Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Wprowadzenie

W tym artykule opisano funkcje i poprawki uwzględnione w dodatku Service Pack 1 (SP1) dla programu Forefront Unified Access Gateway (UAG) 2010. Forefront UAG 2010 z dodatkiem SP1 zawiera następujące funkcje:

Obsługa programu SharePoint 2010: Można opublikować SharePoint 2010 za pośrednictwem programu Forefront UAG.

Obsługa RMS: biblioteki programu SharePoint, które używa Active Directory Rights Management Services (AD RTM) i ma włączone, do zarządzania prawami informacji (IRM) jest możliwy za pośrednictwem programu Forefront UAG.

Program AD FS 2.0 obsługują: można zapewnić zdalnym i partner pracownikom dostęp do opublikowanych aplikacji, które mają programu Active Directory Federation Services (AD FS) 2.0 włączone.

Wdrażanie uproszczone funkcji DirectAccess: Można skonfigurować za pomocą Kreatora funkcji DirectAccess w konsoli zarządzania programu Forefront UAG DirectAccess programu Forefront UAG. Konfigurowanie podstawowych wdrażania funkcji DirectAccess za pomocą kreatora, a następnie wypełnij opcjonalnych zadań zgodnie z wymaganiami.

Zdalny dostęp i zarządzanie: Można wdrożyć DirectAccess programu Forefront UAG do zdalnego zarządzania klientami funkcji DirectAccess i umożliwić klientom funkcji DirectAccess łączenie się z sieciami wewnętrznego. Alternatywnie można wdrożyć DirectAccess programu Forefront UAG tylko klienta zdalnego zarządzania.

Tunelowanie: Domyślnie żądania internetowe od klientów funkcji DirectAccess są kierowane bezpośrednio do Internetu. Alternatywnie można włączyć force tunelowania na żądania internetowe klientów trasy za pośrednictwem serwera DirectAccess programu Forefront UAG.

Kondycji klienta: Kondycji klientów funkcji DirectAccess można zweryfikować przy użyciu zasad ochrony dostępu do sieci (NAP). Zasady ochrony dostępu do sieci można zaimplementować w trybie wymuszania, który umożliwia tylko zgodne klientom na nawiązywanie połączeń lub w monitorowaniu tryb, który monitoruje kondycję klienta, ale umożliwia zarówno zgodnych i niezgodnych klientom funkcji DirectAccess łączenie.

Dwuskładnikowego: Oprócz korzystania z protokołu Kerberos do uwierzytelniania klientów funkcji DirectAccess, można wymagać klientów do uwierzytelniania karty inteligentnej lub hasła jednorazowe (OTP).

DCA 1.5: Dodatek SP1 zawiera nową wersję z funkcji DirectAccess łączność Asystenta (DCA). Aby uruchomić tę aplikację, należy na kliencie DirectAccess programu Forefront UAG w komputerów, aby zapewnić informacje o stanie funkcji DirectAccess i opcje rozwiązywania problemów. W Kreatorze funkcji DirectAccess można skonfigurować ustawienia dla aplikacji DCA. Te ustawienia są przechowywane w klienta obiektu zasad grupy (GPO) i zastosowanych do komputerów klienckich z DCA zainstalowany.

Obiektów zasad grupy: Ustawienia funkcji DirectAccess są stosowane do klientów funkcji DirectAccess, serwer DirectAccess a serwery infrastruktury przy użyciu obiektów zasad grupy. W dodatku SP1 można określić, że obiekty zasad grupy są tworzone automatycznie po uruchomieniu Kreatora funkcji DirectAccess, lub użyj wstępnie zdefiniowanego obiektów zasad grupy.

Jednostek organizacyjnych DirectAccess: Przed SP1 komputery, które powinny otrzymać klienta zasad grupy zostały zidentyfikowane przy użyciu grup zabezpieczeń usługi Active Directory. W dodatku SP1 można zidentyfikować klientów funkcji DirectAccess za pomocą jednostek organizacyjnych (OU), oprócz grup zabezpieczeń.

