Jump to content

Christoph35

Members
  • Gesamte Inhalte

    3.624
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Christoph35

  1. Oder ist es letzendlich nicht einfacher SQL Server 2005 Express parallel zu installieren? Geht das überhaupt oder gibt das Probleme?

     

    Sollte gehen, der SQLExpress installiert sich in einer eigenen Instanz. Per Default <servername>\sqlexpress, aber die Installation des Programms kann einen anderen Instanznamen für SQLExpress vorsehen, bei SQL Server Standard heißt die Instanz <servername>, aber auch hier kann man einen Instanznamen angeben.

     

    Wie sich das dann mit der Performance verhält, ist natürlich eine andere Frage.

     

    Christoph

  2. AFAIK sollte es auf DCs genau umgekehrt sein....1. DNS = der Server selbst, Alternativ DNS = 2. DC

     

    Nope, entweder alle nehmen einen bestimmten DC als 1. DNS Server und sich selbst als 2. DNS Server oder eine Überkreuzstellung.

     

    Sonst kommt es bei ins AD integriertem DNS genau zu dieser Henne-Ei-Problematik: Der Server will die DNS Zone aus dem AD laden, aber ohne DNS funktioniert AD nicht richtig oder gar nicht.

     

    Siehe auch

    Yusufs Directory Blog - Welcher DNS-Server sollte eingetragen werden ?

     

     

     

    @Olaf: in der IP-Konfiguration des Servers (Eigenschaften der Netzwerkverbindung)

     

    Christoph

  3. Kannst Du den W2K8 in der DMZ denn überhaupt anpingen? Muss in der W2K8 Firewall natürlich auch erlaubt sein.

     

    Natürlich muss der Server wissen, wie er dein internes Netz erreichen kann, also entweder über das Default-Gateway oder einen expliziten Routing-Eintrag auf dem Server per route add-Befehl.

     

    Christoph

  4. Ok, hast Du dem DC als 1. DNS Server sich selbst eingetragen und als 2. DNS Server den anderen DC, sofern der jetzt auch DNS Server ist? Oder steht in den IP Einstellungen des Netzwerk-Interfaces immer noch der Router als DNS Server drin?

     

    Hast Du auch eine Reverse-Lookup-Zone für das Netz 192.168.4.0/24 (?) erstellt?

     

    Christoph

  5. Du willst also, dass sich der User an eurer Domain anmelden kann, aber keine Mailbox auf eurem Exchange Server hat?

     

    Dann lösche die Mailbox des users (vorher ggf. exportieren oder vom User an die gmx-Adresse weiterleiten lassen) und mail-enable den User, indem du die externe Mail-Adresse einträgst.

     

    Mail-enabling ist was anderes als mailbox-enabling! Im dt. Exchange-Aufgaben-Assistenten heißt das dann "E-mail-Adresse einrichten" statt "Postfach erstellen".

     

    Allerdings hätte ich Bedenken, u.U. Firmendaten an eine externe Adresse schicken zu lassen... :suspect:

     

    Christoph

  6. 4. Anschließend verteile ich das Zertifikat an meine Clients, damit es in den Speicher für vertrauenswürdige Stammzertifizierungsstellen landet.

     

    Um das noch mal klarzustellen:

    Nicht das Zertifikat, dass Du für den Exchange Server erstellt hast, muss in den Speicher für Trusted Root CAs, sondern das Zertifikat der CA!

     

    Schau auch mal hier, wo das mit der CA für einen anderen Zweck erläutert wird (insbesondere Teil 2, Abschnitt d):

    http://www.serverhowto.de/Einrichten-einer-L2TP-IPSec-Verbindung-mit-Zertifikaten.49.0.html

     

    Christoph

  7. Solange Du die Zertifikatswarnung hast, wirst Du Outlook Anywhere Access (früher RPC over HTTPS) nicht ans Laufen bekommen.

     

    Separate CA:

    In einer kleinen Firma ist das vielleicht nicht erforderlich, auch weil der Aufwand für die Pflege einer CA ggf. unverhältnismäßig hoch wäre.

     

    Hast Du aber mehrere Server, die mit Zertifikaten versehen werden sollen, wäre es sehr umständlich jedes einzelne Zertifikat den Clients als vertrauenswürdig anzugeben. Dann installiert man eine CA, verteilt deren Zertifikat (nur mit dem public Key natürlich) an die Clients in den Speicher für die Trusted Root CAs und schon werden alle von dieser CA ausgestellten Zertifikate anerkannt. (Na gut, das ist jetzt eine verkürzte Darstellung ;) ).

     

    Wenn es Dich interessiert, kannst Du Dich ja mal hier ins Thema einlesen:

    Public Key Infrastructure for Windows Server 2003

    und für Server 2008:

    Active Directory Certificate Services Role

     

    Christoph

  8. ok, danke für die Antwort!

     

    Nur wie gehe ich jetzt am besten vor, um für meine Zertifikatsanforderung (die ich über die Verwaltungsshell von Ex07 erstellt habe) ein gültiges Zertifikat ausgestellt zu bekommen? Gibt es eine kostenlose CA im Internet?

     

    Wenn Du das Self-Signed Certificate erneuern willst, kannst Du vorgehen wie hier beschrieben:

    Exchangepedia Blog: Exchange Server 2007: Renewing the self-signed certificate

     

    Christoph

×
×
  • Neu erstellen...