Jump to content

frauke

Members
  • Gesamte Inhalte

    328
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von frauke

  1. Hallo,

    wir setzen sowohl den ISA-Server als auch eine von einem ISP gewartete Hardware-Firewall ein. Sagt man da noch "doppel hält besser" oder ist das schon eine beginnende Paranoia ? ;-)

    Mit dem ISA-Server mussten wir uns eine Weile beschäftigen, er ist nicht so trivial zu bedienen, wie es anfangs aussieht und es passiert mir immer noch, dass ich eine Regel abändere, aber sie leider exakt nicht in der gewünschten Weise funktioniert. Wird zum Glück seltener. Bei unserem ISA-Server können wir die Zugriffe leichter auf bestimmte Benutzer einschränken, da der ISA sich ja mit dem AD abgleicht (er ist Domänenmitglied, ist zwar nicht die beste Alternative, aber ist nunmal so).

    Der Nachteil bei einer gewarteten Firewall ist, dass jede Regeländerung erst kommuniziert werden muß, außerdem wird die Fehlersuche erschwert, da die dortigen MA erst die entsprechenden Daten rausrücken müssen. Anfangs haben die 2 Mal eine Fehlkonfiguration vorgenommen und ich habe mir den Kopf zerbrochen, weshalb wir keine mails rausschicken können.

    Die Frage ist also nicht so leicht zu beantworten, aber das hast Du wahrscheinlich schon vermutet, oder?

    Viele Grüße,

    Frauke

  2. Hallo,

    haben Deine externen MA ein Postfach auf dem Exchange Server und eine im AD sichtbare Mailadresse?

    Falls nicht, würde ich folgenden Weg versuchen: Du kannst im Exchange in den Eigenschaften des virtuellen SMTP-Servers einstellen, welcher Host Deine mails mit nicht ausgewertetem Empfänger entgegennehmen soll (Registerkarte Nachrichten). Dort trägst Du Deinen Server bei Schlund & Partner ein.

    Dann werden Sie an den Server weitergeleitet und wandern dort in das entsprechende Postfach (Weil es ja vermutlich nicht am Provider liegt, der die mails nicht annimmt, sondern am Exchange, der sie nicht rauslässt).

    Viele Grüße,

    Frauke

     

    P.S. Damit würdest Du auch verhindern, dass die mails für Deine externen MA abgeholt werden (vermute ich zumindest), da sie ja im AD nicht als Mailbenutzer eingetragen sind.

  3. Hallo,

    wir haben leider ein etwas kniffliges Problem.

    Ein MA hat einen öffentlichen Ordner gelöscht. In diesem Ordner befanden sich Unterordner, auf die ein anderer MA den vollen Zugriff hatte.

    Wenn wir jetzt versuchen, über "Gelöschte Elemente wiederherstellen" diesen Ordner wiederzubekommen, erhalten wir eine Fehlermeldung: "Einige Elemente in diesem Ordner konnten nicht wiederhergestellt werden, überprüfen Sie die Berechtigungen...".

     

    Nun meine Frage: Ist es irgendwie möglich, auf diesen Ordner noch so zuzugreifen, dass man die Berechtigungen verändern kann? Der liegt doch, wenn ich mich nicht irre, im Exchange-Verzeichnis in der Pub1.edb, oder?

     

    Vielen Dank,

    Frauke

     

    P.S. Eine Rücksicherung von Band kommt (leider) nicht in Frage.

  4. Nochmal ich.

    So müsste es funktionieren (Unsere Umgebung: W2K, IE6SP1).

    Den folgenden Text im Winnt\inf Verzeichnis abspeichern unter http.adm

     

    ; HTTP1.1 anschalten

    ;

    ; Stand: 05.01.2005

     

    CLASS USER

    CATEGORY http

    POLICY "HTTP1.1 einschalten"

    KEYNAME "SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings"

    PART "Schaltet HTTP1.1 ein" TEXT END PART

    VALUENAME "EnableHttp1_1"

    VALUEON NUMERIC 1

    VALUEOFF NUMERIC 0

    END POLICY

    END CATEGORY

     

     

    Viel Glück!

    Frauke

     

    P.S. Keine Gewähr, aber bei uns klappt's

     

    Ich habe einen Schritt vergessen (vielleicht den, den Grizzly meint):

    In den Administrativen Vorlagen der Benutzerkonfiguration muß die ADM-Vorlage noch hinzugefügt werden.

    Frauke

  5. Hallo,

    da scheine ich es ja wirklich gut zu haben.

    Ich habe einen 30-Stundenvertrag (wg. Kindern) und mehr arbeite ich auch nicht. Das macht bei uns im Hause keiner (unser Arbeitgeber ist ein Versicherungsunternehmen).

    Frauke

    (Die mal wieder froh ist, in diesem Unternehmen zu arbeiten)

  6. Hallo Achim,

     

    zu 1: mit dem SBS kenne ich mich nicht so aus, aber wenn er als DNS-Server arbeitet, dann müssen die Clients auch diese IP-Adresse als DNS-Server bekommen.

     

    zu 2: Der ISA-Server 2004 verfolgt die Strategie, alles zu verbieten, was nicht explizit erlaubt ist.

    Du mußt also als erste Firewallregel die Protokolle HTTP und HTTPS für alle Benutzer (oder alle authentifizierten Benutzer) von intern nach extern erlauben.