Automatycznego wykrywania serwera zarządzania: SP1 obsługuje automatyczne odnajdowanie serwerów zarządzania funkcji DirectAccess, w tym kontrolery domeny, serwery programu System Center Operations Manager i serwery urzędu rejestrowania kondycji (HRA).

Monitorowanie: za pomocą dodatku SP1 można rejestrować i monitorować Forefront UAG serwery i tablice, oceny stanu klientów i serwerów DirectAccess programu Forefront UAG. Można monitorować przy użyciu Monitora sieci Web wbudowany, dzienników programu SQL Server, programu PowerShell lub pakiet zarządzania programu Forefront UAG systemów Center Operations Manager funkcji DirectAccess.
Dodatkowo z dodatkiem SP1 zawiera następujące czynności:

  • Numer wewnętrzny poprawki.

  • Możliwość zmiany wewnętrzne IP adresów.

  • Poprawki dotyczące problemów, które są wymienione w artykule Microsoft 2316074.


Uwaga: Dodatek SP1 dla programu Forefront UAG jest zbiorcza i zawiera Forefront UAG aktualizacji 1, Forefront UAG aktualizacji 2 i poprawki zabezpieczeń, które są wymienione w artykule 2316074.

Więcej informacji

Informacje o aktualizacji

Następujący plik jest dostępny do pobrania z witryny Centrum pobierania firmy Microsoft:

Download Pobieranie programu Forefront Unified Access Gateway (UAG) 2010 z dodatkiem SP1 teraz.

Można również uzyskać pełną wersję programu Forefront UAG 2010 z dodatkiem SP1 zintegrowane. Aby uzyskać pełną wersję programu Forefront UAG, odwiedź następujące witryny firmy Microsoft Volume Licensing Service Center:

Centrum usług licencjonowania zbiorowego firmy Microsoft

Wymagania wstępne

Aby zastosować Forefront Unified Access Gateway (UAG) 2010 z dodatkiem SP1, musi być uruchomiony jeden z następujących wersji programu Forefront UAG 2010:

  • Forefront UAG 2010 (RTM)

  • Forefront UAG 2010 z aktualizacją 1

  • Forefront UAG 2010 z aktualizacją 2

Aby uzyskać więcej informacji na temat oprogramowania Forefront UAG aktualizacji 1 kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:

981323 Opis aktualizacji 1 dla Unified Access Gateway 2010Aby uzyskać więcej informacji o pakiecie poprawek programu Forefront UAG 1 pakietu zbiorczego aktualizacji 1 kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:

2288900 Opis aktualizacji 2 dla Unified Access Gateway 2010

Uwagi dotyczące instalacji

  • Po uruchomieniu programu Forefront UAG 2010 w konfiguracji tablicy, należy zastosować tę aktualizację do każdego elementu tablicy.

  • Przed zainstalowaniem dodatku SP1 dla programu Forefront UAG, zaleca się utworzenie punktu przywracania systemu. Nie trzeba wykonać kopię zapasową istniejącej konfiguracji programu Forefront UAG 2010, ponieważ kopia zapasowa jest tworzone automatycznie podczas instalacji dodatku SP1 dla programu Forefront UAG.

  • Przed zainstalowaniem programu Forefront UAGSP1, zaleca się przeczytać informacje o wersji i instrukcje dotyczące instalacji.

    Aby uzyskać więcej informacji o wersji oprogramowania Forefront UAG 2010 z dodatkiem SP1 odwiedź następującą witrynę Microsoft TechNet:

    Informacje o wersji programu Forefront UAG 2010 z dodatkiem SP1
    Aby uzyskać więcej informacji na temat instrukcji instalacji programu Forefront UAG 2010 z dodatkiem SP1 odwiedź następującą witrynę Microsoft TechNet:

    Instalowanie programu Forefront UAG 2010 z dodatkiem SP1

  • Aby uzyskać więcej informacji dotyczących sposobu odinstalowywania lub wycofać Forefront UAG 2010 z dodatkiem SP1 odwiedź następującą witrynę Microsoft TechNet:

    Odinstalowywanie lub wycofywanie Forefront UAG 2010 z dodatkiem SP1

Wymagania dotyczące ponownego uruchomienia

Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×