-
Gesamte Inhalte
2.588 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von dmetzger
-
-
Schöne Beitragszahl :)
Und hat er mit nur zwei Worten erreicht.:D
-
Mal wieder eine Lehrperson, die sich nebenbei als IT-Fachkraft versucht? ;)
Hilft vielleicht:
-
gibts sonst im bereich der netzwerkkomponenten noch etwas zu beachten wenn MAPI + DAG Trffic auf einer extra NIC läuft?
Dass das keine von Microsoft empfohlene Konfiguration ist. ;)
-
Extranet topologies for SharePoint 2010 Products
Das sind die von Microsoft unterstützten Szenarien für Extranet-Zugriffe auf SharePoint. Zu beachten ist hinsichtlich der Platzierung in einer DMZ: Was der Hersteller nicht als unterstützt aufführt, ist nicht unterstützt. ;)
-
Der MTU-Wert für ein DAG-Replikationsnetzwerk muss auf 1300 gesetzt sein.
Exchange 2010 setzt diesen Wert automatisch, wenn ein DAG-Replikationsnetzwerk mit separatem Netzwerkadapter eingerichtet wird (empfohlene Konfiguration). Wir haben bei verschiedenen Kunden in Fehlerfällen beobachtet, dass wenn ein einzelner Netzwerkadapter sowohl für die MAPI-Zugriffe wie für die DAG-Replikation verwendet wird, der MTU-Wert für diese Adapter standardmässig 1500 beträgt. Die Verringerung auf 1300 hat DAG Replikationsprobleme jeweils zuverlässig und dauerhaft behoben.
-
-
Der Fall ist bekannt und durchaus mit ACLs lösbar.
Obwohl Verweigerungs-Einträge prinzipiell nicht erwünscht sind, ist dies eine der Situationen, in denen sie hilfreich sind.
Du setzt auf der Ebene 1 die Berechtigungen für die Gruppe, die auch auf Ebene 2 und darunter wirksam sein sollen. Dann setzt Du für die gleiche Gruppe ebenfalls auf Ebene 1 einen zweiten Eintrag für "Nur diesen Ordner", in denen Du explizit jene im ersten Eintrag gesetzten Berechtigungen verweigerst, die auf Ebene 1 nicht gelten sollen.
-
ich stehe grad vor der Frage ob es noch "lohnt" den MCT für Exchange 2010 zu machen.
Meine Standardantwort: Immer, nur zu! Es ist ja manchmal noch heute Exchange 2000 Server und Exchange Server 2003-Wissen gefragt, in Notfällen und bei Migrationen. Es wird voraussichtlich auch noch eine ganze Weile lang Exchange Server 2010-Infrastrukturen geben. ;)
-
Wäre mir neu und glaube ich nicht. Hast du mal den genauen Link und den genauen Wortlaut?
"If the Account lockout threshold setting is defined, the Account lockout duration must be greater than or equal to the value for the Reset account lockout counter after setting."
-
Ein Klassiker :rolleyes:
-
-
KDC Event ID 16 or 27 is logged if DES for Kerberos is disabled
Auch wenn DES bei Euch lauter Deiner Aussage nicht benötigt wird: Ist DES ggf. für bestimmte AD-Objekte aktiviert oder gibt es Anwendungen, die für die Verwendung von DES konfiguriert sind, was aber bisher nicht aufgefallen ist?
-
Es ist tatsächlich so, dass in den Unternehmen noch immer viele Windows Server 2003 im Einsatz sind. Wenn Berater oder Administratoren nur das aktuellste OS kennen, kann das in solchen Umgebungen ein Problem darstellen. Zumindest entsteht der Eindruck fehlender Erfahrung. ;)
Wer ein früheres OS hut versteht, hat es in der Regel leichter, sein Wissen für ein neues zu aktualisieren.
-
-
Wir haben die Postfächer teamweise auf einzelne Speichergruppen und Datenbanken verteilt, um einerseits flexibler zu sein, andererseits, um bei Festplattenspeicherknappheit diese schneller und einfacher verschieben zu können, ohne gleich den halben Betrieb lahmzulegen...