     

    zu 3: Das Standardgateway bei den Clients ist die IP der internen Netzwerkkarte des ISA-Servers, es sei denn, der ISA-Server hat nur eine Netzwerkkarte und fungiert nicht als Router, dann stellst Du die IP-Adresse des DSL-Routers ein.

     

    Wichtig sind auch die Einstellungen im Browser, der ISA-Server muß dort mit seinen Ports (8080) unter Verbindungen als Proxy-Server eingetragen werden.

     

    Viel Glück,

    Frauke

  7. Hallo Riste,

     

    dafür erstellst Du eine Firewall-Richtlinie, die Du an erster Stelle platzierst. Als Ziel (Auf der Registerkarte "Nach") gibst Du einen Domänennamensatz an, den Du vorher erstellt hast, und der Deine verbotenen URLs enthält.

    Dann gibt es noch die Registerkarte "Aktion". Hier wählst Du aus "Verweigern" und "HTTP-Anforderungen an diese Webseite umleiten".

    Die Webseite muß sich auf einem IIS befinden.

    Das war's eigentlich schon. Du kannst noch Ausnahmen einrichten, ansonsten ist es für alle verboten.

     

    Viel Glück,

    Frauke

  8. Hallo,

    ich muß das Thema noch einmal aufwärmen.

    Wie haltet Ihr es mit anderen Seiten, die zwar rechtlich in Ordnung aber dennoch privat sind.

    Bei uns ist die private Internetnutzung auch verboten und wir überlegen, zu dem Filter, der Sex- und Hackerseiten etc. sperrt, am ISA auch noch andere aufgefallene Seiten zu sperren (Aldi etc).

    Wird bei Euch die private Nutzung trotz Verbots geduldet oder wie handhabt Ihr dieses Problem?

     

    Danke,

    Frauke

  9. Hallo MisterPink,

    eine grundlegende Überprüfung Deiner Konfiguration kannst Du mit dem Tool http://www.msexchangefaq.de/tools/exbpa.htm durchführen. Das zeigt Dir sehr schön mögliche Fehlerquellen.

     

    Du bringst in Deiner Frage die Begriffe Postfachspeicher und Postfach durcheinander.

    Die Existenz eines Postfachspeichers (der die Postfächer enthält) kannst Du im Exchange System-Manager nachschauen. Er muß sich befinden unter Administrative Gruppen, Erste Aministrative Gruppe, Server, Servername, Erste Speichergruppe (das gilt nur dann, wenn Deine Organisation nicht zu groß ist, und Du nicht mehrere Speichergruppen etc. hast). Wenn alles richtig ist, findest Du dort den Informationsspeicher für Öffentliche Ordner (Servername) und den Postfachspeicher (PEGASUS).

     

    Postfächer für Benutzer legst Du auf die von Dir beschriebe Weise im AD an, allerdings mußt Du dafür auf Deiner Arbeitsstation die Exchange-Verwaltungstools installieren. Die sind auch auf der Exchange-CD. Dort die Tools auswählen.

     

    Viel Glück,

    Frauke

  10. Hallo Big_Jack,

    ich habe mal das BestPractice-Exchange Tool laufen lassen, weil das einen guten Überblick über die Installation und mögliche Fehlerquellen bietet.

    Es wird auch angemerkt, wenn eine (nach Meinung des Tools) fehlerhafte Konfiguration vorliegt.

    Ich war während der für mich vorgesehenen Exchange-Schulung krank und habe mich anschließend durch einige Bücher gewälzt (wir haben Exchange 2003) und nun läuft es seit April für 150 Benutzer durchaus zufriedenstellend, inkl. der Umstellung von MSMail. Aber Exchange ist wirklich nicht intuitiv bedienbar und bietet einige Tücken.

     

    Viel Glück,

    Frauke

     

    Quelle für das Tool: http://www.msexchangefaq.de/tools/exbpa.htm

  11. Hallo Robert,

    um diese Arbeit wirst Du wohl nicht herumkommen, allerdings kannst Du Dir die Arbeit mit einem Skript erleichtern.

    Es gibt ein kleines Programm, das heißt modprof.exe, dieser gibst Du beim Aufruf eine *.prf Datei mit. Hier steht u.a. der Mailboxname drin. Du kannst Variablen verwenden, wie z.B. den Anmeldenamen. Es werden in der prf-Datei verschiedene Services konfiguriert. Einer davon ist Exchange. Einen kleinen Ausschnitt aus unserer Datei schicke ich Dir mit.

     

    [service2]

    ConversionProhibited=TRUE

    HomeServer=Servername

    MailboxName=%username%

     

     

    Viel Glück,

    Frauke

     

    P.S. Unsere Konfiguration ist Exchange 2003 und Outlook 2000. Müsste aber auch mit anderen Umgebungen funktionieren.

  12. Hallo,

    mein Problem ist gelöst, zum Glück!

    Es lag am Verbindungslimit im ISA-Server.

    Ich habe mal die Verbindungen mitprotokolliert und festgestellt, dass er als Aktion "Verweigerte Verbindungen" aufgezeichnet hat. Der Hinweis in der ISA-Hilfe führte dann zum Punkt "Verbindungslimit". Seit ich das Limit hinausgenommen habe, funktioniert alles bestens.

    Viele Grüße,

    Frauke

×
×
  • Neu erstellen...