Jump to content

tesso

Expert Member
  • Gesamte Inhalte

    3.910
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von tesso

  1. Du bist doch selbst Dienstleister. Ich tue mich sehr schwer damit eine Exfiltration 100%ig auszuschließen, du kannst das besser als ich.
  2. Hm, ich habe das bisher in allen Windows gesehen, war vielleicht Zufall.
  3. Den Befall kannst du so einfach ausschließen? Du solltest ins Pentestgeschäft einsteigen. Es gibt etliche Maßnahmen sich so zu verstecken, daß du nichts siehst. Kein Kommentar.
  4. Das ist Einstellung in Windows, nicht der Netzwerkkarte. (Dort gibt es das evtl. auch, je nach Treiber)
  5. Vom Netz nehmen und neu aufsetzen? Dauert doch auch nicht so lange und du kannst dir die ganze Bastelei sparen. Zumindest der Exchange ist kompromittiert. Wie sieht es mit anderen System (DC) aus? Gab es schon Daten Exfiltration? Evtl. ist die gesamte Umgebung schon gefallen. Den weiter zu betreiben ist unverantwortlich.
  6. Und was folgerst du raus? Welche Maßnahmen unternimmst du jetzt?
  7. Das ist ein Feature von Windows 10, das man deaktivieren kann. Sollte irgendwo im Umkreis der WLAN Einstellung in Windows befinden.
  8. Dann könnte das Kennwort noch irgendwo gespeichert. Mit dem hmail kenne ich mich nicht aus.
  9. Evtl. hast ein Problem mit 365. Dann könnte das helfen. https://www.managed-office.at/wissensdatenbank/item/office-365-autodiscover-uebergehen oder dein Autodiscover ist nicht korrekt konfiguriert.
  10. Kommt darauf an, was und wie du überwachst. Man kann das einschränken. Wenn die Dateien jede Woche weg sind hast du auch keine neue Erkenntnis. Da möchte ich schon wissen wer oder was dort löscht.
  11. Dann hast du irgendwas falsch gemacht. Das nutzen wir seit x Jahren und es funktioniert.
  12. Mir fällt da die erweiterte Überwachung im AD ein. Dort siehst du dann auch wer löscht. Vorsicht, das könnte auch Personalüberwachung werden.
  13. Genau darum testet man ja.
  14. Klingt auf den ersten Blick richtig. Warum probierst du es nicht einfach aus?
  15. Lies noch einmal die Anleitung, die du umsetzen willst. Du kannst mit GPO Dateien, Ordner und Verknüfungen anlegen.
  16. Niemand wird dich daran hindern. Noch mehr Informationen die du "vergessen" hast uns zu liefern? Ich hätte als Idee das mit GPOs zu machen.
  17. Du hast anscheinend eine andere Vorstellung von Ordnerumleitung als Microsoft. Die Umleitung hat NICHTS mit dem Vorgeben des Startlayouts zu tun. Den Link für die Einstellung der korrekten Berechtigungen für die Ordnerumleitung findest du selbst, da bin ich mir sicher. Eine Anstösse dazu hast du bekommen.
  18. Das habe ich befürchtet. Du bist mit deiner Lösung völlig auf dem Holzweg. Ich vermute du willst folgendes https://docs.microsoft.com/de-de/windows/configuration/customize-and-export-start-layout Das hilft vielleicht auch https://www.zdnet.de/88276943/windows-10-einheitliches-startmenue-fuer-alle-nutzer-einrichten/
  19. Die Berechtigungen stimmen nicht. Im Technet gibt es eine genaue Beschreibung mit den notwendigen Berechtigungen. Wenn ich mich richtig erinnere wird im Ordner ein Verzeichnis für den Benutzer angelegt.
  20. Ist etwas aufwendiger. Ich sitze gerade am Handy. Findest du aber im Netz. Powershell und adsiedit wenn ich mich richtig erinnere. Das könnte passen. Schau mal selbst. https://www.azure365pro.com/how-to-recreate-public-folder-master-hierarchy-in-exchange-2013/
  21. Hast du öffentliche Ordner? So St. kannst du das alles resetten.
  22. Lange genug gewartet?
  23. Hast evtl. die primäre Hierarchie gelöscht? Wobei ich nicht weiß ob das geht. Oder evtl. den User?
  24. Das erste publicfolder Postfach ist automatisch das primäre. Ordner oder Mailbox?
  25. Cachemode? Standard ist glaube ein Monat?
×
×
  • Neu erstellen...