Alle Aktivitäten
Dieser Verlauf aktualisiert sich automatisch
- Letzte Stunde
-
LDAP Abfrage schägt fehl - neue DCs
cj_berlin antwortete auf ein Thema von stevenki in: Active Directory Forum
Naja, wenn Du TLS verwenden willst, musst Du auch einen Namen verwenden, der im Zertifikat steht, keine IP-Adresse Und den Port 636 auch offen haben -
LDAP Abfrage schägt fehl - neue DCs
stevenki antwortete auf ein Thema von stevenki in: Active Directory Forum
Hallo, danke für deine Antwort. Also beide DCs haben ein Zertifikat mit der Vorlage Domänencontroller , sonst kein weiteres. Bei der einen Anwendungen (es betrifft aber wie gesagt alle Anwendungen bei uns) kann ich auch extra "keine Verschlüsselung" oder "SSL verwenden" einstelle. Wenn ich SSL verwenden aktiviere funktioniert weder DC1 noch DC2, da lautet die Fehlermeldung Could not connect to Ldap Server: 0x51 (Can't contact LDAP server; (unknown error code)): ldaps://192.168.1.10:636 Ich stehe total auf dem Schlauch aber danke für deine Hilfe -
zahni folgt jetzt dem Inhalt: Spear-Phishing googlesmail.de
-
Hi, jemand betreibt mit der Maildomain googlesmail. de Spear-Phishing (auf die genaue Schreibweise achten.
-
- 1
-
- Heute
-
LDAP Abfrage schägt fehl - neue DCs
cj_berlin antwortete auf ein Thema von stevenki in: Active Directory Forum
Yup, 2025 akzeptiert keine Simple Binds mehr ohne TLS. Die Frage ist also eher, warum es bei einem funktioniert als warum es bei dem anderen nicht tut. Kann es sein, dass bei dem DC, wo es funktioniert, ein TLS-Zertifikat eingespielt ist, bei dem LDAPS ausgehandelt werden kann, und bei dem anderen nicht? Vielleicht ist die Anwendung am Ende schlau genug, LDAPS zu probieren? Nebenfrage, die mit dem Problem nichts zu tun hat: Habt ihr eure Permissions im AD bereits überprüft und sichergestellt, dass BadSuccessor nicht möglich ist? -
stevenki folgt jetzt dem Inhalt: LDAP Abfrage schägt fehl - neue DCs
-
Hallo, wir sind derzeit dabei, sämtliche VMs von Server 2012 R2 / 2016 und 2019 zu 2025 zu migrieren. Die DC sind dabei bereits erfolgt, beide auf 2025. Leider haben wir jetzt mit externen Programmen Probleme, die vorher immer per LDAP die DCs abgefragt haben. Ein Fehlermeldung unseres MDM Systems lautet: Could not connect to Ldap Server: 0x8 (Strong(er) authentication required; 00002028: LdapErr: DSID-0C0903CC, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data Ich habe folgende GPO (Default Domain Controller Policy) bereits folgendermaßen angepasst: Domänencontroller: Signaturanforderungen für LDAP-Server -> Keine Es funktioniert trotzdem nicht. Das wirklich merkwürdige an der Sache ist jedoch, es funktioniert nur auf 1! DC nicht. Auf dem anderem DC funktioniert es problemlos. Wir haben nun - als temporäre Lösung - in sämtlichen Programmen einfach den LDAP Server auf den funktionierenden DC gelenkt und alles funktioniert erstmal. Trotzdem würde ich das Problem gern lösen und verstehen, was der 2. DC für ein Problem hat. Habt ihr Lösungsansätze für mich?
-
Moin an Board, dann wollen wir mal - ich koche Kaffee Allen einen guten Donnerstag, wird ja heute nicht ganz so warm Bleibt gesund!
-
Einstellungen über GPO werden übernommen - haben aber keine Auswirkung
NorbertFe antwortete auf ein Thema von PCS07 in: Active Directory Forum
Und selbst wenn, hätten die ja keine Priorität vor den gpo per Ad. -
Einstellungen über GPO werden übernommen - haben aber keine Auswirkung
PCS07 hat einem Thema erstellt in: Active Directory Forum
Hallo zusammen, ich habe ein für mich komisches Verhalten und hoffe auf eure Hilfe. Ich habe ein 2019er AD mit Win10 Pro und Win11 Pro Clients. Des Weiteren habe ich eine GPO, die die Anmeldeoptionen der Clients beschränken soll. Und hier liegt das Problem. Z.B. möchte ich die PIN-Anmeldung und andere Anmelde-Optionen nicht zulassen und habe deswegen einige Einstellungen unter „Computer Configuration\Administrative Templates\System\Anmelden\“ vorgenommen. Lokale Richtliniengibt es nicht. Die Einstellungen kommen bei den Clients an, GPResult und Rsop zeigen keine Fehler und auch in der Registry sind die richteigen Keys gesetzt oder nicht vorhanden (was ein „deaktiviert“ bedeutet). Bei den Clients steht unter Einstellung – Anmeldeoptionen „Einige Einstellungen sind ausgeblendet oder werden von Ihrer Organisation verwaltet“, aber in roter Schrift und alle Anmeldeoptionen, wie z.B. „Windows Hello-Gesichtserkennung“ oder „Windows Hello-PIN“ sind möglich. Kann mir jemand sagen, warum die Clients, obwohl er die richtigen RegKeys über eine GPO setzt, diese ignoriert. - Gestern
-
Super, Danke für die Info. Spätestens in unserer Sommerpause werd ich das angehen. :)
-
Windows Server 2016 VM Druckerwarteschlange deaktiviert sich immer wieder
daabm antwortete auf ein Thema von EmilioR in: Windows Server Forum
Und was genau wurde da jetzt im GPResult nicht angezeigt? -
Ich hab bisher fast alle Kunden mit Exchange SA, da ist das also aktuell noch wurscht, weil die SA ja schon bezahlt wurde. Bei neuen Projektbeschaffungen muss ich mal schauen. Aber ich denke die üblichen Distris werden die Preise jetzt oder in Bälde sicher haben.
