Description de Forefront Unified Access Gateway 2010 Service Pack 1 (SP1)

Introduction

Cet article décrit des fonctionnalités et des correctifs qui sont inclus dans le Service Pack 1 (SP1) pour Forefront Unified Access Gateway (UAG) 2010. Forefront UAG 2010 SP1 offre les fonctionnalités suivantes :

Prise en charge de SharePoint 2010 : Vous pouvez publier SharePoint 2010 via Forefront UAG.

Prise en charge de RMS : bibliothèques SharePoint qui utilisent des services AD RMS (Active Directory Rights Management Services) (RTM AD) et ont l’Information Rights Management (IRM) activée, vous pouvez accéder via Forefront UAG.

AD FS 2.0 prend en charge : vous pouvez fournir à distance et les partenaires aux employés un accès à des applications publiées qui ont des Services de fédération Active Directory (Active Directory Federation Services) 2.0 activé.

DirectAccess simplifié de déploiement : Vous pouvez configurer Forefront UAG DirectAccess à l’aide de l’Assistant DirectAccess dans la Console de gestion Forefront UAG. Utilisez l’Assistant pour configurer votre déploiement DirectAccess de base et puis effectuez les tâches facultatives selon les besoins.

Gestion et accès à distance : Vous pouvez déployer Forefront UAG DirectAccess pour gérer à distance des clients DirectAccess et activer les clients DirectAccess pour se connecter à des réseaux internes. Vous pouvez également déployer Forefront UAG DirectAccess pour la seule gestion de client distant.

Force tunneling : Par défaut, les requêtes Internet de clients DirectAccess sont routés directement vers Internet. Sinon, vous pouvez activer force tunneling, pour router les demandes du client Internet via le serveur Forefront UAG DirectAccess.

Intégrité du client : L’état de santé des clients DirectAccess peut être vérifiée à l’aide de stratégies de Protection d’accès réseau (NAP). Les stratégies NAP peuvent être implémentés dans le mode d’application qui autorise les clients conformes uniquement pour se connecter ou de surveillance qui surveille l’intégrité du client, mais permet à la fois compatible avec le mode et les clients DirectAccess non conformes pour se connecter.

L’authentification à deux facteurs : En plus d’utiliser le protocole Kerberos pour authentifier les clients DirectAccess, vous pouvez obliger les clients à s’authentifier avec une carte à puce ou un mot de passe unique (OTP).

DCA 1.5 : SP1 inclut une nouvelle version de DirectAccess connectivité Compagnon (DCA). Exécuter cette application sur Forefront UAG DirectAccess ordinateurs clients pour fournir des informations d’état de DirectAccess et les options de dépannage. Vous pouvez configurer les paramètres de l’application DCA dans l’Assistant DirectAccess. Ces paramètres sont stockés dans l’objet de stratégie de groupe (GPO) client et appliqués aux ordinateurs clients avec DCA installé.

Objets stratégie de groupe : Paramètres DirectAccess sont appliquées sur le serveur DirectAccess, les clients DirectAccess et les serveurs d’infrastructure à l’aide d’objets stratégie de groupe. Dans SP1, vous pouvez spécifier que les objets stratégie de groupe sont créés automatiquement lorsque vous exécutez l’Assistant DirectAccess, utilisez prédéfinies des objets stratégie de groupe.

Unités d’organisation de DirectAccess : Avant SP1, les ordinateurs qui doivent recevoir l’objet stratégie de groupe du client ont été identifiés à l’aide de groupes de sécurité Active Directory. Dans SP1, vous pouvez identifier les clients DirectAccess à l’aide d’unités d’organisation (UO), en plus des groupes de sécurité.

Détection automatique du serveur de gestion : SP1 prend en charge la découverte automatique des serveurs de gestion DirectAccess, y compris les contrôleurs de domaine, les serveurs de System Center Operations Manager et les serveurs de l’autorité HRA (Health Registration).

