Jump to content

kiko

Abgemeldet
  • Gesamte Inhalte

    262
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von kiko

  1. Hallo Leute,

     

    wie schon die Überschrift verrät, möchte ich einen Server mit zwei Namen erreichen könne, und die Share die drauf sind mit mappen.

     

    So jetzt habe ich einen Alias gesetzt.

    Ping funktioniert mit beiden Namen

    nslookup gibt den original Namen zurück (ist auch in Ordnung)

     

    Nur wenn ich die Freigabe mit den neuen Namen ansprechen möchte dann funktionier es nicht. :rolleyes:

     

    Habt ihr mal mit Aliases gearbeitet?

  2. Hallo Leute,

     

    ich suche zur Zeit einen Weg, eine txt Datei von ANSI nach Unicode zu konvertieren über einen Befehl, den ich in einer cmd Datei einfüge. Nur finde ich nichts :(

    In meiner cmd Datei weden die Ausgaben vom "dir" Befehl in einer txt Datei eingefügt. Das geschieht jeden Abend. Dannach muss ich anschließend diese Datei nach Unicode konvertieren. Nur weiß ich bis jetzt wirklich nicht was ich nehmen könnte. :confused: Kann mir da jemand weiterhelfen?

  3. Hallo Leute :cry:

     

    leider leider funktioniert es nicht.. Auch nicht mit Adobe 7. Ich habe mich getäuscht :shock:

     

    Wieso um alles in der Welt startet Excel mehrere Druckaufträge für die eine Datei?. Obwohl bei der "Vorschau" alles angezeigt wird als ob es in einem gedruckt wird.

    :suspect:

     

    Habe ich eine Möglichkeit das zu beeinflussen?? :confused:

  4. Hallo Leute,

     

    ich habe hier ein Problemchen mit Adobe writer. Version 4.0.

    Die User versuchen aus Excel Files pdf Files zu erstellen, jedoch wird die erste Tabelle aus der Mappe immer etstellt und der Rest nicht. Die müssen die restlichen Tabellen in einem sepparaten vorgang immer umwandeln und die erste Tabelle dann hinzufügen. Kennt ihr dieses Verhalten?

  5. Hi Vargas,

     

    den Link verwende ich um die Anleitung zu vorbereiten. Der ist wirklich nicht schlecht. Was mich zusätzlich interessieren würde, ist eine Formulierung der Gründe auf Fragen der Art:

     

    Warum archivieren?

    Welche Vorteile bringt das für die User bzw das Unternehmen?

     

    Wie gesagt es ist nicht so dass ich die Antworten nicht wüsste, nur wollte ich der Email eine gewisse Formalität geben.

     

    Solltest du über so was auch stolpern, dann melde dich bitte :)

  6. Hall an alle,

     

    wir haben zur Zeit bei uns im Unternehmen aktuell das Thema Archivierung von Emails. Unsere Leute haben hier riesige Postfächer mit wirklichen Müll als Emails. Jetzt möchte ich an alle eine email schreiben, wo ich die Notwendigkeit der Archivierung betonen möchte und natürlich Gründe nennen wieso sowas sinn macht. Natürlich kenne ich die Gründe und das kann ich auch so bekanntgeben.

     

    Ich habe mir nur überlegt, ob ihr irgend ein Artikel kennt, wo ich ein paar gute Formulierungstipps mir holen könnte.

     

    Habt ihr da was?

     

    :(

  7. Hallo,

     

    ein Netz an welches die FW angeschlossen ist wird nicht mehr verwendet. So möchte ich dieses Interface entfernen und auch deaktivieren bis ich es wieder brauche.

     

    Währen folgende Schritte ausreichend?

     

    manage-->Network Objects-->"Checkpoint VPN1-FW1-->Edit-->Topology-->Interface auswählen welches nicht mehr benötigt wird-->edit-->Remove?

     

    Checkpoint NG AI

    Die Lizenzierung läuft nicht über diesem Interface.

