Jump to content

jason

Members
  • Gesamte Inhalte

    11
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von jason

  1. Hallo Norbert,

     

    ja, unser einziger Exchange 2013 macht die Empfänger-Prüfung über die Rolle "FrontendTransport"

     

    Viele Grüße

    Johannes


    Hi, und welche Fehler hast du im Logs gefunden? Dazu hast du leider nichts gesagt.  ;)

     

    Hallo Carsten,

     

    es gibt keine Fehler. Der Ablauf ist aber bei den Hybid-Domänen falsch. E-Mails an unbekannte Empfänger sollten direkt auf SMTP-Ebene abgelehnt werden, damit Back-Scatter vermieden werden. Der Server nimmt die Mails aber an, quittiert das mit 250 und sendet dann später ein NDR. Bei den anderen Domänen stimmt ja alles, die bekommen direkt auf SMTP-Ebene ein 550 zurück.

     

    Viele Grüße

    Johannes

  2. Hallo Carsten,

     

    Danke für Deine Antwort. Hier ist der Inhalt der Get-HybridConfiguration:

     

    RunspaceId                : 2bc54d17-06ce-4681-a5b5-87d2de65690e
    ClientAccessServers       : {}
    EdgeTransportServers      : {}
    ReceivingTransportServers : {XXX-SRV-03}
    SendingTransportServers   : {XXX-SRV-03}
    OnPremisesSmartHost       : mail.XXX-test01.de
    Domains                   : {XXX-test01.de}
    Features                  : {FreeBusy, MoveMailbox, Mailtips, MessageTracking, OwaRedirection, OnlineArchive,
                                SecureMail, Photos}
    ExternalIPAddresses       : {}
    TlsCertificateName        : <I>CN=COMODO RSA Domain Validation Secure Server CA, O=COMODO CA Limited, L=Salford,
                                S=Greater Manchester, C=GB<S>CN=mail.XXX-test01.de, OU=PositiveSSL, OU=Domain Control
                                Validated
    ServiceInstance           : 0
    AdminDisplayName          :
    ExchangeVersion           : 0.20 (15.0.0.0)
    Name                      : Hybrid Configuration
    DistinguishedName         : CN=Hybrid Configuration,CN=Hybrid Configuration,CN=XXX,CN=Microsoft
                                Exchange,CN=Services,CN=Configuration,DC=XXX,DC=intern
    Identity                  : Hybrid Configuration
    Guid                      : ba7b945c-5ddf-4f86-b0de-566e8d2f9369
    ObjectCategory            : XXX.intern/Configuration/Schema/ms-Exch-Coexistence-Relationship
    ObjectClass               : {top, msExchCoexistenceRelationship}
    WhenChanged               : 23.07.2015 16:16:03
    WhenCreated               : 23.07.2015 16:10:36
    WhenChangedUTC            : 23.07.2015 14:16:03
    WhenCreatedUTC            : 23.07.2015 14:10:36
    OrganizationId            :
    Id                        : Hybrid Configuration
    OriginatingServer         : XXX-SRV-03.XXX.intern
    IsValid                   : True
    ObjectState               : Unchanged

     

    Der Server hat nach Einrichtung des Hybrid-Modus einen eigenen Empfangs-Connector eingerichtet:

    ​Name: Default Frontend

    ​Status: Aktiv

    Rolle: FrontendTransport

     

    Als Sicherheit ist konfiguriert:

    TLS

    Standardauthentifizierung

    Integrierte Windows-Authentifizeirung

     

    Berechtigungsgruppen:

    Exchange-Server

    Legacy-Exchange-Server

    Anonyme Benutzer

     

    Dieser Connector nimmt auch die Mails für die Nicht-Hybrid-Domäne an, da funktioniert die Ablehnung richtig.

     

    Viele Grüße

    Johannes

  3. Hallo,

     

    wir haben einen Exchange-Server 2013 in Betrieb. Bisher war es so, dass eingehende E-Mails für unbekannte Empfänger auf SMTP-Ebene mit dem Code 550 abgelehnt wurden.

     

    Vor einigen Wochen haben wir einige User auf Office365 umgestellt und unseren Exchange-Server in den Hybrid-Modus umgestellt. Die E-Mail kommen nach wie vor auf dem lokalen Exchange-Server an. Seit der Umstellung erfolgt aber die Ablehnung von E-Mails an Unbekannten nicht mehr über das SMTP-Protokoll, sondern der Server versendet NDRs. Damit erzeugen wir jede Menge Backscatter. Der "Fehler" tritt nur bei den Domänen auf, die im Hybrid-Modus laufen. Bei den anderen erfolgt die Behandlung wie bisher (also direkt über SMTP ablehnen).

     

    Wie bringen wir unserem Server bei, dass der die Mails für Unbekannte wieder sofort ablehnt.

     

    Viele Grüße

     

    Johannes

  4. Hallo,

     

    in meinem Server sind zwei Netzwerkkarten eingebaut.

    Beide haben Verbindung zum Internet.

    Auf dier einen läuft der VPN-Verkehr, auf der 2. soll SMTP und HTTP/HTTPS laufen.

    Leider erkennt Windows beide NICs als "Domänennetzwerk" ich möchte aber eine als "öffentliche" und die andere als "Domänennetzwerk", damit ich die Firewall für die Profile entsprechend konfigurieren kann

     

    Hat jemand eine Idee, wie ich das am besten hinbekomme.

     

    Vielen Dank

  5. Hi,

     

    habe am Mittwoch die 70-228 bestanden (760 Punkte).

     

    Die Vorbereitung hat mich dann doch sehr stark demotiviert. Je mehr ich gelernt habe, desto unsicherer wurde ich.

    Habe dann das Buch "Original MS Training" gegen das Markt+Technik Buch "MS-SQL Server 2000 in 21 Tagen" getauscht. Dieses ist erheblich leichter zu verstehen. Und siehe da, es hat geklappt. Wenn auch die Zeit am Ende ziemlich knapp wurde.

     

    So nun mit neuem Mut an die Update-Prüfungen für 2003.

×
×
  • Neu erstellen...