Analyse: à l’aide du Service Pack 1, vous pouvez ouvrir une session et surveiller les serveurs Forefront UAG et des tableaux, afin d’évaluer l’état des clients et des serveurs Forefront UAG DirectAccess. Vous pouvez analyser DirectAccess à l’aide de l’écran Web intégré, des journaux de SQL Server, PowerShell ou le pack de gestion Microsoft Forefront UAG Systems Center Operations Manager.
En outre, le Service Pack 1 inclut les éléments suivants :

  • Un nombre de correctifs internes.

  • Adresses de la possibilité de modifier l’adresse IP interne.

  • Un correctif pour les problèmes qui sont décrits dans l’article de Microsoft 2316074.


Remarque : Forefront UAG SP1 est cumulatif et inclut 1 de mise à jour de Forefront UAG Forefront UAG 2 de mise à jour et les correctifs de sécurité sont répertoriés dans l’article 2316074.

Plus d'informations

Informations de mise à jour

Le fichier suivant est disponible au téléchargement à partir du Microsoft Download Center :

Download Téléchargement Forefront Unified Access Gateway (UAG) 2010 SP1 maintenant.

Vous pouvez également obtenir la version complète de Forefront UAG 2010 avec SP1 intégré. Pour obtenir la version complète de Forefront UAG, visitez le site Web Microsoft Volume Licensing Service Center suivant :

Centre de services de licences en Volume Microsoft

Conditions préalables

Pour appliquer de Forefront Unified Access Gateway (UAG) 2010 SP1, vous devez exécuter une des versions suivantes de Forefront UAG 2010 :

  • Forefront UAG 2010 (RTM)

  • Forefront UAG 2010 avec la mise à jour 1

  • Forefront UAG 2010 avec la mise à jour 2

Pour plus d’informations sur Forefront UAG 1 de mise à jour, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :

Description de 981323 de mise à jour 1 pour la passerelle d’accès unifié 2010Pour plus d’informations sur le package de correctifs Forefront UAG 1 correctif cumulatif 1, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :

Description de 2288900 de mise à jour 2 pour la passerelle d’accès unifié 2010

Notes d’installation

  • Si vous exécutez Forefront UAG 2010 dans une configuration de groupe, vous devez appliquer cette mise à jour à chaque membre du groupe.

  • Avant d’installer Forefront UAG SP1, nous vous conseillons de créer un point de restauration système. Vous n’êtes pas obligé de faire une sauvegarde de votre configuration Forefront UAG 2010, car une sauvegarde est créée automatiquement lors de l’installation du Service Pack 1 de Forefront UAG.

  • Avant d’installer Forefront UAGSP1, nous vous conseillons de lire les notes de version et les instructions d’installation.

    Pour plus d’informations sur les notes de publication pour Microsoft Forefront UAG 2010 SP1, visitez le site Web Microsoft TechNet suivant :

    Notes de publication pour Microsoft Forefront UAG 2010 SP1
    Pour plus d’informations sur les instructions d’installation de Forefront UAG 2010 SP1, visitez le site Web Microsoft TechNet suivant :

    L’installation de Forefront UAG 2010 SP1

  • Pour plus d’informations sur la procédure de désinstallation ou de restaurer de Forefront UAG 2010 SP1, visitez le site Web Microsoft TechNet suivant :

    La désinstallation ou la restauration Forefront UAG 2010 SP1

Nécessite un redémarrage

Vous devez redémarrer l'ordinateur après avoir appliqué ce correctif.

Besoin d’aide ?

Développez vos compétences
Découvrez des formations
Accédez aux nouvelles fonctionnalités en avant-première
Rejoindre Microsoft Insider

Ces informations vous ont-elles été utiles ?

Nous vous remercions pour vos commentaires.

Merci pour vos commentaires. Il serait vraisemblablement utile pour vous de contacter l’un de nos agents du support Office.

×