  8. Ok ich denke ich habe endlich kapiert was du meinst. Und wenn ich mir meine Konfiguration anschaue denke ich, dass ich in einem Fall das Problem haben werde und zwar habe ich folgendes Szenario:

     

    Ich habe User die sich von daheim über ISDN bei uns einwählen. Der Router hat ein eigenes Netzwerkbereich 192.x.x.x. Ein Interface der FW ist auch da angeschlossen und hat eine 192 Adresse.

    Wenn sich die User anmelden dann bekommen Sie auch eine Adresse vom 192 Bereich. Wenn die aber in unserem Netzwerk zugreifen wollen, dann findet eine Address Translation statt:

     

    Die 192. Source Adresse wird auf das interne Interface der FW umgewandelt. Ich denke hier müsste ich ein paar Sachen ausprobieren oder hast du diesbezüglich mal Erfahrungen gemacht?

     

    Auf jeden Fall hast du mir seht geholfen und möchte mich jetzt schon bedanken.

     

    Echt cool man :cool:

  9. Ich habe zu dem Thema in der Dokumentation folgendes gefunden:

     

    NAT and Anti-Spoofing

    NAT is always performed after the anti-spoofing checks, and anti-spoofing checks are

    performed only on the source IP address of the packet. This means that irrespective of

    NAT, spoofing protection is configured on the interfaces of the FireWall-1 Gateway in

    the same way. Unlike in previous versions of FireWall-1, there no special issues

    regarding anti-spoofing configuration and NAT.

     

    Das würde nach meinem Verständnis bedeuten dass Anti-Spoofing hier keine Auswirkungen auf meine NAT Konfigurationen haben würde. Oder bin ich hier total daneben?? :suspect:

  10. Hi Martin (Retter der Nation ;) )

     

    ich habe mir das so vorgestellt:

     

    externes Interface:

    da ist schon eingestellt "External (leads out to the internet)

    Was noch dazu kommen würde ist "Perform Anti-Spoofing based on interface topology". Hier kann man sowieso nichts weiter einstellen. Dann wäre ja für das externe Interface die Sache damit erledigt. Oder?

     

    Bei den internen Interfaces:

    Da müsste ich bei "IP Addresses behind this interface die Option "Specific" auswählen und dort unser interes Net angeben.

    Wir haben intern einen Netzbereich a.b.c.d

     

     

    Wo ich noch nicht so richtig durchblicke ist die Geschichte mit dem NATing.

    Tatsächlich habe ich Konfiguriert für bestimmte Verbindungen beim Address Translating, dass die Original Source, zum externen Interface der FW translated wird. Könntest du mir hier ein bisschen helfen zu verstehen was du meinst mit "in die antispoofing konfig miteinbauen" meinst?

     

    Das wäre echt SUPER :D

  11. Hi Wurstbläser (cooler Nicname)

     

    FW Check Point NG AI

    auf meine FW sind

    1 interface fürs Internet

    1 interface fürs interne Netzwerk

    1 Interface für die DMZ

    1 Interface für ein 192.x.x.x Netz

    1 Interface für ein 10.x.x.x Netz

     

    Nur das fürs Internet ist als external configuriert.

    Laut Dokumentation reicht es wenn ich auf dieses Interface "Perform Anti-Spoofing based on interface topology" aktiviere.

     

    Wenn ich das mache. Hat das erstmal Auswirkungen auf mein internes Netzwerk? Muss ich gleichzeitig auch die "intern" Interfaces für Anti-Spoofing konfigurieren oder kann ich das später tun?

     

    Muss man zusätzlich irgendwelche Rules mit berücksichtigen oder ist die Anti-Spoofing konfiguration unabhängig von Rules?

     

    Ich hoffe du kannst mir da Antworten.

  12. Hallo an alle,

     

    ich habe folgendes Szenario.

