisk.<br />Så jeg anbefaler derfor at man benytter Gladinet Professional, som p.t koster $39.99. Denne licens giver også adgang til den kommende version 2.0.<br />Det er en billig, nem og effektiv måde at beskytte sine data på.<br />Fremgangsmåden er som følger. Download og installer Gladinet Professional.<br /><a title="http://www.gladinet.com/p/download_professional.htm" href="http://www.gladinet.com/p/download_professional.htm">http://www.gladinet.com/p/download_professional.htm</a><br /><a title="http://www.gladinet.com/store/p/BuyNow.aspx" href="http://www.gladinet.com/store/p/BuyNow.aspx">http://www.gladinet.com/store/p/BuyNow.aspx</a></p>
<p>Start Gladinet exe-filen &#8211; Next &#8211; Next. Vælg som vist på nedenstående billede &#8211; Next &#8211; Next &#8211; Next.</p>
<p><img src="http://jravn.dk/pic/skydrive_13.JPG">&nbsp;</p>
<p>Vælg at åbne og &#8220;Gladinet Cloud Desktop&#8221; og Klik på knappen Close.</p>
<p><img src="http://jravn.dk/pic/skydrive_16.JPG">&nbsp;</p>
<p>Angiv den tilsendte licenskode.</p>
<p><img src="http://jravn.dk/pic/skydrive_17.JPG"> </p>
<p>Fravælg at connecte til &#8220;Gladinet Cloud Gateway Server&#8221;.</p>
<p><img src="http://jravn.dk/pic/skydrive_18.JPG"> </p>
<p>Som online backup storage, vælg her &#8221; Windows Live Skydrive&#8221;. Afslut med at klikke på knappen &#8220;udfør&#8221;. </p>
<p><img src="http://jravn.dk/pic/skydrive_19.JPG"> </p>
<p>Jeg får således et nyt drev (Z) på min computer. Klik herefter på &#8220;Windows Live Skydrive&#8221; folderen.</p>
<p><img src="http://jravn.dk/pic/skydrive_21.JPG">&nbsp;</p>
<p>Herefter bliver jeg bedt om at indtaste brugernavn og password for min føroprettede Live ID account. Næste &#8211; Udfør</p>
<p><img src="http://jravn.dk/pic/skydrive_22.JPG">&nbsp;</p>
<p>Svar &#8220;Yes&#8221; til nedenstående skærmbillede.</p>
<p><img src="http://jravn.dk/pic/skydrive_24.JPG"> </p>
<p>Jeg får herefter tilknyttet mine Skydrive web-folder under drevet Z.</p>
<p><img src="http://jravn.dk/pic/skydrive_25.JPG"> </p>
<p>Der startes herefter en såkaldt &#8220;Backup Guide&#8221;. Vælg her &#8220;Backup My Folders&#8221; og klik på knappen &#8220;Yes Create Backup Rask Now&#8221;.</p>
<p><img src="http://jravn.dk/pic/skydrive_26.JPG"> </p>
<p>Vælg her de ønskede folder du ønsker der skal laves en backup af.<br /> Som udgangspunkt skal du vælge de foldere der ligger i din profil. (vist på billedet).</p>
<p><img src="http://jravn.dk/pic/skydrive_27.JPG"> </p>
<p>Vælg nu den folder på Skydrive du ønsker at placere dine backup filer i. Jeg vælger her den backup folder jeg oprettede tidligere.<br />Klik knappen Næste &#8211; Udfør.</p>
<p><img src="http://jravn.dk/pic/skydrive_28.JPG"> </p>
<p>Backuppen går herefter automatisk i gang.</p>
<p><img src="http://jravn.dk/pic/skydrive_33.JPG"> </p>
<p>Hvis man bagefter ønsker at tilføje flere foldere til backuppen fra sin lokal PC, skal man gøre følgende.<br />Klik på Gladinet ikonet nede ved system uret. Vælg &#8220;Backup My Files Online&#8221; &#8211; &#8220;Open Backup Manager&#8221;</p>
<p><img src="http://jravn.dk/pic/skydrive_30.JPG">&nbsp;</p>
<p>Marker &#8220;Backup Tasks&#8221; og vælg menuen &#8220;More Actions&#8221; og &#8220;Add Source Folder&#8221;.</p>
<p><img src="http://jravn.dk/pic/skydrive_31.JPG"> </p>
<p>Jeg kan nu vælge/tilføje de ekstra foldere jeg ønsker at tage backup af.</p>
<p><img src="http://jravn.dk/pic/skydrive_38.JPG">&nbsp;</p>
<p>Med Skydrive har man som sagt 25 GB til rådighed. Hvis man når at fylde dem op, har man mulighed for at få 25 GB ekstra.<br />Det kræver bare at du opretter en ny Live ID samt registrere en ny Skydrive service på denne. Og bingo, så har man fået 25 GB ekstra online diskplads helt gratis.<br />Gladinet understøtter flere Skydrive accounts. For at tilføje en ekstra Skydrive account/service, skal man gøre følgende.<br />Klik på Gladinet ikonet og vælg &#8220;Mount Cloud Storage&#8221;.</p>
