Jump to content

massaraksch

Members
  • Gesamte Inhalte

    267
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von massaraksch

  1. Hi nochmal,

     

    In Erinnerung kram... evtl. das MAPI-Session Limit auf dem Server?

    Jetzt wohl: "MAPI on the Middle Tier" -> Sessions per Database.

     

    Siehe:
    https://docs.microsoft.com/en-us/exchange/architecture/mailbox-servers/managed-store/managed-store-limits?view=exchserver-2019

     

    \\HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParametersSystem
    Maximum Allowed Sessions Per User = XX

     

    War vielleicht auf dem alten Server entsprechend gesetzt. Wobei das eigentlich schon bei 32 Sessions (Standard) abwürgen müsste.

     

  2. Hi,

     

    es gibt ja (je nach Exchange Online Plan) die sog. "Unbegrenzte Archivierung", also automatisch wachsende Archivpostfächer.

     

    https://docs.microsoft.com/de-de/microsoft-365/compliance/enable-unlimited-archiving?view=o365-worldwide

     

    Für die Migration an sich scheint das aber vielleicht nicht der richtige Weg, eher was für späteres (langsames) Wachstum.

     

    Also es gibt ja immer noch die bisherige Vorgehensweise in solchen Fällen: Den MS Support direkt anfragen. Die können das vielleicht regeln.

     

    Nachtrag/Ergänzung:

     

    https://newsignature.com/articles/how-to-migrate-archive-mailboxes-over-100gb-to-exchange-online/

     

  3. vor 3 Stunden schrieb Gerber:

    Manuelles löschen der einzelnen Einträge hilft nicht, komischerweise wird die Vervollständigung trotzdem nach ein paar Sekunden warten ausgeführt.

    Hi,

     

    wurde nach dem manuellen Entfernen aus der Autovervollständigung Outlook beendet und neu gestartet?

     

    Ich glaube, Outlook übernimmt/speichert diese Änderung erst beim Beenden.

  4. Hi,

     

    Flashspeicher wie SD Karten (wie auch USB Sticks) werden von Windows als Wechseldatenträger (Removable Media bzw. Removable Disk) erkannt.

    Und bei diesem Datenträgertyp aktiviert Windows den Papierkorb für das entsprechende Laufwerk nicht. Läßt sich auch nicht erzwingen.

     

    Hier wird eine eventuelle (schon etwas ältere) Lösung für USB-Sticks beschrieben (ein HP Tool zum Ändern des "Removable Media Bit" oder ein Filtertreiber für Windows):

     

    https://www.wintotal.de/tipp/usb-stick-soll-als-festplatte-und-nicht-als-wechseldatentraeger-erkannt-werden/

     

    Ob das mit einer modernen SD-Karte funktioniert, weiß ich allerdings nicht. Es gibt auch keine Gewähr, daß die Karte dabei nicht eventuell den Geist aufgibt. Ich würde das nicht wirklich empfehlen.

  5. Hi,

     

    dein $quota+"GB" muß in Klammern, ansonsten wird der Ausdruck nicht ausgewertet sondern nur zusammengesetzt.

    -Size ($quota+"GB")

    Weiß aber nicht genau, ob der Parameter -Size das dann auch nimmt... weils ein String und keine Zahl ist.

     

    Korrektur:

    Obiges geht wohl nicht, da das Format wahrscheinlich nicht erkannt wird. Also am besten ungefähr so, wie Dukel sagt. Dabei die Berechnung in Klammern:

     

    ... -Size ($quota*1gb)

  6. Hi,

     

    ohne es ausprobiert zu haben...

     

    Ersetze "Mail.Subject" durch "ActiveInspector.CurrentItem.Subject" (denn das ist ja der aktuelle Betreff).