-
Nobbyaushb folgt jetzt dem Inhalt: Exchange SE RTM verfügbar
-
Hat mal irgendwas über die Preise erfahren? Oder muss man über die üblichen Vertriebskanäle gehen? Danke 👍
-
Der dritte Server is gleich fertig. ;) Dauert wie üblich ein CU ca. 1h würd ich schätzen
-
Wie lange hat es denn gedauert?
-
Windows Server 2016 VM Druckerwarteschlange deaktiviert sich immer wieder
NorbertFe antwortete auf ein Thema von EmilioR in: Windows Server Forum
Hoffentlich nur auf dem Printserver und nicht global. -
Windows Server 2016 VM Druckerwarteschlange deaktiviert sich immer wieder
ITA-Admin antwortete auf ein Thema von EmilioR in: Windows Server Forum
Mein Problem hat sich gelöst. Mein Admin-Vorgänger hatte Aufgrund einer Sicherheitslücke eine Policy erstellt, die den Spooler-Dienst deaktiviert. Das ist aber irgendwie auf dem Printserver nie zum Tragen gekommen. Erst jetzt, als ich letzte Woche die Juni-Updates installiert hatte, wirkte die Richtlinie plötzlich. Hab die Richtlinie jetzt deaktiviert und alle können wieder drucken. -
Das erste Upgrade in einer (nicht wirklich repräsentativen) Testumgebung ist unfallfrei durch gelaufen.
-
Moin an Board, so starten wir dann in einen warmen Tag - ich koche trotzdem noch eine kleine Kanne Kaffee Bergfest! Allen einen ruhigen Mittwoch, bleibt gesund! Hier schon (oder noch) 26°C, es werden wieder über 30°C - ich gehe in den Keller Achja, stell noch Wasser in die Kühlung, Apfelsaft etc. stehen auch bereit
-
Ich hätte nicht erst noch die Windows Updates startet sollen.. Die (erste) Theorie für's In-Place Upgrade von 2019 auf SE (in kleinen Umgebungen): # https://www.microsoft.com/en-us/download/details.aspx?id=108244 # https://download.microsoft.com/download/ad9b1e53-f28e-4a82-987d-6c88803795b2/ExchangeServerSE-x64.iso $ExchSEUri = "https://download.microsoft.com/download/ad9b1e53-f28e-4a82-987d-6c88803795b2/ExchangeServerSE-x64.iso" if(-not(Test-Path -Path "C:\_install\ExchSERTM" -PathType Leaf)){ New-Item -Path "C:\_install\ExchSERTM" ` -ItemType Directory ` -Confirm:$false ` -Force } Start-BitsTransfer -Source $ExchSEUri ` -Destination "C:\_install\ExchSERTM\ExchangeServerSE-x64.iso" Unblock-File -Path "C:\_install\ExchSERTM\ExchangeServerSE-x64.iso" $mdi = Mount-DiskImage -ImagePath "C:\_install\ExchSERTM\ExchangeServerSE-x64.iso" ` -StorageType ISO ` -Access ReadOnly ` -PassThru $DVD = $mdi | Get-Volume $EXSetup = -join( $DVD.DriveLetter, ":\Setup.exe" ) $ExUpgrade = "/Mode:Upgrade /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF" $procSetup = Start-Process -FilePath $EXSetup ` -ArgumentList $ExUpgrade ` -NoNewWindow ` -PassThru ` -Wait Dismount-DiskImage -InputObject $mdi
-
Moin, Gruß, Nils
-
Nein, hatte gestern um 22Uhr keine Lust mehr. Mal schauen wie es heute so aussieht. ;)
-
Hast Du schon erfolgreiche Installation hinter dir?
- Letzte Woche
-
v-rtc folgt jetzt dem Inhalt: Exchange SE RTM verfügbar
-
NorbertFe folgt jetzt dem Inhalt: Exchange SE RTM verfügbar
-
Hallo, MS hat heute nach laaaaaanger Ankündigungsphase die nächste Exchange Version veröffentlicht: https://techcommunity.microsoft.com/t5/exchange-team-blog/exchange-server-subscription-edition-se-is-now-available/ba-p/4424924 https://www.microsoft.com/en-us/download/details.aspx?id=108244 Viel Spaß ;) Bye Norbert
-
lotsch17 folgt jetzt dem Inhalt: Installation Office 2024 LTSC
-
Installation Office 2024 LTSC
lotsch17 antwortete auf ein Thema von Scharping-FVB in: Windows Forum — Allgemein
Hallo Zusammen, kann man eigentlich nachträglich also nach Office 2024 LTSC Standard noch Access 2024 dazu installieren ? Also Beispiel Kunde kauft später noch Access 2024 zu Office LTSC Standard. und wie macht man dann die xml ? -
Windows Server 2016 VM Druckerwarteschlange deaktiviert sich immer wieder
testperson antwortete auf ein Thema von EmilioR in: Windows Server Forum
Hi, spontane Idee, einmal für alle Drucker die Treiberisolierung aktivieren. Evtl. ist es nur ein Treiberproblem, das ohne Treiberisolierung halt den gesamten Dienst killt. Gruß Jan