<p><img src="http://jravn.dk/pic/skydrive_37.JPG"> </p>
<p>Vælg &#8220;Windows Live Skydrive&#8221;, som &#8220;Provider&#8221;. Angiv et navn til den nye online diskplads.</p>
<p><img src="http://jravn.dk/pic/skydrive_34.JPG"> </p>
<p>Angiv dit nye Live ID, samt password.</p>
<p><img src="http://jravn.dk/pic/skydrive_39.JPG">&nbsp;</p>
<p>Vælg Udfør og få tilføjet den nye Skydrive folder/services.</p>
<p><img src="http://jravn.dk/pic/skydrive_40.JPG"> </p>
<p>Jeg kan herefter se min nye Skydrive online diskplads under drevet Z. jeg har nu 50 GB ialt.</p>
<p><img src="http://jravn.dk/pic/skydrive_35.JPG"> </p>
<p>Nedenstående billede viser, at jeg via Gladinet kan vælge at lave online-backup til min nye Skydrive diskplads/storage.<br />Jeg havde forinden oprettet en ny folder, som jeg også kaldte backup.</p>
<p><img src="http://jravn.dk/pic/skydrive_36.JPG"></p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=268</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Opret en bootable rescue CD/DVD/USB med WinBuilder</title>
		<link>http://jravn.dk/?p=261</link>
		<comments>http://jravn.dk/?p=261#comments</comments>
		<pubDate>Fri, 12 Feb 2010 00:11:56 +0000</pubDate>
		<dc:creator>Jesper Ravn</dc:creator>
				<category><![CDATA[Tools - Services]]></category>

		<guid isPermaLink="false">http://jravn.dk/?p=261</guid>
		<description><![CDATA[Med WinBuilder kan man oprette en rescue/recovery CD/DVD/USB, som man kan benytte i følgende tænkte situationer.
Malware infektionKorrupt fil-system eller boot loaderDefekt driver eller system konfigurationGlemt password
Den baserer sig på WinPE 3.0 (Windows 7) og udmærker sig bla ved at den har en nem og overskuelig GUI, samt en lang række nyttige tools.For at komme igang, [...]]]></description>
			<content:encoded><![CDATA[<p>Med WinBuilder kan man oprette en rescue/recovery CD/DVD/USB, som man kan benytte i følgende tænkte situationer.</p>
<p>Malware infektion<br />Korrupt fil-system eller boot loader<br />Defekt driver eller system konfiguration<br />Glemt password</p>
<p>Den baserer sig på WinPE 3.0 (Windows 7) og udmærker sig bla ved at den har en nem og overskuelig GUI, samt en lang række nyttige tools.<br />For at komme igang, skal vi downloade og installere følgende software. Jeg har testet det på en Windows 7 x86 pc&#8217;er.</p>
<p>Windows Automated Installation Kit (WAIK) for Windows 7<br /><a title="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=696dd665-9f76-4177-a811-39c26d3b3b34" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=696dd665-9f76-4177-a811-39c26d3b3b34">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=696dd665-9f76-4177-a811-39c26d3b3b34</a></p>
<p>WinBuilder &#8211; seneste version <br /><a title="http://winbuilder.net/download.php?list.3" href="http://winbuilder.net/download.php?list.3">http://winbuilder.net/download.php?list.3</a></p>
<p>Installer WAIK (ændre ikke installation sti) og vælg close ved afslutning.</p>
<p><img src="http://jravn.dk/pic/DMalware_08.JPG"> </p>
<p>Opret herefter en folder på C-drevet, som kaldes WinBuilder.<br />Udpak den downloadede WinBuilder zip-fil og kopier WinBuilder.exe til C:\WinBuilder<br />Fra folderen C:\WinBuilder, højre musetast på WinBuilder.exe og vælg &#8220;Kør som Administrator&#8221;. Nedenstående billede fremkommer.<br />Vælg her &#8220;rescue.w07.net/Projects&#8221; og klik på knappen download.</p>
<p><img src="http://jravn.dk/pic/DMalware_22.JPG">&nbsp;</p>
<p>Efter endt download process, fremkommer nedenståene billede.</p>
<p><img src="http://jravn.dk/pic/DMalware_15.JPG"> </p>
<p>Gå til &#8220;Configuration&#8221; og ændre &#8220;Screen resolution&#8221; til 1024&#215;768, klik herefter på knappen &#8220;Save&#8221;.</p>
<p><img src="http://jravn.dk/pic/DMalware_16.JPG"> </p>
