Jump to content

Squire

Members
  • Content Count

    3,470
  • Joined

  • Last visited

Community Reputation

22 Popular

1 Follower

About Squire

  • Rank
    Board Veteran
  • Birthday 12/13/1965

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. was für Dienste laufen denn auf dem Gateway ... irgendwie muss man Dir alles aus der Nase ziehen Läuft da ggf. ein Samba mit? Das Windows Zeugs ist doch jetzt schnurz piep egal, nachdem du weißt, dass vom Gateway aus die Accounts gesperrt werden
  2. Gerade Linuxsysteme sind auch für Hacker extremst interessant, eben weil sie als Gateways etc. eingesetzt werden und oft keinerlei zusätzliche Sicherheitsysteme mitbringen. Und wenn ich Hacker sage - meine ich nicht Script Kiddies, die irgendwelche Toolboxes verwenden. Bleib bei Deinem Glauben, das Linuxsysteme sicher sind (es gibt genug root Lücken etc. und denk einfach daran ... niemand würde irgendwelche Securityfixes um ihrer Selbst entwickeln.) Steinalte Linux Systeme sind im Zweifel einfacher zu hacken als ein normales Windowssystem!
  3. Vielleicht macht das gateway doch eine AD Abfrage und in den Anmeldespeicher am Client ist ein altes Windows Kennwort hinterlegt. Wenn der Browser aufs Internet zugreift wird zuerst das Kennwort aus dem lokalen Credentialstore verwendet und übermittelt - welches nach einer PW Änderung in der Domäne natürlich veraltet ist. Wenn das GW dann gegen das AD authentifiziert ... Ohne genaue Untersuchung was Dein Gateway alles macht wirst Du nicht weiterkommen. Nebenbei ... wenn die Büchse vor 10 Jahren (!) aufgesetzt wurde ist der betrieb mit 100%iger Sicherheit gemeingefährlich - dafür wird es keinerlei Security Updates mehr geben ... Patched ihr die Büchse überhaupt? Hört sich nämlich für mich eher so an, als ob ihr da eine selbstgebaute Blackbox betreibt
  4. schlicht und ergreifend geht nicht, ging auch noch nie mit Bordmitteln. Das ist ein Fall für Drittanbieter
  5. Guck mal hier: (Punkt 3) https://docs.microsoft.com/de-de/deployoffice/deploy-office-365-proplus-by-using-remote-desktop-services
  6. ja nutze ich, nutzen auch andere Firmen und je nach Konfiguration und Kundenwunsch sind die Firewalls entsprechend konfiguriert und ich glaub immer noch nicht, dass das Gateway nur stur als Router arbeitet. hast Du die Kiste aufgesetzt und konfiguriert, oder war das jemand anderer. Wenn letzteres zutrifft - frag den, der die Kiste konfiguriert hat
  7. dann hast Du irgendwo auf Deinem "Gateway-Server" Deine Anmeldeinformationen drinnen .. sicher, dass Du nicht irgendwo eine LDAP Anbindung und somit einen LDAP-Bind User hast?
  8. nachdem das per Gruppe geregelt wird, ziehen die Rechte natürlich auch nur, nachdem sich der Benutzer NEU am System angemeldet hat.
  9. Wenn eine Gruppe für die Rechtevergabe genommen wird erfolgt kein Automapping. Sprich der User muss sich das Postfach manuell hinzufügen. Bei Exchange 2016 muss die Gruppe für die Berechtigungsvergabe Mail-aktiviert sein enable-distributiongroup -identity AD-Gruppenname Von welchem Exchange reden wir eigentlich?
  10. Google Suche verweist auf nen KB Artikel von Veeam https://www.veeam.com/kb2188
  11. ich hatte vor gut 6-7 Jahren schon deutlich mehr als 60 Citrix User auf virtualisierten Citrix Servern (4 Stück auf VMware ESX) laufen mit Office und Navision ... sprich bei aktueller Hardware kein Problem. Eine Tesla Karte ist .m.E. erst dann sinnvoll wenn man CAD Anwendungen über TS/Citrix freigibt
  12. ich würd mir mal den Client anschauen! Tritt das Problem auch im OWA auf? Wenn nein, dann ist Outlook schuld - bzw. die zwischengespeicherten Adresseinträge.
  13. Als Übergangslösung vielleicht einfach einen Sharepoint Foundation 2013 installieren und die Enterprise Suche verwenden. Klappt wunderbar!
  14. wichtig - das Selfsigned NICHT löschen - außer Du möchtest, dass der Exchange nicht mehr richtig funktioniert!
  15. Am einfachsten via CommandShell ... wie auch sonst Get-ExchangeCertificate | ft services,status,isselfsigned,thumbprint,subject ansonsten wenn Du alle Infos zu den Zertifikaten sehen willst .... Get-ExchangeCertificate | FL
×
×
  • Create New...