La semana pasada vimos la primera parte de la nota “Protegiendo nuestro Active Directory con Forefront Threat Management Gateway 2010–Parte 1 {HowTo}” hoy vamos a ver como termina nuestro escenario.

En la nota del día de hoy veremos como terminar la implementación de Forefront Threat Management Gateway 2010 para proteger nuestro Active Directory y, en definitiva, toda nuestra infraestructura.

El proceso de instalación es el siguiente:

image

Seleccionamos Run Preparation Tool

Algo que debemos tener en cuenta es que este paso instalara todos los componentes que necesitemos como para dejar listo el servidor para implementar; esto incluye Active Directory Lightweight Directory Services (AD LDS), que es un servicio de directorio LDAP (Lightweight Directory Access Protocol).

Permite realizar operaciones de almacenamiento y recuperación de información de directorio para aplicaciones basadas en directorios sin las restricciones impuestas por el rol de Servicios de Dominio (AD DS).

TMG01

Hacemos un clic en Next.

TMG02

Aceptamos las licencias y hacemos un clic en Next.

TMG03

Seleccionamos los componentes de TMG que vamos a instalar, según nuestros requerimientos y diseños, en nuestro caso: Forefront TMG Services and Management, y hacemos un clic en Next. Comienza el proceso de instalación de los componentes faltantes, una vez terminado el proceso hacemos clic en Finish y podemos desde esa misma ventana lanzar la implementación del producto TMG.

TMG04

TMG05

El proceso de implementación del producto comienza de la siguiente manera, solicitando la elevación de permisos del UAC en caso de no tenerla.

TMG07

El proceso de instalación consta de 3 partes:

  • Core componenets
  • Addional Components
  • System Initialization

TMG08

TMG09

Hacemos un clic en Next.

TMG10

Leemos y aceptamos la licencia y hacemos un clic en Next.

TMG11

Completamos los datos nuestros, agregamos el código de licencia y hacemos un clic en Next. Seleccionamos la ubicación de donde vamos a instalar el producto y hacemos un clic en Next.

TMG12

Ahora el proceso de implementación nos pedirá que definamos las redes internas, luego hacemos clic en Next.

TMG14

El wizard nos informa que vamos a reiniciar varios servicios durante la instalación, hacemos clic en Next.

TMG15

Ahora nos informa que le dará permisos a la IP desde donde estamos instalando para acceder remoto al equipo. Recordemos que tanto en ISA server como en TMG esta bloqueado por default, y debemos especificar cada uno de las IPs desde donde nos vamos a conectar por RDP. Hacemos clic en Next.

TMG16

Ya tenemos toda la configuración realizada como para instalar, hacemos un clic en Install.TMG17TMG19

Durante la implementación de los componentes adicionales, no nos pide ingresar ningún tipo de información, solo debemos esperar.

TMG20

TMG21

Listo ya esta implementado el producto, solamente nos queda terminar algunos pasos de configuración que vamos a ver la semana próxima. Como podrán ver es un proceso muy sencillo y es un producto muy robusto a la hora de proteger nuestra infraestructura.

Espero que les sea de interés el tema. Saludos, Roberto Di Lello.

Mas Información:

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).