     

    Also so:

    (hab auch einen Bindestrich dazwischen, sähe sonst wohl komisch aus):

    ActiveInspector.CurrentItem.Subject = "D_" & Format(Date, "yyyymmdd") & " - " & ActiveInspector.CurrentItem.Subject

    Oder hast du irgendwo das Objekt "Mail" definiert?

  7. Hi,

     

    wegen der PublicFolders... Was ergibt:

     

    Get-Mailbox "Problempostfach" | select ServerName,Database

     

    Steht da der richtige ServerName drin? Wenn nicht (hab ich schon so gesehen), dann korrigieren mit:

     

    Set-Mailbox "Problempostfach" -Database "Name der Datenbank des Postfachs"

     

    (den Servernamen kann man nicht direkt setzen, er wird aber mit obigem Befehl korrigiert).

     

    Aber erst mußt du wohl deine "wirklichen" Probleme in den Griff kriegen...

  8. Hi,

     

    das könnten Kontakteinträge aus einem versteckten Ordner "Recipient Cache" im Postfach sein (ich glaube, existiert seit Ex2013). Dieser ist allerdings nur sichtbar/bearbeitbar mit speziellen Tools (z.B. MFCMapi).

     

    Ob diese Einträge evtl. über "Optionen - E-Mail - Autovervollständigen-Liste leeren" entfernbar sind weiß ich jetzt nicht (der Adresscache der Autovervollständigung ist ja eigentlich eine andere Sache).

     

    Pfad über MFCMapi:

    Root\IPM_SUBTREE\Kontakte (bzw. Contacts)\Recipient Cache

     

    MFCMapi_RecipientCache.png.8f9f46682e20596cbd09f86c5084fe65.png

  9. Hi,

     

    get-aduser -pro -filter * | where givenname -like "olga"

     

    Wenn du ohne Klammern { ... } arbeitest, dann $_. weglassen.

    (funktioniert wohl ab Version 3, bei Version 2 waren die Klammern noch Pflicht)

     

    Bei zusammengesetzten Abfragen (z.B. mit -or / -and) brauchst du allerdings wieder die geschweiften Klammern.

     

    Und da du keine Wildcards verwendest wie z.B. *olga* kannst du auch gleich -eq nehmen.

     

    get-aduser -pro * -filter * | where givenname -eq olga

  10. Hi,

     

    wenn du diese Rollenzuweisungsrichtlinie automatisch für neu angelegte Postfächer aktivieren willst, dann zur "Default" machen:

     

    Set-RoleAssignmentPolicy "Deine Rollenzuweisungsrichtlinie" -IsDefault:$true -WhatIf

    (-WhatIf zur wirklichen Ausführung weglassen)

     

    Nur Anzeige der bestehenden Policies:

    Get-RoleAssignmentPolicy | select name,isdefault

     

    Bestehende Postfächer ändern:

    Set-Mailbox POSTFACH -RoleAssignmentPolicy "Deine Rollenzuweisungsrichtlinie"

    oder so für alle:

    Get-Mailbox | Set-Mailbox -RoleAssignmentPolicy "Deine Rollenzuweisungsrichtlinie"

  11. Hi,

     

    Zitat

    Das sindnetzwerklaufwerke. Da haben die Clients drauf zugriff.

    Das erklärt noch lange nicht die Infektion des Servers. Die reine Datenablage auf Freigaben infiziert keinen Server.

     

    "Irgendjemand" mit entsprechenden lokalen Rechten muß den Trojaner installiert haben, sei es direkt interaktiv oder mit Remote-Zugriff auf den Server.

     

    Wer kann sich mit Adminrechten dort anmelden? Anmeldedaten kompromittiert? Oder auf dem Server im Internet gesurft und irgendwas "angeklickt"?

     

  12. Hi,

     

    meinst du mit "sichtbare Veränderung" etwa, daß sich die 60GB-Datenbank verkleinert?

     

    Kurze Antwort: Nein. Es wird nur der "Platz" in der DB als frei markiert.