    OU Test

    Mitglied der OU ein server Testserver

    GPO konfiguriert mit folgenden einstellungen:

    - Folderredirektion

    - Adminrechte sollen zu servergespeicherten Profile hinzugefügt werden.

     

    Das Ergebnis:

    User die sich an den Server anmelden, haben ihr Verzeichnis MyDocuments auf eine DFS Freigabe. Jeder angelegter Ordner, hat unter Sicherheit folgende ACL:

    user vollzugriff

    Admins vollzugriff

     

    Alles schön und gut.

    Jetzt wollte ich die GP nicht für alle gültig lassen, also entferne ich bei den Berechtigungen der GP die Authentifizierte User und füge

    -die Gruppe die Benutzer für die das gelten soll

    - das Computerkonto an welches die Anmeldung eroflgt

    beide mit READ und Add Group Policy Berechtigungen hinzu.

     

    Das Ergebnis:

    Folderredirektion funktioniert weiterhin wie vor, nur jetzt haben zusätzlich auch die Domain Users leseberechtigungen auf den erstellten Verzeichnissen.

     

    Wieso??? :confused:

  13. Hallöchen Leute, :jau:

     

    ich muss etwas zusammenschreiben über CD Brenner und unter anderem stellt sich die Frage was diese Geschwindigkeitsangaben bedeuten. Z.B wenn ich sage dass das Gerät 52x schreibt heißt es so wie ich es kenne, dass es 52 mal schneller eine CD Brennt als ein bestimmter Wert der irgenwann dmal gesetzt wurde.

     

    Nur kenn ich diesen Wert nicht :schreck:

     

    Kennt jemand einen Link wo ich Informationen diesbezüglich beziehen kann?

     

    Danke erstmals :cool:

  14. Hi Leute und danke erstmal :D

    Ich habe eine Checkpoint NG AI.

    Im Moment habe ich keine Performance Probleme, aber es tritt genau dass in Kraft was s21it21 beschrieben hat. Deswegen spiele ich mit diesen Gedanken..

     

    Mein Proxy ist ein Linux Server SuSE 7.3. Er ist für http und socks verantwortlich mehr nicht... :rolleyes:

     

    Nur werden unsere Leute hier immer mehr und ich überlege ob es in einigen Monaten es vielleicht zu Problemen kommen könnte.

     

    Was würde denn dagegen sprechen eurer Meinung nach diesen Schritt zu machen. Ich bin auch immer der Meinung gewesen dass der proxy in der DMZ gehört und nirgendwo anders..

     

     

    Das ist aber im Moment ein hin und her mit dem traffic.. :wink2:

  15. Hallo Leute :D

     

    na endlich zeigt sich der Frühling und die Stimmung ist viel besser als sonst.

     

    Zu meiner Frage:

    Ich habe einen Proxy Server der bei uns in der DMZ steht. Der wird für die Internet zugänge genutzt. Jetzt spiele ich mit dem Gedanken den Proxy Server von der DMZ rauszunehmen und im Netzwerk zu stellen. So dass die User als erstes auf den Proxy kommen und die Anfrage erst dann durch die FW geht. Ich verspreche mir dadurch eine "entlastung" der FW.

     

    Ich habe aber so ein komisches Gefühl bei der Sache..

     

    Wie denkt ihr darüber?

  16. Also läuft doch Outlook auf den Rechner :)

    Normalerweise kommt diese Meldung wenn jemand über Outlook eine Einladung empfangen hat und auf eine Antwort gewartet wird bzw. man möchte darauf antworten.

     

    Oder wenn du ein Programm auf den Rechner hast, dass über OUtlook emails versendet.

     

    Oder wenn du dein Adressbuch mit einem mobilen Gerät (handy, Pocket PC) synchronisieren möchtest.

     

    Auf Viren hast du ja gesucht schreibst du.

     

    Hast du mal deinen Posteingang gecheckt?

×
×
  • Neu erstellen...