Mit Exchange 2010 kann man ggf. eine neue Postfachdatenbank auf neuem Speicher anlegen und Postfächer aus einer bestehenden Postfachdatenbank im laufenden Betrieb dahin verschieben. Und es gibt DAG, aber keine Speichergruppen mehr. ;)
Wenn es ein Mutterhaus gibt, ist dieses bestimmt an einem möglichst effizienten und kostengünstigen Betrieb der IT-Infrastruktur interessiert. Befindlichkeiten von Standortadmins sollten beim Entwurf einer gemeinsamen IT keine Rolle spielen. Wem es nicht passt... ;)
-
Liebenswerterweise macht Microsoft die Einstellung des TMG 2010 einigermassen früh bekannt. Wir werden uns nun für unsere Kunden nach anderen Lösungen umsehen müssen. Der UAG wirds für den Moment nicht sein, weil er zwar vieles kann, aber leider einiges nicht, was für den TMG kein Problem ist. Eine Lösung in der Cloud wird es auch nicht sein, denn keiner unserer Kunden (Behörden, Schulen, Industrie) will im Ernst seine Daten dahin speichern; das müssen wir nicht mal andiskutieren.
Hier tut sich somit eine Marktchance für andere Anbieter auf.
-
Wozu du Exchange Enterprise brauchst, ist mir nicht klar. Das braucht man eigentlich nur zum Clustern. Sonst nicht.
Clustern (DAG) geht auch mit Exchange 2010 Standard Edition. Die Enterprise Edition wird benötigt, wenn Postfachserver mehr als 5 aktive und passive Datenbanken beherbergen sollen.
-
Das Forum hier bietet eine ausgezeichnete Suchfunktion:
http://www.mcseboard.de/ms-zertifizierungen-allgemein-3/spezialisierug-ad-187286.html
-
WireShark und Netwerk Monitor sind hier gute Freunde. :)
http://www.microsoft.com/en-us/download/details.aspx?id=21820
-
Meine Frage: Kann man für sowas die selbe WSUS Maschine hernehmen, sprich
irgendwie getrennte DBs mit Maschinen anlegen und der eine für die einen und der andere für die anderen unterschiedliche Patches installieren ?
Nein, das funktioniert nicht. Jeder WSUS hat seine eigene DB, und nur diese:
Design a WSUS Storage Strategy
Du musst somit für die Testumgebung einen eigenen WSUS bereitstellen, wenn diese administrativ getrennt sein sollen.
-
Sind die DNS-Zonen AD-integriert und sind beide DCs/DNS-Server in der gleichen Site?
-
Für dieses Vorhaben hätte ich gerne die Infos was man alles in eine Analyse mit einfliessen lassen muss bzw. generell auf was man alles achten muss.
Nils hat dazu im Kern bereits gesagt, was es aus der Ferne gesagt werden kann.
Das klingt nach einem grösseren Projekt, und dafür gibt es Spezialisten, die Dich bestens beraten können. Sie würden z.B. von Dir wissen wollen, weshalb Du in einer neuen Gesamststruktur wieder zahlreiche Domänen anlegen und nicht alle konsolidieren willst, wie das administrative Berechtigungsmodell ausschaut, wie heterogen die bestehende Umgebung ist und wie standardisiert die neu sein soll etc. Eine solche Beratung kann in diesem Forum nicht seriös geleistet werden.
-
Allerdings verweisen die (älteren) Post darauf dies am Fileserver zu machen, wobei hier meist 2003-Server gemeint sind.
Gilt aber auch für W2K8 und neuer.
Eine Dateiserver-Migration ist immer auch ein guter Anlass, über DFSN-Pfade nachzudenken, sofern diese noch nicht eingeführt sind. DFSN vereinfacht zukünftige Migrationen. ;)
-
Vielleicht hilft das weiter:
Configure Outlook To Use Global Address List While In Cached Mode
Probleme mit FolderRedirection-GPO und Standardprofil bei Domänenanmeldung
in Windows 7 Forum
Geschrieben
Na, dann mein herzliches Beileid. :D Das Umfeld ist mir aus eigener Erfahrung nur zu bekannt...
Also andersrum: Existieren in dem Registrierungszweig HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList, der in dem zuvor genannten Link mit der "falschen Fehlermeldung" erwähnt ist, ein oder mehrere Unterzweige mit der Endung ".bak"?