     

    (Datenbanken verkleinern sich nie von allein, z.B. auch SQL)

     

    Dazu müßte man sie offline defragmentieren -> eseutil.exe

     

    Sollte aber für die Migration unwesentlich sein, da nicht die DB an sich migriert wird, sondern nur der Inhalt.

    • Danke 1
  13. Hi,

     

    wenn es unbedingt Batch sein soll, dann sollte sowas gehen:

    @echo off
    set DRIVENAME=
    
    for %%G in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do call :SUB %%G
    goto :EOF
    
    :SUB
    for /f "Tokens=2 Delims==" %%J in ('wmic volume where DriveLetter^="%1:" get Label /value 2^>nul') do set DRIVENAME=%%J
    if /i "%DRIVENAME%"=="Backup" echo Backuplaufwerk %DRIVENAME% gefunden... bzw. Befehl starten
    Set DRIVENAME=

    Ist halt frickelig...

    Und unter welchen Umständen es vielleicht nicht korrekt läuft kann ich nicht sagen. Man kann halt in CMD-Batch schlecht Fehler abfangen.

     

  14. Hi,

     

    evtl. die Aufbewahrungszeit (DeletedItemRetention) in den Datenbankeigenschaften auf Null setzen und eine Nacht (Wartungszyklus) warten...

     

    Set-PublicFolderDatabase DBNAME -DeletedItemRetention 0

     

    (zu beachten wäre evtl. noch, ob abweichend vom DB-Standard auf einzelne Public Folder der Wert "RetainDeletedItemsFor" gesetzt ist)

  15. Hi,

     

    Man kann eine neue Management Rolle für die Verwaltung eigener Verteilergruppen (also deren Owner sie sind) erstellen und deren Rechte (RoleEntries) einschränken.

     

    Als Basis dafür die bestehende 'MyDistributionGroups' nehmen und dann anpassen (z.B. die RoleEntries für Erstellen/Löschen wegnehmen).

     

    New-ManagementRole -Name MyOwnDistributionGroups -Parent MyDistributionGroups -Description 'Beschreibung der Rolle... Blabla.'

     

    Tipp: Auflistung der zugewiesenen RoleEntries mit:
    Get-ManagementRole MyOwnDistributionGroups | select -ExpandProperty RoleEntries

     

    Nun die nicht gewünschten RoleEntries von dieser Rolle entfernen, z.B.

     

    Remove-ManagementRoleEntry MyOwnDistributionGroups\New-DistributionGroup
    Remove-ManagementRoleEntry MyOwnDistributionGroups\Remove-DistributionGroup

     

    Diese neue Rolle "MyOwnDistributionGroups" in der den Usern zugewiesenen Role Assignment Policy aktivieren (die Standardrolle MyDistributionGroups dafür abwählen).

     

    Damit können die User die Mitglieder ändern aber das Erstellen/Löschen von Verteilergruppen ist ihnen nicht möglich.

    (weiterhin können sie über OWA die Eigenschaften der eigenen Gruppen ändern, z.B. Anzeigename, Beschreibung, Zustellungsverwaltung etc.)

     

  16. Hi,

     

    ich glaube mich zu erinnern, daß dies über ein HTML-Attribut ("autocomplete") für Forms in der Datei ... \owa\auth\logon.aspx gesteuert werden konnte. Dort ist jedoch standardmäßig schon auf autocomplete="off" gesetzt. Serverseitig also ok.

     

    Der Punkt ist allerdings wohl folgender: Bis zum IE10 hat der Browser dieses Attribut berücksichtigt. Seit IE11 nicht mehr.

     

    Übrigens auch andere Browser nicht mehr: FF seit v38, Chrome seit v34

    Siehe auch:

    https://developer.mozilla.org/en-US/docs/Web/Security/Securing_your_site/Turning_off_form_autocompletion

    (Hinweis fast ganz unten)

×
×
  • Neu erstellen...