<p>Opret nu en ny folder på C-drevet som feks kaldes da_w7_x86.<br />Fremskaf et Windows 7 installations medie (DVD) eller en ISO-fil og kopier hele indholdet af denne til mappen C:\da_w7_x86.<br />Det er her vigtigt at benytte Windows 7 x86, som source kilde, idet WinBuilder ikke understøtter x64.<br />Man kan godt kompilere ISO filen på en Windows 7 x64, men source filerne skal være 32-bit.<br />Klik på knappen &#8220;Source&#8221; og angiv sti til Windows 7 installations-filer. Lad target og ISO directory være uændret (default).</p>
<p><img src="http://jravn.dk/pic/DMalware_23.JPG"> </p>
<p>Gå til &#8220;Build&#8221; og vælg &#8220;PreConfig&#8221;. Klik på knappen &#8220;Get Info&#8221;. Klik på knappen &#8220;Play&#8221;.</p>
<p><img src="http://jravn.dk/pic/DMalware_24.JPG"> </p>
<p>Oprettelse af ISO filen Win7RescuePE.iso går i gang. Selve processen tager ca 30 min. Ved afslutning ligger den sig i folderen C:\WinBuilder\ISO.<br />Vi har nu mulighed for at brænde den på en CD/DVD. Afslut WinBuilder.exe</p>
<p><img src="http://jravn.dk/pic/DMalware_21.JPG"> <br />Oprettelse af en Bootable USB device, sker på følgende måde. Start WinBuilder.exe igen med &#8220;Kør som adminstrator&#8221;.<br />Indsæt en USB device i desktop/laptop. I Denne test var min USB device på en 1 GB.<br />Gå til &#8220;Finalice&#8221; og marker &#8220;Copy to USB-Device&#8221;. Vælg USB device og klik på den grønne knap &#8220;Play&#8221;.</p>
<p><img src="http://jravn.dk/pic/DMalware_25.JPG"> </p>
<p>Klik OK.</p>
<p><img src="http://jravn.dk/pic/DMalware_26.JPG"> </p>
<p>Angiv evt en label. Vælg &#8220;Quick Format&#8221;. Klik på knappen &#8220;Start&#8221;.</p>
<p><img src="http://jravn.dk/pic/DMalware_27.JPG"> </p>
<p>Vælg &#8220;Ja/Yes&#8221;. Klik OK.</p>
<p><img src="http://jravn.dk/pic/DMalware_28.JPG"> <br /><img src="http://jravn.dk/pic/DMalware_29.JPG"> </p>
<p>Vælg USB device. Vælg &#8220;Dont search floppy&#8221;. Klik på knappen &#8220;Install&#8221;.</p>
<p><img src="http://jravn.dk/pic/DMalware_30.JPG">&nbsp;</p>
<p>Oprettelse af bootable USB device går i gang og nedenstående skærmbilleder fremkommer.</p>
<p><img src="http://jravn.dk/pic/DMalware_31.JPG"> <br /><img src="http://jravn.dk/pic/DMalware_32.JPG"> </p>
<p>Vi er nu klar til at boote op på en CD/DVD/USB. Boot menuen ser ud som vist på nedenstående billede.<br />Default vælger den selv Win7RescuePE og jeg syntes den booter lynhurtigt op til GUI desktoppen.</p>
<p><img src="http://jravn.dk/pic/DMalware_33.JPG"> </p>
<p>På nedenstående billede ser vi default desktop/grænseflade.</p>
<p><img src="http://jravn.dk/pic/DMalware_34.JPG"> </p>
<p>Ved at klikke på &#8220;PENetwork&#8221; kan jeg initiallisere mit netkort og få en DHCP addresse.<br />Jeg kan opdatere og scanne med Antivir og jeg kan via Computer/Explorer redde filer ud til en ekstern USB disk eller et network share.<br />Jeg kan via NTPWedit resette password.<br />Jeg kan lave en repair/systemgenoprettelse mfl.</p>
<p><img src="http://jravn.dk/pic/DMalware_35.JPG"> <br /><img src="http://jravn.dk/pic/DMalware_36.JPG">&nbsp;</p>
<p>Jeg har testet på virtuelle og fysiske maskiner hvor det spiller max.<br />En ting der er trist, er at GRUB4DOS boot-loader ikke virker på Hyper-V guest maskiner. Det betyder at når jeg mounter ISO filen fejler den under boot.<br />På VMware, XenServer og Virtual PC 2007 kører det uden problemer. ovenstående skærm-billeder er fra en guest der bliver bootet op i VPC 2007.<br />Jeg syntes WinBuilder er en af de bedste og nemeste måder i dag, at lave en rescure/recovery CD/DVD/USB.<br />Samtidig har den de nødvendige tools, som kan redde dagen, hvis det skulle gå galt. Tjek den ud.</p>
<p>WinBuilder forum (Win7PE):<br /><a title="http://www.boot-land.net/forums/index.php?s=d87b541fee5cdb889124a41bbed38c2f&amp;showforum=91" href="http://www.boot-land.net/forums/index.php?s=d87b541fee5cdb889124a41bbed38c2f&amp;showforum=91">http://www.boot-land.net/forums/index.php?s=d87b541fee5cdb889124a41bbed38c2f&amp;showforum=91</a></p>
]]></content:encoded>
			<wfw:commentRss>http://jravn.dk/?feed=rss2&amp;p=261</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
